基于身份的无证书双线性对密钥协商方案
2019-04-13顾兆军刘东楠
顾兆军 ,刘东楠
(中国民航大学a.信息安全测评中心;b.计算机科学与技术学院,天津 300300)
通信科技的进步使信息安全的重要性逐渐凸显,会话阶段参与信息交互的双方协商一个安全可靠的密钥尤为重要。早期的密钥协商协议不仅要使用证书,还需将密钥进行托管[1],不具备前向安全性等属性,极大程度地占据了系统资源,且证书保存及密钥托管给系统安全性带来了极大威胁。随着通信技术和无线网络的发展,需要一种新型、轻量级、安全度高的密钥协商方案,并将其应用到密钥协商协议当中,这就出现了建立在强安全性数学运算上的无证书密钥协商协议。常见的密钥协商算法有D-H算法、Shamir算法、COMSET算法等[2],密钥协商协议主要基于某种数学难题,如DL问题、DH问题、CDH问题等,算法的设计主要结合椭圆曲线密码技术、双线性对技术等数学方法。
1976年,Diffie等[1]提出了第1个密钥协商方案。直到21世纪,Al-Riyami等[3]才提出第1个双线性对无证书两方认证密钥协商协议。Bonech等[4]提出了第1个经形式化证明的安全实用的加密机制。2006年,Gentry[5]提出了首个基于身份的加密方案。王圣宝[6]基于Gentry的身份基加密方案提出了带密钥托管及无密钥托管两种密钥协商方案,即IDAK协议(ID-based augmented key-agreement protocol),但 IDAK 协议不具备PKG前向安全性等安全属性。随后,其他研究者提出了IDAK协议的缺点并对其进行了分析与改进[7-11],但改进协议又不具备密钥协商协议所需的全部安全属性。
为解决IDAK协议不具备PKG前向安全性以及改进的IDAK协议不满足密钥协商阶段全部安全属性的问题,结合双线性对技术,提出一种新的基于身份的无证书无托管双线性对密钥协商方案,该方案不仅能有效解决上述问题,还能实现无密钥托管。……
