国家自然科学基金(60203012) 作品数:18 被引量:26 H指数:3 相关作者: 谷大武 王勇 李明 白英彩 曹元大 更多>> 相关机构: 上海交通大学 北京理工大学 中华人民共和国公安部 更多>> 发文基金: 国家自然科学基金 上海市青年科技启明星计划 更多>> 相关领域: 自动化与计算机技术 电子电信 更多>>
基于三叉树可认证的群密钥协商方案 2005年 为了提供密钥认证并降低开销,将三叉树引入到群密钥协商中,使计算开销降低到O(log3n).通过引入群长期密钥(群公钥证书)为密钥树中的内部节点提供身份信息,并在群密钥中结合了成员和群的长期密钥及临时密钥,该方案提供了隐含密钥认证,能够抵抗主动攻击.该设计思想可以作为把可认证的两方和三方密钥协商协议扩展到多方的一种通用方法. 王勇 李明 曹元大关键词:群密钥协商 三叉树 PAIRING 基于Pairing的可认证的群密钥协商协议 被引量:1 2004年 基于Pairing计算和密钥树提出了一种高效的动态群密钥协商方案.通过引入群公钥证书并在群密钥中结合群以及成员的长期密钥和临时密钥,提供了隐含密钥认证,以有效地对抗中间人攻击.此外,该方案的设计思想可以作为一种通用方法,把可认证两方Diffile-Hellman协议扩展到群环境. 李明 王勇 谷大武 白英彩关键词:PAIRING 群密钥协商 一种安全群通信系统的设计与应用 2005年 为了提供能够构造开放式网络环境下各种分布式应用的安全通信平台,在可靠的群通信系统Spread基础上设计了一种安全群通信系统。该系统的访问控制框架的结构与具体实现方法无关,能够满足群应用的不同安全要求以及动态群对安全性要求的变化。为了说明该系统的可行性,实现了一个电子集市安全通信平台。 王勇 李明 曹元大关键词:SPREAD 通用访问控制框架 网格计算环境下基于角色的细粒度协作访问控制 被引量:1 2006年 针对网格中大量协作访问资源的需求,提出了一种基于角色的细粒度协作访问控制方案.该方案将基于角色的访问控制方法用于网格计算环境,并修改了其中的权限配置规则,添加了时空属性以及细粒度的协作访问属性,可以更好地适应网格计算环境下协作访问控制共有资源的要求. 何勇 谷大武关键词:网格 访问控制 角色 细粒度 信息安全 广播加密方案的一个注记 被引量:4 2006年 广播加密方案是一种应用广泛的群组通信方案,在视频音频网络直播、视频会议和证券实时行情发布等场合具有良好的应用前景。该文分析了4种广播加密方案,在分析的基础上提出了一个改进的广播加密框架和改进后的方案。新方案具备用户扩展能力,并且在消息长度上和同等用户规模的现有方案相仿。 匡建民 谷大武关键词:广播加密 注记 Authenticated Key Agreement in Group Settings 2006年 An enhanced definition of implicit key authentication and a secure group key agreement scheme from pairings are presented. This scheme combines the merits of group public key and key trees to achieve a communication-efficient and authenticated group key agreement protocol. Besides, it avoids dependence on signature or MAC by involving member's long-term keys and short-term keys in the group key. Furthermore, the idea behind this design can be employed as a general approach to extend the authenticated two-party Diffie-Hellman protocols to group settings. 李明 王勇 谷大武 白英彩关键词:PAIRINGS 基于限高树的分布式LKH 被引量:1 2005年 组密钥管理是组通信安全的核心问题,目前研究的组密钥管理方案大都源于状结构(LKH),而限高树密钥结构能够通过限制树的高度来保证组密钥管理协议的性能。本文提出了采用限高树密钥结构的分布式LKH组密钥管理协议。 张骏 马范援 谷大武 白英彩关键词:密钥管理 LKH 具有许可控制功能可认证的群组密钥协商方案 2005年 针对动态对等群组设计了一个具有许可控制功能并且可认证的密钥协商方案.该方案利用秘密分享实现了许可控制与密钥协商的有机结合,保证了密钥协商方案的系统性和实用性;组成员之间使用基于身份的密钥协商完成相互的认证,解决了传统方式采用PKI公钥证书所引起的带宽消耗和计算开销,保证了群组通信的安全性和高效性. 温海龙 谷大武关键词:密钥管理 秘密分享 群组密钥协商 基于Tate Pairings的群组密钥协商方案 被引量:3 2004年 该文提出了一种利用超奇异椭圆曲线上的TatePairing进行密钥协商的分布式群组密钥管理机制。该机制的通信开销随成员数目的增加而增长的幅度可忽略,3阶B-树的使用使得其计算开销为O(log3n)。它提供的安全属性包括群组密钥保密性、前向保密和后向保密。从性能和安全性两方面来看,该机制适用于高延迟网络中的大型群组。 王勇 李明 曹元大关键词:群组密钥管理 PAIRINGS B-树 一种基于身份的可认证群组密钥协商方案 被引量:9 2004年 提出了一种基于身份的可认证群组密钥协商方案ASTR,把目前通信开销最小的方案STR与基于身份的密码技术结合起来,不仅保持了STR在性能方面的优势,而且提供了隐含密钥认证和完善前向保密等安全属性,弥补了STR不能抵抗主动攻击的不足。 李明 王勇 谷大武关键词:群组密钥协商 椭圆曲线密码 双线性映射