文档介绍:华中科技大学
硕士学位论文
无线自组网络组密钥管理方案的设计与实施
姓名:江婷
申请学位级别:硕士
专业:计算机信息安全
指导教师:崔国华
2011-01-19
华中科技大学硕士学位论文
摘要
无线移动自组网络是一种特殊的无中心、自组织的网络。在这种特殊的网络环
境中,有效的密钥管理机制十分关键。阐明了无线自组网络的概念,基本结构和特
征后,分析了近年来关于移动自组网络的研究工作和该课题仍然遇到的安全挑战,
以及移动自组网络的解决密钥管理机制的难点。
对传统的公钥加密算法做了分析,以门限 RSA 及基本理论为基础,将此门限签
名做改进研究出一种基于公钥加密体系的前摄门限加密算法,这种算法可以改进部
分节点受到威胁影响整个网络中的全部节点的安全问题。基于零知识证明设计了一
种秘密分享方案,通过验证私钥的有效性来判断收到的是否是正确的私钥分量。对
近年来较为流行的分布式组密钥管理方案做了优缺点的分析,重点分析了两种分布
式的 CA 安全策略,进行了一种基于信任分散的组密钥管理设计,设计中利用了门限
加密的理论对组密钥管理方案的四个模块分别进行设计说明,并通过流程图的形式
阐述了其工作流程。在系统初始化模块中服务器对系统公私钥对的产生和公钥分发,
私钥分量的分发工作进行了详细说明;在证书和私钥分量的更新模块中系统更新分
量的过程进行了详细说明;在证书撤销模块中提出了投票机制来进行节点的信任管
理,并给出一个节点的撤销过程的过程说明。
实现与仿真部分提出一个门限密钥管理方案实际计算中遇到的问题并提出了相
应的解决方案。对系统的安全性能做了分析,通过实验仿真结果验证了方案的性能。
实验结果表明服务器群组的密钥管理在密钥分量的更新中,证书和私钥分量的更新
时间延迟比不带服务群组的密钥管理的延迟要小。由于 CA 服务器主要依靠结点来
处理一些运算问题,所以方案对能量的消耗比较大,如果该方案要投入实际应用,
还需要对计算和存储资源的低能耗进行分析。
关键词:移动自组网,密钥管理,前摄门限,私钥分量
I
华中科技大学硕士学位论文
Abstract
Mobile Ad-word is a work which do not have munication
center and send messages by its key management is of great
importance in basic theory of Ad-work and fundamental structure
as well as the research around this area during these years and the gordian knots of the
securty is clearly stated in the first chapter.
Public-key encryption algorithms have been analysed first,pare to that,
threshold RSA theory is been drawed forth,then this theory has been improved to a new
algorithm which is based on threshold RSA theory but update the private key on regular
incase the attacker can use several old parts of the private key to speculate the whole
es the secret sharing scheme meaning judging the validity by checking
effectiveness of everyparts of private reaserch of the distributed key
management scheme,especially the security of two typical distributed certificate authority
is analyzed later as well as the design of group key management based on that theory. In
four modular design, the thres