基于秘密共享的组播密钥更新算法

—149—

基于秘密共享的组播密钥更新算法

赵龙泉,苏锦海

(解放军信息工程大学电子技术学院,郑州 450004)

摘 要:提出一种基于秘密共享的组播密钥更新算法。采用二叉逻辑密钥树结构,根据组成员状态变化,利用秘密共享的思想构造广播消

息,使组成员可以逐步计算组密钥,而非组成员不能计算组密钥,从而实现组密钥更新。分析表明,与采用逻辑密钥树的算法相比,该算

法能降低密钥更新时的通信量和计算量,适用于大型的动态群组通信。

关键词:组密钥管理;秘密共享;密钥树;密钥更新

Group Re-keying Algorithm Based on Secret Sharing

ZHAO Long-quan, SU Jin-hai

(Institute of Electronic Technology, PLA Information Engineering University, Zhengzhou 450004, China)

【Abstract】The ideas of group re-keying algorithms based on secret sharing using the LKH tree are proposed in this paper. The algorithms

construct a message using secret sharing with the dynamic change of group members. The group members can reconstruct the new group key. It is

proved that the new algorithms have obvious superiority than that of the previously proposed algorithms on communication and computation, and are

suitable for large dynamic group.

【Key words】group key management; secret sharing; key tree; re-keying

计 算 机 工 程

Computer Engineering第36卷 第21期

Vol.36 No.21 2010年11月

November 2010

·安全技术· 文章编号:1000—3428(2010)21—0149—03文献标识码:A 中图分类号:TP309

1 概述

组播是一种面向组接收者的高效通信方式,有效地节约

了带宽,降低了服务器的负担,可广泛地应用于多媒体远程

教育、分布式系统、网络视频会议等。安全组播的关键问题

是如何实现有效的组密钥管理。在组播通信中,组成员关系

是动态变化的,在成员加入/离开时要及时更新组密钥。尤其

是在一个大型动态多播组中,组成员变动频繁时,如何解决

密钥更新,是组密钥管理的核心问题。

文献[1-2]分别提出了采用逻辑密钥层次(LKH, Logical

Key Hierarchy)的组密钥管理机制,通过增加辅助节点密钥,

有效地降低组成员状态变化时密钥更新的通信次数,减少了

通信量。但是增加了密钥服务器和组成员的密钥存储量。文

献[3]提出的单向函数树(One-Way Function Tree, OFT)算法是

LKH算法的一种改进,通过设置单向函数,减少密钥更新时

的消息长度,将通信代价降低为LKH算法的一半。文献[4]

中提出了一种基于多项式展开的PE-LKH方案,由于不使用

加解密算法,降低了密钥更新时的计算量。

文献[5]提出有恢复能力的组密钥分发方案,文献[6]提出

一种基于秘密共享的、具有无条件安全的多轮撤消算法,使

用门限秘密共享的技术,降低了密钥更新的通信量。但是这

2个方案是平级结构,扩展性受到一定的限制。文献[7]提出

基于门限秘密共享的动态组播密钥协商方案,采用两级分层

分组结构。

本文在LKH的基础上结合秘密共享的思想,提出一个基

于秘密共享的组密钥更新算法。该算法基于二叉逻辑密钥树

结构,利用秘密共享的思想,当组成员状态变化时,通过组

控制器广播的公开消息,使组成员可以逐步计算出组密钥,

而非组成员不能计算组密钥,从而实现组密钥更新。 2 方案描述

本文提出的组密钥更新算法基于二叉逻辑密钥树结构,

使用秘密共享理论和单向函数的方法优化密钥更新的通信量

和计算量。与以往算法比较,本算法具有更好的性能。

2.1 符号定义

符号定义如下:

p:为一个大素数;

Zp:表示模p的剩余类群,所有运算都Zp中;

r:表示密钥更新次数,

()SKr:表示r时的组会话密钥,

()

iKr:表示r时的为节点i的密钥,

:(,)

hhBab:表示组控制器广播的h层的信息,

i:表示节点位置的Huffman编码,

()h:是一个密码学意义上的单向函数,令()(,)

iiryrhkµ=;

()f:表示一个从Huffman编码域到Zp的一一映射,且

0,,0()0

xfx

=≠";

rµ:表示r次会话时的新鲜因子。

2.2 二叉逻辑密钥树的初始化

组控制器根据潜在的成员数N构建一棵二叉平衡树,密

钥树的高度为lbhN=⎡⎤⎢⎥。树根为组管理者,树叶为组成员,

树的中间节点为逻辑节点。组控制器利用Huffman编码方法

对二叉逻辑密钥树的节点编码,作为节点的位置信息。每个

成员则拥有从所在的叶节点到根的路径上的所有密钥。

在初始化时,即0r=,组控制器GC负责初始化密钥树,

作者简介:赵龙泉(1982-),男,硕士研究生,主研方向:密钥管理;

苏锦海,教授、博士

收稿日期:2010-04-10 E-mail:zhaolongquan1982@sina.com —150— 随机的选择更新因子

0µ。然后,利用单向函数和秘密共享理

论从下往上配置密钥。假设有一节点为i,2个儿子节点为

2,21ii+,组控制器根据2个儿子节点的密钥和位置信息,利

用Shamir门限方案构造1阶多项式,将0代入,计算节点i的密钥:212

2((0)(0))

(0)(0)(2)

(21)(2)ii

iiyy

Kyfi

fifi+−

=−

+−。依次类推,可以

计算出初始化时的组会话密钥。

以3层的平衡二叉树为例说明逻辑密钥树初始化,如

图1所示。组成员

010u拥有的密钥为

010010{,,,}KKKSK,其中,

SK为组会话通信密钥,

010K为组成员的用户私钥,

001,KK为

辅助节点密钥。以节点密钥

01010011,,KKK为例,父子节点密钥的关系为011010

01010((0)(0))

(0)(0)(010)

(011)(010)yy

Kyf

ff−

=−

−。从初始化

过程可以看出,每个用户的存储量为lbhN=⎡⎤⎢⎥,组控制器的

存储量为21N−,与基本的密钥树结构相同。

图1 二叉平衡逻辑密钥树

2.3 密钥更新

为保证组密钥的安全性,在用户加入和退出时,必须更

新组密钥。针对大型动态用户组,组密钥更新是关键问题。

在密钥更新时,从下而上采用广播的方式,更新发生变化的

节点密钥。下面以图1为例,说明密钥更新的过程。

2.3.1 用户加入

当有新成员申请加入组播组时,为了确保新成员不能访

问以前的通信数据,必须对会话密钥进行更新,更新过程描

述如下:

(1)新成员申请加入组播组。

假设节点011是1个空节点。用户

iu申请加入组播组,

组控制器首先验证成员的身份,确认后将该成员插入成员节

点011,并产生密钥

011K作为该成员的私有密钥,秘密分发

给该成员。为了实现向前访问控制,组控制器需要产生新组

会话密钥(1)SKr+,则需要更新的节点密钥为

0(),(),SKrKr

01011(),()KrKr。

(2)组控制器建立广播信息。

1)组控制器根据两点

010((010),(1))fyr+,

011((011),(1))fyr+,

利用插值定理构造直线:

011010

3010(1)(1)

(,):(1)((010))

(011)(010)yryr

Fxyyyrxf

ff+−+

−+=−

−

2)组控制器将0x=代入直线方程

3(,)Fxy,计算父亲节点

的密钥

013(1)(0)KrF+=;

3)组控制器随机的选择一点

333(,)(,)abFxy∈且不等于以

上3点,作为广播消息

3B;

同理,确定

0(1),(1)SKrKr++,选择广播消息

122:(,),Bab

211:(,)Bab。 (3)组控制器广播消息,消息包括

1231{,,,}

rBBBBµ

+=。

(4)组成员计算更新后的密钥。

当组成员收到消息后,根据所掌握的密钥计算会话密钥。

成员

010011,uu利用私钥和

3B重构

3(,)Fxy,将0x=代入获得

01(1)Kr+,然后再依次计算

0(1),(1)KrSKr++;成员

000001,uu

利用

00(1)Kr+依次计算

0(1),(1)KrSKr++;成员

00101110111,,,uuuu

利用

1(1)Kr+和

1B直接计算(1)SKr+。

通过以上过程分析可知,在有单个成员加入时,组控制

器只需要广播一条公开消息,组成员就可以计算更新后会话

密钥,节省了密钥更新时的通信量。同时,不同位置的用户

的计算量是不同,在密钥更新过程中,不需要使用加密算法,

减少了成员的计算。

2.3.2 用户退出

当有成员离开组播组时,为了确保离开成员不能访问未

来的通信数据,必须对其所拥有的密钥进行更新,更新过程

描述如下:

(1)组成员申请退出组播组。

假设成员

011u退出组播组,则需要更新的节点密钥为

001011(),(),(),()SKrKrKrKr。

(2)组控制器建立广播信息。

1)组控制器随机的选择广播消息

333:(,)Bab,然后根据两

点

33010(,),((010),)abfy,利用插值定理构造一条直线:

3010

3010

3(1)

(,):(1)((010))

(010)byr

Fxyyyrxf

af−+

−+=−

−

2)组控制器将0x=代入

3(,)Fxy,计算节点密钥

013(1)(0)KrF+=;

3)组控制器根据两点

0001((00),(1)),((01),(1))fyrfyr++利

用插值定理构造直线:

0100

200(1)(1)

(,):(1)((00))

(01)(00)yryr

Fxyyyrxf

ff+−+

−+=−

−

4)组控制器将0x=代入,确定

02(1)(0)KrF+=,确定广

播消息

2222:(,)(,)BabFxy∈,且不等于以上3点;

同理,组控制器确定会话密钥(1)SKr+和广播消息

111:(,)Bab。

(3)组控制器广播消息

1231{,,,}

rBBBBµ

+=。

(4)组成员计算更新后的密钥。

当成员收到消息后,根据所掌握的辅助密钥计算会话密

钥。成员

010u利用私钥和

3B重构

3(,)Fxy,将0x=代入获得

01(1)Kr+,然后再依次计算

0(1),(1)KrSKr++;成员

000001,uu

利用

00(1)Kr+依次计算

0(1),(1)KrSKr++;成员

00101110111,,,uuuu利用

1(1)Kr+和

1B直接计算(1)SKr+。

3 方案分析

3.1 安全性分析

从组密钥管理的安全性角度来看,本文算法满足组密钥

管理要求:

(1)组会话密钥安全:

合集下载

基于单向散列链的可更新(t, n)门限秘密共享方案

基于单向散列链的可更新(t, n)门限秘密共享方案

基于单向散列链的可更新(t, n)门限秘密共享方案

李大伟;杨庚

【期刊名称】《通信学报》

【年(卷),期】2010(031)007

【摘 要】为了提高可更新秘密共享方案中影子秘密的更新效率,基于单向散列链的特性,提出了一种新型可更新秘密共享方案.该方案使用单向散列链构造更新多项式,避免了生成随机多项式带来的计算开销.秘密共享实现过程基于IBE公钥体制,具有良好的安全性能.影子秘密验证基于有限域上离散对数难解问题,能有效避免参与者欺骗.理论分析和仿真结果显示该方案能在保证安全性的前提下显著提高影子秘密更新的效率.

【总页数】8页(P128-135)

【作 者】李大伟;杨庚

【作者单位】南京邮电大学计算机学院,江苏,南京,210003;南京邮电大学计算机学院,江苏,南京,210003

【正文语种】中 文

【中图分类】TP309

【相关文献】

1.基于(t,n)门限和划分树的可再生散列链构造方案 [J], 黄海平;戴庭;王汝传;秦小麟;陈九天

2.基于单向散列链的定点布设无线传感器网络密钥分配方案 [J], 覃荣华;何亮明;李宝清;袁晓兵

3.基于单向散列链的公钥证书撤销机制 [J], 李景峰;潘恒;祝跃飞

4.基于异或运算的份额可更新(2,n)门限秘密共享方案 [J], 刘鹏;李飞

5.基于双变量单向函数的门限可变秘密共享方案 [J], 黄科华;陈和风

因版权原因,仅展示原文概要,查看原文内容请购买

一种基于LKH的分层式密钥更新机制优化方案

一种基于LKH的分层式密钥更新机制优化方案

一种基于LKH的分层式密钥更新机制优化方案

胡雯,许勇

(安徽师范大学数学计算机科学学院计算机应用技术系)

摘要:随着因特网的发展,多播技术被越来越多地应用在一些主流的服务中。例如,视频会议、IP电视、远程教育等。IP多播的安全性问题限制了其广泛使用,为了保护通信的机密性,在多播组中仅仅给予合格的组成员相应的密钥用于通信。密钥管理是IP多播的一个基本问题,密钥管理的目的是为了组成员在一个多播期间形成、更新、传输密钥,以及在传输过程中提供密钥的保密性。这篇文章,我们回顾了几种经典的密钥管理方法,并提出了一种基于LKH的分层式密钥更新的优化方案,最后与其他方法进行了比较。

关键词:多播安全,LKH,密钥更新

Abstract: With the development of the Internet, multicast technology is used popularly in many

mainstream applications. For example, video conferencing, IPTV, remote education. Security

problems of IP Multicast limit its development, in order to protect the confidentiality of

communications, multicast group only give the key to qualified members of the group for

communication. Key management is a basic problem of the IP multicast, the aim of key

management for multicast is forming keys during a multicast group session, update, transport keys,

安全多播密钥更新研究

安全多播密钥更新研究

安全多播密钥更新研究

蔡延荣;王清贤;李梅林;尹青

【期刊名称】《计算技术与自动化》

【年(卷),期】2003(022)003

【摘 要】有效地进行组会话密钥管理是确保多播组安向后保密以及对付密码分析,需要更新组会话密钥.本文讨论安全多播的密钥更新机制,论述一种随机的组动态性模型及该模型下的组会话密钥更新周期,并就工程实践中采用多播密钥更新方案提出所需考虑的因素.

【总页数】3页(P110-112)

【作 者】蔡延荣;王清贤;李梅林;尹青

【作者单位】郑州信息工程大学信息工程学院网络工程系,郑州,450002;郑州信息工程大学信息工程学院网络工程系,郑州,450002;郑州信息工程大学信息工程学院网络工程系,郑州,450002;郑州信息工程大学信息工程学院网络工程系,郑州,450002

【正文语种】中 文

【中图分类】TP393.08

【相关文献】

1.一种基于时间流的安全多播密钥更新机制的研究 [J], 潘志铂;郑宝玉;吴蒙

2.安全多播批量密钥更新中优化树的研究 [J], 赵克淳;许勇;张伟

3.可靠可缩放安全多播密钥更新实现研究 [J], 许勇;凌龙;顾冠群 4.基于模糊数学的安全多播批量密钥更新方法 [J], 赵欢欢;赵国柱

5.基于模糊数学的安全多播批量密钥更新方法 [J], 赵欢欢;赵国柱

因版权原因,仅展示原文概要,查看原文内容请购买

基于LKH树的动态多播群组批密钥更新方案的优化设计

基于LKH树的动态多播群组批密钥更新方案的优化设计

基于LKH树的动态多播群组批密钥更新方案的优化设计

韩秀玲;王行愚

【期刊名称】《计算机工程与科学》

【年(卷),期】2005(027)008

【摘 要】逻辑密钥层次(LKH)方案是目前多播领域中最有效的密钥管理协议.然而,由于其集中式访问控制和密钥分配方式,限制了组规模的进一步扩展.根据文献[1,2]关于MBone的多播组成员行为的研究和监测结果,援引批处理和优化控制的思想,本文对LKH树的方案进行了改进和扩展,设计了一个基于LKH树的优化批密钥更新方案,并给出了它的协议和算法.分析表明,该方案克服了原有协议的缺点,增加了组规模的可扩展性,因而适用于大型的动态多播环境.

【总页数】4页(P20-23)

【作 者】韩秀玲;王行愚

【作者单位】东华大学信息学院,上海,200051;华东理工大学,上海,200237;华东理工大学,上海,200237

【正文语种】中 文

【中图分类】TP393.08

【相关文献】

1.基于LKH混合树模型的新型组播密钥更新方案 [J], 管春雷;王斌;殷玲玲;沈洁

2.基于LKH混合树的组播密钥更新方案 [J], 杨焱林

3.基于LKH树批量密钥更新方案的一种优化 [J], 汪伟;张伟 4.基于LKH树和二值函数的组播密钥更新方案 [J], 黄冬久;唐宝民

5.基于LKH的分层式多播密钥更新机制的优化方案 [J], 胡雯;许勇;童文;刘淑影

因版权原因,仅展示原文概要,查看原文内容请购买

基于多接收者签密算法的门限密钥更新协议

基于多接收者签密算法的门限密钥更新协议

第31卷第2期 2011年2月 计算机应用 Journal of Computer Applications Vo1.31 No.2 Feb.2011 

文章编号:1001—9081(2011)02~0507—04 doi:10.3724/SP.J.1087.201 1.00507 

基于多接收者签密算法的门限密钥更新协议 

柏骏,张串绒,崔晓臣 

(空军工程大学电讯工程学院,西安710077) (Peki“g1985_2OO5@163.eom) 

摘要:提出了一个基于身份的多消息多接收者的签密算法,新算法可同时为多个接收者对多个消息进行签密。 

根据此特点,提出了适用于Ad Hoc网络的基于多接收者签密算法的门限密钥更新协议,并对新算法和协议进行了分 

析。分析表明,该算法具备机密性和可认证性,且具有较高的性能;密钥更新协议不但具备算法的特性,而且还可以抵 抗共谋攻击。 关键词:Ad Hoc网络;密钥更新;签密;基于身份;双线性对;门限共享 

中图分类号:TN918.1 文献标志码:A 

Threshold rekeying protocol based on multi-receiver signcryption algorithm 

BAI Jun,ZHANG Chuan—rong,CUI Xiao—chen (Telecommunication Engineering Institute,Airforce Engineering University,Xi'an Shaanxi 710077,China) 

Abstract:An ID—based multi—message and multi—receiver signcryption algorithm was proposed,which could 

simultaneously sl‘gnerypt lots of messages for lots of receivers.Based on it,a threshold rekeying protocol was proposed to be applied in Ad Hoc networks,and the new algorithm and protocol were analyzed.The analysis indicates that the algorithm 

一种改进的TLCH组播密钥管理方案

一种改进的TLCH组播密钥管理方案

一种改进的TLCH组播密钥管理方案

尹立芳;周贤伟

【期刊名称】《微电子学与计算机》

【年(卷),期】2008(25)1

【摘 要】TLCH协议是一个适用于安全组播通信且可扩展性较好的组播密钥管理协议。它基于LKH的思想,采用双层的控制者的层次结构,并使用单向函数进行密钥更新,达到了较低的计算开销。使用hash函数对TLCH组播密钥管理方案中成员加入时的密钥更新算法进行改进。与原来的TLCH相比,改进后的TLCH可以进一步降低了通信开销。

【总页数】4页(P123-126)

【关键词】组播;密钥管理;LKH;TLCH

【作 者】尹立芳;周贤伟

【作者单位】北京科技大学信息工程学院

【正文语种】中 文

【中图分类】TP393

【相关文献】

1.一种适用于AMI组播的安全高效组播密钥管理方案 [J], 范波;盛义发;邓攀

2.动态SDR组播密钥管理方案研究与改进 [J], 王芃;何大可

3.一种改进的组播密钥管理方案 [J], 殷鹏鹏;曹争;陆正军 4.一种改进LKH的组播密钥管理方案 [J], 范书平;江凌生;姚念民;马宝英

5.对基于广义猫映射的组播密钥管理方案的改进 [J], 王全迪;李金凤;周杰

因版权原因,仅展示原文概要,查看原文内容请购买

基于逻辑密钥树的组密钥更新方案

第36卷 

VoL36 第6期 

No.6 计算机工程 

Computer Engineering 2010年3月 

March 2010 

・安全技术・ 文章编号:100o__3428(2o10)06-_0166__o3 文献标识码{A 中重分类号l TP393 

基于逻辑密钥树的组密钥更新方案 

武涛 ,郑雪蜂2穆翠霞 ,刘振华 

(1.中华女子学院计算机系,北京100101;2.北京科技大学信息工程学院计算机系,北京100083) 

■要:在分析现有组密钥更新机制的基础上,提出一种基于逻辑密钥树的密钥更新方案,该方案使用单向函数、XOR运算和伪随机函 

数等降低存储复杂度和计算量。使用基于时间序列的组密钥增强了安全性,并引入2个变量将密钥的更新过程分为必要更新与辅助更新 2个部分,减少逻辑密钥更新的次数。分析结果表明,该方案适用范围广,具有较好的鲁棒性和可扩展性。 

关t诃:组播通信;安全组播;组密钥更新;单向函数;异或运算 

Group Key Update Scheme Based on Logical Key Tree 

WU Tao ,ZHENG Xue.feng ,MU Cui.xia ,LIU Zhen hua 

(1.Dept.of Computer,China Women’S University,Beijing 100101; 2.Dept.of Computer,School of Information Engineering,University of Science and Technology Beijing,Beijing 100083) 

[Abstract]This paper proposes a novel group key update scheme based on the analysis of the existing group key schemes.It USeS the one・way function。XOR operation and the pseudo—random function to reduce the storage complexity and computation,and uses the group key which is based on time series to increase security,introduces two variables which divide the key update process into two parts,the necessary update and the auxiliary update,it significantly reduces the number of logic update Analysis shows that the robustness and scalability of the pmgram is good and it 

一种动态组播的密钥更新算法

计算机科学2007Vo1.34No.3 

一种动态组播的密钥更新算法 

高俊伟杨宗凯 

(华中科技大学电子与信息工程系 武汉430074) 

摘要为了保证组播通信的机密性,安全组播使用不为组外成员所知的密钥来加密数据,并随组成员关系的变化而 

动态更新。基于树型分层式密钥管理方式使用户变更时的密钥更新代价减小,但前提是密钥树必须保持平衡。本文 

提出了一种应用m序B树作为组密钥树的密钥管理方法,在组播组中加入一个新成员,本方案比传统方案减少了密 

钥更新开销量,提高密钥更新效率。 

关键词密钥管理,安全组播,密钥更新 

A Rekeying Algorithms for Dynamics Multicast 

GAO Jun-Wei YANG Zong-Kai 

(Dept.of Electronics and Information Engineering,Huazhong Univ.of Sci.&Tech.,Wuhan 430074) 

Abstract To provide communication confidentiality in multicasting applications,traffic data in secure multicast is an— 

crypted with a session key known only by certificated group members.Whenever there is a change in the group mem— 

bership,the session key must be updated dynamically.The hierarchical key-tree approach can achieve logarithmic 

rekeying costs.However,the efficient of hierarchical key-tree depends on whether the key tree remains balanced.In 

路径洗牌算法:安全组播中一种高效的组密钥更新算法

第29卷第10期 

2007年10月 电子与信息学报 

Journal of Electronics&Information Technology Vo1.29N0.10 

0ct. 2007 

路径洗牌算法:安全组播中一种高效的组密钥更新算法 

刘小虎①② 顾乃杰①③ 陆余良@ 毕坤①② 

①f中国科学技术大学计算机科学与技术系 合肥230027) 

②f安徽省计算与通信软件重点实验室合肥230027) 

③(解放军电子工程学院网络工程教研室 合肥230037) 

摘要:安全组播通信使用组内所有成员共享的组密钥来加密通信内容。为了保障安全,密钥服务器需要在组成员 

关系改变时进行组密钥更新(rekey)。由于组内成员关系的动态性和加解密操作的高代价,组密钥更新性能成为衡 

量组密钥管理性能的主要指标。基于密钥树(key tree)的组密钥更新方法已经被广泛地使用,并达到了对数级的组 

密钥更新代价。密钥树的结构需要保证平衡,否则最坏情况下组密钥更新的通信代价会达到D( 。该文提出了一 

种新的基于密钥树的路径洗牌算法PSA(Path Shuffling Algorithm),该算法能够将密钥树的平衡操作分散到一般 

的更新密钥操作中,减少了结构调整代价,从而提高了算法的性能。理论分析给出了该算法更新组密钥的平均通信 

代价,模拟实验也验证了这种算法更新组密钥的平均性能要优于其它同类算法。 

关键词:组播;组密钥更新;路径洗牌算法 

中图分类号:TP393 文献标识码:A 文章编号:1009—5896(2007)10-2477-05 

PSA:An Efficient Group Key Updating Algorithm in Secure Multicast 

Liu Xiao-hu①② Gu Nai-jie①⑦Lu Yu-Liang ̄ Bi Kan(D ̄. 

(Dept.of Computer Science&Technology,University of Science and Technology of China,Hefei 230027,China) 

基于秘密共享的卫星网络组密钥管理方案

第25卷第1期 2013年2月 军械工程学院学报 Journal of Ordnance Engineering College Vo1.25 NO.1 Feb.2O13 

doi:10.3969/j.issn.1008—2956.2013.01.012 

基于秘密共享的卫星网络组密钥管理方案 

矫文成,周林, 

(军械工程学院信息工程系, 吴杨,陈浩 

河北石家庄O5O0O3) 

摘要:针对卫星网络组密钥管理的重要性,提出了一个可认证的基于门限秘密共享的组密钥管理方案.结合卫星 网络的动态拓扑结构特点,将地面站作为组成员的身份注册中心,以实现对组成员的身份认证,确保节点的合法 性.为了提高组密钥的生成效率,选取 一1颗可见时间长的卫星构建组密钥份额分发中心,降低了组密钥联合生成 过程中的通信量.组密钥协商无需安全信道,节省了系统资源.安全性及性能分析表明,该方案不仅具有较强的安 全性,而且还具有计算和通信量小的优点.参数分析表明,门限值k与组密钥更新周期T是影响方案安全性的2个 重要因子. 关键词:卫星网络;组密钥管理;秘密共享;身份注册中心;组密钥份额分发中心 中图分类号:V19;TP399 文献标识码:A 文章编号:1008—2956(2013)01—0052-06 

A Secret Sharing-Based Group Key Mangement for Satellite Network 

JIAO Wen—cheng,ZHOU Lin,WU Yang,CHEN Hao (Information Engineering Department,Ordnance Engineering College,Shijiazhuang 050003,China) 

Abstract:According to the importance of group key management for satellite network,a group 

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档