[發明專利]基于信任的新鮮性建立密碼協議安全性的方法無效
| 申請號: | 200810039569.3 | 申請日: | 2008-06-26 |
| 公開(公告)號: | CN101299752A | 公開(公告)日: | 2008-11-05 |
| 發明(設計)人: | 陳克非;董玲 | 申請(專利權)人: | 上海交通大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L9/32 |
| 代理公司: | 上海交達專利事務所 | 代理人: | 王錫麟;王桂忠 |
| 地址: | 200240*** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 信任 新鮮 建立 密碼 協議 安全性 方法 | ||
1.一個基于信任的新鮮性建立密碼協議安全性的方法,其特征在于,包括如下步驟:
步驟一,明確密碼協議將要達成的安全目標:單方實體認證,雙方實體認證,單方密鑰安全,或者雙方密鑰安全;
步驟二,明確密碼協議安全性驗證的初始假設:密碼協議參與者在協議運行前已經獲得了自身的私鑰和其他參與者的公鑰,或者已經獲得了自己與通信對方或者與可信第三方的長期共享密鑰;
步驟三,在發送或者接收每一句消息后,基于步驟二的密碼協議安全性驗證的初始假設以及新鮮性原則建立每個通信參與主體獲得的密碼協議安全屬性,直至協議運行結束;
所述新鮮性原則,具體為:對每個通信參與主體而言,密碼協議的安全性取決于發送或者接收的單向變換,每個單向變換應包含自身已相信新鮮的新鮮性標識符;
步驟四,將步驟三獲得的密碼協議安全屬性與步驟一的密碼協議將要達成的安全目標進行比較,安全目標得到滿足,則該密碼協議是正確的,否則根據安全屬性的缺失直接構造攻擊。
2.根據權利要求1所述的基于信任的新鮮性建立密碼協議安全性的方法,其特征是,所述明確密碼協議將要達成的安全目標,具體為:
單方實體認證的安全目標:在協議的某次運行中,參與通信的某一方認證另一方的主體活現性;
雙方實體認證的安全目標:在協議的某次運行中,參與通信的雙方互相認證對方的主體活現性;
單方密鑰安全的安全目標:在協議的某次運行中,參與通信的某一方認證另一方的主體活現性,并相信由被認證的另一方為本次運行產生的新會話密鑰是保密的、新鮮的、是與通信雙方關聯的;
雙方密鑰安全的安全目標:在協議的某次運行中,參與通信的雙方互相認證對方的主體活現性,并由其中一個主體或者兩個主體共同生成一個新的會話密鑰,通信的雙方都相信新會話密鑰是保密的、新鮮的、是與通信雙方關聯的。
3.根據權利要求1所述的基于信任的新鮮性建立密碼協議安全性的方法,其特征是,所述明確密碼協議安全性驗證的初始假設,具體為:對于采用非對稱密碼技術的機制,假設密碼協議參與者在協議運行前已經獲得了自身的私鑰和其他參與者的公鑰;對于采用對稱密碼技術的機制,假設密碼協議參與者在協議運行前已經獲得了自己與通信對方或者與可信第三方的長期共享密鑰;假設密碼協議參與者能保證自身為協議的某次運行產生的新鮮性標識符具有唯一性和新鮮性。
4.根據權利要求1所述的基于信任的新鮮性建立密碼協議安全性的方法,其特征是,所述已相信新鮮的新鮮性標識符即信任的新鮮性標識符,具體為:協議的某次運行中一個合法的參與者相信新鮮的新鮮性標識符。
5.根據權利要求1所述的基于信任的新鮮性建立密碼協議安全性的方法,其特征是,所述單向變換,具體為:通過一個m,Prfk(m)對實現,其中m為消息,k為密鑰,Prfk在對稱加密技術的實現中表示一個帶密鑰的偽隨機函數,在非對稱加密技術的實現中表示一個數字簽名算法。
6.根據權利要求1所述的基于信任的新鮮性建立密碼協議安全性的方法,其特征是,所述建立每個通信參與主體獲得的密碼協議安全屬性,具體為:
①獲得主體活現性:協議中的某個合法參與者P收到一個加密消息,該消息包括P已經信任新鮮的新鮮性標識符,而且P斷定惟有欲證明主體活現性的主體才能夠產生該加密消息;
②獲得新鮮性標識符的保密性:新鮮性標識符在密碼協議中以攻擊者不可知的密文方式傳送;
③獲得新鮮性標識符的新鮮性:協議中的某個合法參與者P收到帶數據完整性保護的加密消息,該消息包括P已經信任新鮮的新鮮性標識符,則加密消息中的新的新鮮性標識符是新鮮的;
④獲得新鮮性標識符的關聯性:協議中的某個合法參與者P收到帶數據完整性保護的加密消息,該消息包括P已經信任新鮮的新鮮性標識符,而且該加密消息中或者顯式指明了關聯主體的身份,或者是某主體使用私鑰或者雙方共享的長期密鑰對消息進行了密碼學操作,從而與相應主體的身份相關聯。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于上海交通大學,未經上海交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200810039569.3/1.html,轉載請聲明來源鉆瓜專利網。





