一种基于信息流策略的组密钥管理机制
2012-01-18王作顺郑小龙
电子设计工程 2012年24期
王 振,王作顺,廖 燃,郑小龙
(75130部队 广西 贵港 537100)
组通信技术能够使发送者以高效的方式将数据发送给所有的组成员,提高网络通信效率,已广泛应用于体育直播、视频会议等场合。同时,组通信系统中的安全问题也受到了越来越多的关注,为了保证只有合法的组用户才能获得组通信数据,通常使用共享密钥加密数据,实现单权限的信息流访问控制。但随着网络的不断大型化、复杂化,组通信系统中开始包括多个不同的信息流并且用户组拥有对不同信息流的不同访问权限,对组密钥管理提出更多的要求。现有大部分组密钥管理机制只针对单信息流进行的设计,如经典的LKH机制[1],不能满足系统中不同权限组访问控制的要求,在存在复杂信息流的大型环境中表现得尤为突出。
基于密钥管理的多权限访问控制已经有一些研究,如文献 [2-4],但对于组通信中的多权限访问控制的研究还不成熟。组通信中的多权限访问控制的一个主要的影响因素就是组的动态性。这里动态性指的是组成员权限的变化,由组成员的加入、离开和组间切换等动作引起。
结合复杂组通信系统中的安全需求,文中首次将多级安全的信息流策略引入到多权限的组通信系统中,同时改进文献[5]中完整密钥树图的思想,设计了一种基于信息流策略的多权限组密钥管理机制,包括密钥多树图的生成和组密钥的更新。
1 基于信息流策略的组密钥管理机制
安全组通信系统中主要包括用户和资源两大实体,通过引入安全级对所有的资源和用户进行统一的标识与管理。……
登录APP查看全文
