• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于移動網(wǎng)絡(luò)的端到端密鑰協(xié)商協(xié)議

    2012-09-07 02:24:08張方舟張曉宇馬西保
    關(guān)鍵詞:私鑰公鑰密鑰

    徐 平,張方舟,張曉宇,馬西保

    (東北石油大學(xué)計(jì)算機(jī)與信息技術(shù)學(xué)院,黑龍江大慶 163318)

    基于移動網(wǎng)絡(luò)的端到端密鑰協(xié)商協(xié)議

    徐 平,張方舟,張曉宇,馬西保

    (東北石油大學(xué)計(jì)算機(jī)與信息技術(shù)學(xué)院,黑龍江大慶 163318)

    雖然3G網(wǎng)絡(luò)的安全機(jī)制擴(kuò)展到核心網(wǎng)絡(luò),但是并沒有實(shí)現(xiàn)端到端安全.基于自生成證書公鑰密碼體制,設(shè)計(jì)一種端到端密鑰協(xié)商協(xié)議,只需要一個(gè)消息交換就可以建立安全的三方會話密鑰.安全性分析結(jié)果表明:基于移動網(wǎng)絡(luò)的端到端密鑰協(xié)商協(xié)議能夠解決密鑰管理及第三方無舉證竊聽,與其他密鑰協(xié)商協(xié)議相比,具有較好的安全性,為端到端加密在移動通信系統(tǒng)中的大規(guī)模應(yīng)用提供基礎(chǔ).

    密鑰協(xié)商協(xié)議;公共移動網(wǎng)絡(luò);端到端;自生成證書;3G網(wǎng)絡(luò);安全機(jī)制

    DOI 10.3969/j.issn.2095-4107.2012.04.014

    0 引言

    隨著計(jì)算機(jī)和通信等信息技術(shù)的發(fā)展,以3G為代表的移動通信系統(tǒng)網(wǎng)絡(luò)取得廣泛應(yīng)用.基于移動網(wǎng)絡(luò)的應(yīng)用也取得成果,如移動辦公、移動政務(wù)和電子商務(wù)等,人們在享受移動網(wǎng)絡(luò)帶來的快速便捷生活時(shí),也面臨重大的安全威脅問題.基于移動網(wǎng)絡(luò)的應(yīng)用也存在與有線網(wǎng)絡(luò)類似的威脅問題,如信息竊聽、信息截取、信息破壞和信息篡改等.與2G網(wǎng)絡(luò)的安全機(jī)制相比,3G網(wǎng)絡(luò)提出3G網(wǎng)絡(luò)安全體系結(jié)構(gòu)和安全措施,需要研究認(rèn)證算法、密鑰協(xié)商協(xié)議、加密算法到完整性算法等,以保障移動網(wǎng)絡(luò)的安全.由于移動網(wǎng)絡(luò)具有空中接口開放性的特點(diǎn),很難滿足人們對移動網(wǎng)絡(luò)高安全性的要求.

    密鑰協(xié)商作為移動網(wǎng)絡(luò)信息安全的重要研究方向,是在以3G為代表的移動通信系統(tǒng)中兩個(gè)或者多個(gè)參與主體在一個(gè)不安全和公開的信道上進(jìn)行聯(lián)合協(xié)商,從而建立一個(gè)參與主體者之間共享的會話密鑰,以實(shí)現(xiàn)通信主體間的安全通信.安全的密鑰協(xié)商協(xié)議是建立在復(fù)雜的高層協(xié)議基礎(chǔ)上.

    自Diffie W等[1]在1976年提出密鑰協(xié)商概念以來,密鑰協(xié)商協(xié)議得到較為深入的研究.在Diffie-Hellman協(xié)議中,由于通信雙方?jīng)]有對身份進(jìn)行認(rèn)證,因此很容易受到中間人的攻擊.Al-Riyami S S等[2]提出無證書公鑰的概念以及基于數(shù)字證書的可認(rèn)證三方密鑰協(xié)商協(xié)議,它既沒有密鑰托管問題,也不需要證書,但Shim K[3]認(rèn)為該協(xié)議不能抵抗已知會話攻擊和密鑰泄露攻擊.筆者以無證書公鑰密鑰學(xué)[4]為基礎(chǔ),根據(jù)MandttK[5]的兩方密鑰協(xié)商協(xié)議,基于移動網(wǎng)絡(luò)的應(yīng)用層,研究基于移動網(wǎng)絡(luò)的端到端的密鑰協(xié)商協(xié)議,保障端到端安全;基于自生成證書公鑰密碼體制,設(shè)計(jì)一種端到端密鑰協(xié)商協(xié)議.

    1 密鑰協(xié)商技術(shù)

    1.1 數(shù)學(xué)基礎(chǔ)

    1.1.1 離散對數(shù)

    定義q為一個(gè)大素?cái)?shù),G1是階為q的加法循環(huán)群.G1中的元素R和Q滿足Q=nR(n∈Z*q)的整數(shù),求n[6].

    1.1.2 橢圓曲線雙線性映射

    定義q是一個(gè)大素?cái)?shù),G1是階為q的加法群,G2是階為q的乘法群.雙線性映射[6]e:G1×G1→G2滿足關(guān)系:

    (1)雙線性.對任意的P,Q,R∈G1,滿足:e(P+Q,R)=e(P,R)·e(Q,R),e(P,R+Q)=e(P,R)·e(P,Q),所以e(nP,Q)=e(P,nQ)=e(P,Q)n.

    (2)非退化性.對任意的P,Q∈G1,存在e(P,Q)≠1.

    (3)可計(jì)算性.對任意的P,Q∈G1,存在一個(gè)有效算法計(jì)算e(P,Q).

    1.1.3 假設(shè)

    (1)計(jì)算性DH問題(CDHP)[7].定義P是G1的生成元,G1是階為q的加法循環(huán)群.a,b∈Z*q,a,b未知,若aP,bP∈G1,則計(jì)算(ab)P是困難的.

    (2)雙線性DH問題(BDHP)[7].定義P為G1的生成元.若aP,bP,cP∈G1,其中a,b,c∈Z*q,則計(jì)算e(P,P)abc是困難的.

    1.2 安全性質(zhì)

    文獻(xiàn)[6,8]給出密鑰協(xié)商的安全性質(zhì):

    (1)已知密鑰安全性.兩個(gè)用戶每次協(xié)商的會話密鑰應(yīng)是獨(dú)一無二的,并且它的安全性不會受到泄漏的影響.

    (2)抗密鑰泄漏偽裝攻擊.攻擊者得到某個(gè)用戶A的私鑰后,不能使攻擊者冒充為其他用戶和用戶A進(jìn)行通信.

    (3)完美的前向安全性.在會話密鑰協(xié)商中,通信方會話密鑰的安全性不會受到之后長期私鑰泄漏的影響.

    (4)抗未知密鑰共享.當(dāng)一個(gè)會話密鑰是A用戶與B用戶經(jīng)共同協(xié)商生成時(shí),其中任一用戶都不會錯(cuò)誤地認(rèn)為此密鑰是由另一用戶共享而來的.

    (5)無密鑰控制性.當(dāng)用戶參與密鑰協(xié)商生成會話密鑰時(shí),無論是誰都不能任意設(shè)置會話密鑰的值,即便是預(yù)先設(shè)定值也不行.

    (6)抗臨時(shí)密鑰泄漏攻擊.在某次密鑰協(xié)商過程中,攻擊者獲得臨時(shí)私鑰,但它無法計(jì)算出本次的會話密鑰.

    1.3 公鑰密碼體制

    Diffie W和Hellman M提出的公鑰密碼體制是密碼體制里重要研究成果[8].為解決中間人攻擊和重放攻擊,提出基于身份的公鑰密碼體制IBC[7-9](Identify-based Cryptography),基于身份的公鑰密碼體制中的公鑰部分不是由密鑰生成中心KGC產(chǎn)生,而是通信方的的屬性串(可以唯一確定通信方身份的標(biāo)識),如家庭住址和電子郵箱等信息.通信方進(jìn)行通信時(shí),只要知道對方的屬性串就可以進(jìn)行通信,弱化密鑰生成中心的功能.在基于身份的公鑰密碼體制中,KGC知道所有通信方的私鑰,KGC可以冒充某通信方與其他通信用戶進(jìn)行通信,造成密鑰托管問題.

    為了解決密鑰托管問題,人們在基于身份的密碼體制基礎(chǔ)上進(jìn)行改進(jìn),提出無證書的公鑰加密體制CL-PKC[4-6,10](Certificateless Public Key Cryptography).這種公鑰密碼體制中通信方的私鑰并不是完全由密鑰生成中心KGC生成,而是由通信方與KGC共同生成.

    基于無證書的公鑰密鑰體制會發(fā)生拒絕解密DoD(Denial of Decryption)攻擊[11],也可以說是拒絕服務(wù)DoS(Denial of Service)攻擊,從而影響通信方之間正常的信息傳輸.基于無證書的公鑰密碼體制有對手I(AdersaryⅠ)和對手Ⅱ(AdersaryⅡ)假設(shè)[4-5].對手Ⅰ(AdersaryⅠ)不知道KGC的主密鑰(master key),但是它可以替換所有用戶的公鑰(public key).當(dāng)用戶A與用戶B進(jìn)行通信時(shí),攻擊者替換用戶A的公鑰,造成B無法解密A傳遞過來的信息,使得用戶B無法得到正確的通信消息,造成DoD攻擊.另外,在基于無證書的公鑰密鑰體制中,還存在身份確認(rèn)缺陷[11].用戶A需要確認(rèn)B的身份,他們之間才能正確進(jìn)行通信,在基于無證書的公鑰體制中,由于沒有用戶的公鑰證書,而且用戶的公鑰是由用戶自己生成的,因此沒有可信的第三方對用戶的身份進(jìn)行認(rèn)證.如果用戶A無法對B的身份進(jìn)行確認(rèn)時(shí),則無法進(jìn)行正常通信.

    2 基于自生成證書的端到端協(xié)議

    結(jié)合無證書的公鑰體制和傳統(tǒng)的公鑰密碼體制的的特點(diǎn),人們提出基于自生成證書的公鑰密碼體制[11-13].自生成證書的公鑰密碼系統(tǒng)既保留無證的書公鑰密碼體制的優(yōu)點(diǎn),又具有傳統(tǒng)的公鑰密碼體制證書的特性,能夠克服拒絕解密DoD(Denial of Decryption)攻擊,增強(qiáng)對通信方的身份確認(rèn).

    2.1 密碼體制

    傳統(tǒng)的公鑰密碼體制中的證書是由第三方認(rèn)證機(jī)構(gòu)CA(Certificate Authority)管理的,由于傳統(tǒng)公鑰密碼體制證書的實(shí)施過于復(fù)雜,應(yīng)用推廣受到限制.人們又提出基于身份的密碼體制(IBC)[7-9]和無證書的公鑰密碼體制(CL-PKC)[4,6,10].

    自生成證書公鑰密碼體制借鑒無證書公鑰密碼體制的特點(diǎn),通信方與密鑰生成中心KGC共同生成用戶的私鑰;同時(shí)借鑒傳統(tǒng)公鑰密碼體制的特點(diǎn),在生成用戶公鑰時(shí),還要生成公鑰證書.對傳統(tǒng)的公鑰體制的證書管理進(jìn)行改進(jìn),用戶將自己的公鑰證書儲存在可信第三方,并對自己生成的證書進(jìn)行維護(hù).密鑰生成中心KGC與用戶共同協(xié)商,生成用戶自己的私鑰,KGC不能知道用戶的秘密參數(shù),所以KGC并不知道用戶真正的私鑰.這種證書管理的方法克服了傳統(tǒng)的公鑰密碼體制中證書由認(rèn)證機(jī)構(gòu)集中管理的弱點(diǎn).

    自生成證書公鑰體制的特點(diǎn)[13]:

    (1)自生成證書只有用戶本人才知道他的私鑰,其他人不可能得到此私鑰的任何信息;

    (2)自生成證書的過程需要密鑰生成中心KGC的協(xié)助,使用戶證書的公信力得到保障;

    (3)為避免在公鑰密碼體制中傳統(tǒng)集中式管理所帶來的弊端,用戶可以管理自己的證書;

    (4)自生成證書公鑰體制適用于任意基于離散對數(shù)的公鑰加密及數(shù)字簽名研究.

    2.2 公鑰系統(tǒng)

    自生成證書公鑰體制系統(tǒng)[14-19]由4個(gè)模塊組成:

    (1)生成用戶部分私鑰模塊.用戶和KGC(密鑰生成中心)進(jìn)行交互,參與生成用戶的部分私鑰.

    (2)生成/更新用戶最終公鑰私鑰模塊.用戶利用部分私鑰更新完整的公私鑰對或生成相應(yīng)的公鑰證書.

    (3)驗(yàn)證用戶證書模塊.通過系統(tǒng)參數(shù)和用戶公鑰證書驗(yàn)證用戶公鑰證書的正確性.

    (4)生成系統(tǒng)參數(shù)模塊.建立系統(tǒng)所需要的系統(tǒng)參數(shù).

    自生成證書公鑰體制借鑒無證書的公鑰密碼體制的特點(diǎn)生成系統(tǒng)的參數(shù);用戶在生成公鑰時(shí),由用戶生成公鑰證書.自生成證書公鑰系統(tǒng)的初始化實(shí)現(xiàn)步驟:

    (1)系統(tǒng)參數(shù)初始化.設(shè)G1是橢圓曲線上階為q的循環(huán)加法群,G2是階為q的循環(huán)乘法群,P為群G1的生成元,定義2個(gè)單向哈希函數(shù)H1:{0,1}*→G1、H2:{0,1}n×G2→Z*q和一個(gè)雙線性映射e:G1×G1→G2,密鑰生成中心KGC隨機(jī)選擇Smaster∈Z*q作為該系統(tǒng)的主密鑰,求解系統(tǒng)公鑰Psp=SmasterP,系統(tǒng)公開參數(shù)Sparams={G1,G2,H1,H2,e,q,P,Psp}.

    (2)部分私鑰提取.KGC(用戶密鑰生成中心)獲得A用戶提供的唯一身份信息IEA,對它進(jìn)行認(rèn)證后輸入到系統(tǒng),同時(shí)輸入主密鑰Smaster以及參數(shù)Sparams,求得A用戶的部分密鑰EA和QA,并把它們經(jīng)安全信道分別發(fā)送給A用戶.其中,QA=H1(IEA),DA=SmasterQA,EA的真實(shí)性可以通過等式e(EA,P)=e(QA,Psp)的驗(yàn)證實(shí)現(xiàn).

    (3)秘密值的選取.由A用戶完成秘密值的選取,xA∈G1即為長期秘密值.

    (4)私鑰生成.A用戶將秘密值xA、部分密鑰EA以及參數(shù)Sparams作為輸入,得到輸出SA作為私鑰,其中,SA=xASmasterQA=xAEA.

    (5)公鑰生成.將A用戶的秘密值xA以及系統(tǒng)參數(shù)Sparams作為輸入,得到輸出PA作為公鑰.其中PA=<XA,YA>,XA=xAP,YA=xAPsp=xASparamsP.生成用戶公鑰后,還要生成相應(yīng)的公鑰證書CertA,并對生成的公鑰證書進(jìn)行驗(yàn)證.

    自生成證書公鑰系統(tǒng)由用戶生成公鑰證書并自行管理,同時(shí)保留無證書公鑰體制的優(yōu)點(diǎn)(無密鑰托管問題),摒棄傳統(tǒng)公鑰體制復(fù)雜的證書管理.

    2.3 密鑰協(xié)商

    有關(guān)無證書公鑰密碼體制密鑰協(xié)商研究較多,有基于雙DH的無證書公鑰體制的密鑰協(xié)商[4],也有數(shù)字簽名的無證書公鑰體制密鑰協(xié)商過程[5],還有對現(xiàn)有協(xié)議的安全改進(jìn)[6,11].在無證書公鑰密碼體制的密鑰協(xié)商的基礎(chǔ)上,結(jié)合自生成證書公鑰體制的特點(diǎn),在無證書密鑰協(xié)商中附加消息認(rèn)證碼MAC(Message Authentication Code);結(jié)合證書的特點(diǎn),提出一種基于自生成證書的可認(rèn)證端到端密鑰協(xié)商.

    根據(jù)2.2,設(shè)有2個(gè)不同的密鑰生成中心KGC1與KGC2,A用戶屬于KGC1,B用戶屬于KGC2,2個(gè)用戶希望通過密鑰協(xié)商得到1個(gè)共享密鑰以便進(jìn)行安全通信.所有KGC采用相同公開參數(shù){G1,G2,H1,H2,e,q},2個(gè)密鑰中心各自生成的主密鑰s1與s2屬于Z*q,密鑰中心的公鑰分別是P1=s1P,P2=s2P,其中:P為雙方認(rèn)可循環(huán)加法群G1的生成元.用戶A將身份信息IEA提交到密鑰生成中心KGC1,KGC1將部分密鑰EA=s1QA=s1H1(IEA)通過安全信道返回;同理,用戶B將IEB提交到密鑰生成中心KGC2,KGC2將部分私鑰EB=s2QB=s2H1(IEB).用戶A和用戶B分別生成密鑰生成中心不知道的秘密值xA與xB∈Z*q,它們各自對應(yīng)部分密鑰為EA與EB,所生成的私鑰為SA=<EA,xA>、SB=<EB,xB>.用戶A公鑰為PA=xAP,臨時(shí)密鑰S′A=xAQA+EA=QA(xA+s1);同理,用戶B的公鑰S′B=xBQB+EB=QB(xB+s2).

    協(xié)商過程見圖1.A用戶與B用戶的會話密鑰經(jīng)過協(xié)商而來,實(shí)現(xiàn)步驟:

    (1)A用戶選擇秘密隨機(jī)數(shù)a∈Z*q,同理,B用戶選擇隨機(jī)數(shù)b∈Z*q,求解TA=aQA、TB=bQB.

    (2)當(dāng)A用戶要使用B用戶的公鑰證書時(shí),A用戶要向公鑰證書撤銷列表服務(wù)器查詢B的公鑰證書是否在撤銷列表中,假如存在,則用戶A不能使用B的公鑰證書.若撤銷列表中不存在用戶B的公鑰證書,用戶A才能使用B的公鑰證書.A將<IEA,TA,PA>發(fā)送給B,同時(shí)B將<IEB,TB,PB>發(fā)送給A.用符號表示:A把參數(shù)傳遞給B:A→B:IEA,TA=aQA,PA;B把參數(shù)傳遞給A:B→A:IEB,TB=bQB,PB.

    (3)消息確認(rèn),A將MACKA(IEA,TA,PA)發(fā)送給B,B將MACKB(IEB,TB,PB)發(fā)送給A,雙方分別驗(yàn)證消息的完整性,如果MACKA(IEB,TB,PB)與MACKB(IEB,TB,PB)相同,MACKA(IEA,TA,PA)與MACKB(IEA,TA,PA)也相同,說明密鑰協(xié)商成功,可以生成會話密鑰;若驗(yàn)證結(jié)果不匹配,則需要重新密鑰協(xié)商.

    (4)S′A,S′B是A和B生成的短期密鑰,A、B分別計(jì)算KA和KB.

    A計(jì)算KA:KA=e(S′A,P)a·e(TB,PB+P2);B計(jì)算KB:KB=e(S′B,P)b·e(TA,PA+P1).

    (5)生成會話密鑰,若A和B得到KA=KB,通過計(jì)算可以得到密鑰[16]:

    A用戶與B用戶需要對KAB進(jìn)行哈希處理,得到雙方協(xié)商的會話密鑰KS:KS=H2(KAB||abP||xAxBP),保證攻擊者不能從會話密鑰中獲得任何信息.

    圖1 密鑰協(xié)商過程

    3 安全性能分析

    3.1 密鑰協(xié)商協(xié)議

    (1)密鑰安全性.通信方每次進(jìn)行密鑰協(xié)商時(shí),雙方用戶選取的秘密隨機(jī)數(shù)參與密鑰協(xié)商,從而每次都會產(chǎn)生1個(gè)唯一的會話密鑰,每個(gè)用戶認(rèn)為此密鑰是相對安全的,因?yàn)橹挥袇f(xié)議的參與者才知道此密鑰.

    (2)抵抗中間人攻擊.通信雙方用臨時(shí)的密鑰生成會話密鑰,攻擊者即使獲得用戶的秘密私鑰,也無法得到他的短期密鑰,因?yàn)殡x散對數(shù)的存在使用戶私鑰無法通過計(jì)算而得到.同時(shí),通信雙方交換消息認(rèn)證碼MAC,可以有效抵抗中間人攻擊.

    (3)前向安全性.即使其中任一方泄漏私鑰,也不會影響泄漏之前的會話密鑰.

    (4)密鑰不可控性.在會話密鑰協(xié)商過程中,密鑰生成參數(shù)是由參與者本身所產(chǎn)生且?guī)в须S機(jī)性,具有較好的不可控性.

    (5)抗未知密鑰共享.通信方經(jīng)過協(xié)商的某次會話密鑰只有通信方知道,在每次密鑰協(xié)商時(shí),都要驗(yàn)證通信方的證書確保用戶的身份;同時(shí)在密鑰協(xié)商過程中交換消息認(rèn)證碼MAC,確保通信方中的某一方不能和第三方共享這次會話密鑰.

    3.2 端到端密鑰協(xié)商

    基于自生成證書公鑰體制的端到端密鑰協(xié)商較好地滿足安全準(zhǔn)則,與原有協(xié)議相比,具有特點(diǎn):

    (1)在用戶和服務(wù)器通信的過程中,由于引入安全的無證書密鑰協(xié)商協(xié)議,通信雙方經(jīng)過共同協(xié)商計(jì)算獲得會話密鑰,從而避免第三方對信息的無舉證竊聽.

    (2)使用無證書公鑰加密技術(shù),以便密鑰的管理與分配,從而有效解決原有認(rèn)證中心巨大的密鑰庫帶來的弊端.

    4 結(jié)束語

    針對無證書公鑰體制的拒絕解密DoD攻擊和無法確認(rèn)通信方身份缺陷,在自生成證書的公鑰體制基礎(chǔ)上,研究新公鑰體制下的密鑰協(xié)商,提出基于自生成證書公鑰體制的可認(rèn)證端到端密鑰協(xié)商,安全性較強(qiáng),適用于移動網(wǎng)絡(luò)帶寬差、移動終端計(jì)算能力弱的移動網(wǎng)絡(luò)應(yīng)用環(huán)境,可以滿足基于移動網(wǎng)絡(luò)端到端通信的應(yīng)用安全性.在端對端密鑰協(xié)商的基礎(chǔ)上,可以對群組密鑰協(xié)商協(xié)議進(jìn)行分析,研究在移動網(wǎng)絡(luò)應(yīng)用環(huán)境中實(shí)現(xiàn)群組密鑰協(xié)商的可行性.

    [1] Diffie W,Hellman M.New directions in Cryptography[J].IEEE Trans on Information Theory,1976,22(6):644-654.

    [2] Al-Riyamiss S S,Paterson K G.Tripartite authenticated key agreementprotocols from pairings[M].[S.l]:Springer-Verlag.

    [3] Shim K.Efficientone-round tripartite authenticated key agreementprotocol form the Weil pairing[J].Electronics Letters,2003(39):208-209.

    [4] Al-Riyami S S,Paterson K G.Certificateless public key cryptography[R].Advances in Cryptology-Asiacrypt’03,Lecture Notes in Computer Science,2003,2894:452-473.

    [5] MandttK.Certificateless authenticated two-party key agreementprotocols[D].Oppland:GjvikUniversity College,2006.

    [6] 朱志馨,董曉蕾.高效安全的無證書密鑰協(xié)商方案[J].計(jì)算機(jī)應(yīng)用研究,2009,26(12):4787-4789.

    [7] 邵琳,李暉.一種移動環(huán)境下的基于身份的端到端認(rèn)證和密鑰協(xié)商協(xié)議[J].計(jì)算機(jī)應(yīng)用研究,2008,25(8):2457-2459.

    [8] 陳家琪,馮俊,郝妍.基于無證書密碼學(xué)的可認(rèn)證三方密鑰協(xié)商協(xié)議[J].計(jì)算機(jī)應(yīng)用研究,2010,27(5):1904.

    [9] Dan Boneh,MattFranklin.Identity-based encryption from the Weil pairing[J].Advance-s in Cryptology-CRYPTO 2001,2001,2139:213-229.

    [10] SmartN P.An identity based authenticated key agreementprotocol based on the Wei lPairing[J].Electronics Letters,2002,38(13):630-632.

    [11] 馮新泉,黎忠文.P2P中基于無證書的認(rèn)證及密鑰協(xié)商協(xié)議[J].計(jì)算機(jī)技術(shù)與發(fā)展,2009,19(2):165-168.

    [12] Junzuo Lai,Weidong Kou.Self-Generated-Certificate public key encryption withoutpai ring[R].Public Key Cryptography-PKC 2007.

    [13] Liu J K,Au M H.Self-Generated-Certicate public key cryptosystem[DB/OL].CryptologyePrintArchive,Report2006/194,2006.http://eprint.iacr.org/2006,194.

    [14] 郭寶安,賴俊祚.自產(chǎn)生證書的公鑰密碼系統(tǒng)[J].計(jì)算機(jī)工程,2009,35(11):16-19.

    [15] 吳曉宇,李玉賢,韓佳霖等.3G終端數(shù)據(jù)機(jī)密性服務(wù)設(shè)計(jì)[J].大慶石油學(xué)院學(xué)報(bào),2011,35(2):95.

    [16] 舒劍.認(rèn)證密鑰協(xié)商協(xié)議的設(shè)計(jì)與分析[D].成都:電子科技大學(xué)博士論文,2010.

    [17] Blake-Wilson S,Johnson D,Menezes A.Key agreementprotocols and their security analysis[C]//Proc of the 6th M A International Conference on Cryptography and Coding[S I].SpringerVerlag,2008.

    [18] 肖自碧,楊波.發(fā)展安全的公鑰密碼系統(tǒng)的新方法研究[J].計(jì)算機(jī)應(yīng)用研究,2007,24(10):5-8.

    [19] 秦波,伍前紅.密鑰協(xié)商協(xié)議進(jìn)展[J].計(jì)算機(jī)科學(xué),2008,35(92):9-12.

    End-to-end key agreementbased on mobile network/2012,36(4):74-78

    XU Ping,ZHANG Fang-zhou,ZHANG Xiao-yu,MA Xi-bao
    (College of Computer and Information Technology,NortheastPetroleum University,Daqing,Heilongjiang163318,China)

    Although the security mechanism's extension of 3Gnetwork has reached the core network,itdoesn'trealize the security of end to end.Therefore the research of security which is based on mobile network application is an urgentand importanttask,and the confidentiality of end to end is the key to it.This article is aboutdesigning an end to end key agreementprotocol based on the system of self-generated certificate and public key password.This protocol builds a security tripartite session key only need one round message exchange,which can strongly overcome the key escrow and offer perfectforward secrecy.Security analysis resultshows thatthis article's design of key agreementalgorithm can solve key managementproblem and the interception which can notbe proved.Compared with existing key agreementprotocol,the newly proposed key agreementprotocol has better security.Thus,this mechanism lays a foundation for extensive practical application of end-to-end encryption in mobile communication.

    key agreementprotocol;public mobile network;end-to-end;self-generated certificate;3G network;security mechanism

    book=4,ebook=138

    TP309

    A

    2095-4107(2012)04-0074-05

    2012-05-18;編輯:任志平

    黑龍江省教育廳科學(xué)技術(shù)研究項(xiàng)目(12511013)

    徐 平(1965-),博士,教授,主要從事計(jì)算機(jī)網(wǎng)絡(luò)和教育技術(shù)方面的研究.

    猜你喜歡
    私鑰公鑰密鑰
    探索企業(yè)創(chuàng)新密鑰
    比特幣的安全性到底有多高
    基于改進(jìn)ECC 算法的網(wǎng)絡(luò)信息私鑰變換優(yōu)化方法
    密碼系統(tǒng)中密鑰的狀態(tài)與保護(hù)*
    一種基于混沌的公鑰加密方案
    一種基于虛擬私鑰的OpenSSL與CSP交互方案
    一種對稱密鑰的密鑰管理方法及系統(tǒng)
    基于ECC的智能家居密鑰管理機(jī)制的實(shí)現(xiàn)
    HES:一種更小公鑰的同態(tài)加密算法
    SM2橢圓曲線公鑰密碼算法綜述
    国产片内射在线| 亚洲国产av影院在线观看| 宅男免费午夜| 纯流量卡能插随身wifi吗| 精品少妇一区二区三区视频日本电影| 啦啦啦视频在线资源免费观看| 久久这里只有精品19| 国产有黄有色有爽视频| 亚洲成人免费电影在线观看| 窝窝影院91人妻| 亚洲国产欧美在线一区| 欧美精品一区二区免费开放| 亚洲九九香蕉| 免费黄频网站在线观看国产| 亚洲五月色婷婷综合| 亚洲精品久久午夜乱码| 欧美日韩一级在线毛片| 中文字幕另类日韩欧美亚洲嫩草| 两个人免费观看高清视频| 每晚都被弄得嗷嗷叫到高潮| 午夜激情av网站| 日日夜夜操网爽| 中文精品一卡2卡3卡4更新| 一区二区av电影网| 免费人妻精品一区二区三区视频| 亚洲七黄色美女视频| 欧美黄色片欧美黄色片| 91成人精品电影| 亚洲精品第二区| 午夜免费鲁丝| 操美女的视频在线观看| 久久中文字幕一级| 宅男免费午夜| 免费黄频网站在线观看国产| 国产精品一二三区在线看| 少妇猛男粗大的猛烈进出视频| 久久久久国产一级毛片高清牌| 国产成人精品久久二区二区91| 久久女婷五月综合色啪小说| 国产欧美日韩一区二区三 | 宅男免费午夜| 伊人久久大香线蕉亚洲五| 动漫黄色视频在线观看| 欧美精品啪啪一区二区三区 | 亚洲一区中文字幕在线| 91精品伊人久久大香线蕉| 高潮久久久久久久久久久不卡| 精品第一国产精品| 欧美国产精品一级二级三级| 两人在一起打扑克的视频| 亚洲第一av免费看| 午夜免费成人在线视频| 亚洲少妇的诱惑av| 在线亚洲精品国产二区图片欧美| 国产高清视频在线播放一区 | 亚洲中文av在线| 亚洲国产日韩一区二区| 日本黄色日本黄色录像| 亚洲精品美女久久av网站| 国产欧美日韩一区二区三 | 国产免费现黄频在线看| 少妇被粗大的猛进出69影院| 日本欧美视频一区| 亚洲国产成人一精品久久久| 日本wwww免费看| 欧美午夜高清在线| 久久精品国产亚洲av香蕉五月 | 人妻久久中文字幕网| 美女扒开内裤让男人捅视频| 老司机午夜福利在线观看视频 | 国产亚洲精品久久久久5区| www.av在线官网国产| 99re6热这里在线精品视频| 欧美午夜高清在线| 日本精品一区二区三区蜜桃| 国产不卡av网站在线观看| 在线精品无人区一区二区三| 午夜免费观看性视频| 国产一区有黄有色的免费视频| 97在线人人人人妻| 丝瓜视频免费看黄片| 欧美成人午夜精品| 国产免费一区二区三区四区乱码| 国产成人精品久久二区二区免费| 午夜成年电影在线免费观看| 中国美女看黄片| 国产精品av久久久久免费| 亚洲成av片中文字幕在线观看| 亚洲成人国产一区在线观看| 国产亚洲欧美在线一区二区| 国产有黄有色有爽视频| av超薄肉色丝袜交足视频| 十八禁人妻一区二区| 欧美人与性动交α欧美精品济南到| 丝袜人妻中文字幕| 久久天躁狠狠躁夜夜2o2o| 亚洲七黄色美女视频| 高清黄色对白视频在线免费看| 免费看十八禁软件| 丝袜人妻中文字幕| 亚洲人成77777在线视频| 久久天堂一区二区三区四区| 午夜影院在线不卡| 狠狠精品人妻久久久久久综合| 亚洲精品成人av观看孕妇| 咕卡用的链子| 中文字幕av电影在线播放| 国产日韩一区二区三区精品不卡| 自拍欧美九色日韩亚洲蝌蚪91| 少妇人妻久久综合中文| 欧美精品一区二区免费开放| 老鸭窝网址在线观看| 国产免费现黄频在线看| 久久av网站| 欧美97在线视频| 新久久久久国产一级毛片| 国产无遮挡羞羞视频在线观看| 亚洲精品国产区一区二| 亚洲 国产 在线| 亚洲成人国产一区在线观看| 亚洲精品美女久久久久99蜜臀| 久久人妻熟女aⅴ| 国产成人影院久久av| 亚洲精品乱久久久久久| 国产成人免费无遮挡视频| 9色porny在线观看| 午夜激情av网站| 999久久久国产精品视频| 久久精品国产亚洲av香蕉五月 | 国产高清videossex| 欧美另类亚洲清纯唯美| 夜夜夜夜夜久久久久| 女人精品久久久久毛片| 欧美一级毛片孕妇| 久久影院123| 中文字幕高清在线视频| 一级毛片女人18水好多| 青青草视频在线视频观看| 一级片'在线观看视频| 国产成人欧美在线观看 | 欧美黄色片欧美黄色片| 午夜福利乱码中文字幕| 在线观看一区二区三区激情| 国产xxxxx性猛交| 亚洲av美国av| 亚洲人成77777在线视频| 亚洲欧美一区二区三区黑人| 老鸭窝网址在线观看| 大香蕉久久成人网| 嫁个100分男人电影在线观看| 最新的欧美精品一区二区| 久久久久国内视频| 制服诱惑二区| av片东京热男人的天堂| 久久久久精品国产欧美久久久 | 一级黄色大片毛片| 国产精品一二三区在线看| 天堂俺去俺来也www色官网| 亚洲欧美激情在线| 国产精品久久久久久精品古装| 亚洲精品成人av观看孕妇| 欧美成人午夜精品| 纯流量卡能插随身wifi吗| 国产一级毛片在线| 亚洲伊人色综图| 国产精品影院久久| 亚洲欧美色中文字幕在线| 午夜免费成人在线视频| 一本久久精品| 在线 av 中文字幕| xxxhd国产人妻xxx| 午夜福利视频精品| 精品国内亚洲2022精品成人 | 日本av免费视频播放| 国产成人影院久久av| 久9热在线精品视频| 欧美日韩一级在线毛片| 国产av又大| 一级,二级,三级黄色视频| 亚洲精品日韩在线中文字幕| 99热国产这里只有精品6| 国产精品成人在线| 永久免费av网站大全| 十八禁网站网址无遮挡| 久久精品国产亚洲av香蕉五月 | 久久人人97超碰香蕉20202| 精品国产超薄肉色丝袜足j| 不卡一级毛片| 少妇粗大呻吟视频| 在线亚洲精品国产二区图片欧美| 国产成人系列免费观看| 日韩电影二区| 在线永久观看黄色视频| 国产精品国产av在线观看| 色94色欧美一区二区| 一二三四社区在线视频社区8| 性高湖久久久久久久久免费观看| 国产一区二区激情短视频 | 热99re8久久精品国产| 亚洲精品乱久久久久久| 亚洲综合色网址| 亚洲国产精品一区三区| 亚洲精品久久午夜乱码| 黄色毛片三级朝国网站| 久久精品国产综合久久久| 女人爽到高潮嗷嗷叫在线视频| 久久久久网色| 国产亚洲av高清不卡| 亚洲精华国产精华精| 国产精品一区二区在线观看99| 1024视频免费在线观看| 99香蕉大伊视频| 大片电影免费在线观看免费| 久久国产亚洲av麻豆专区| 午夜激情av网站| 精品亚洲成a人片在线观看| 老汉色av国产亚洲站长工具| 亚洲精品中文字幕一二三四区 | videosex国产| 交换朋友夫妻互换小说| 69精品国产乱码久久久| 午夜久久久在线观看| 中文字幕av电影在线播放| 五月天丁香电影| 亚洲熟女毛片儿| 精品亚洲成国产av| 成人免费观看视频高清| 丝袜人妻中文字幕| 首页视频小说图片口味搜索| 免费观看av网站的网址| 中文字幕人妻丝袜制服| 日本wwww免费看| 中国国产av一级| 国产亚洲精品一区二区www | 成人手机av| 高清av免费在线| 老司机亚洲免费影院| 人人妻,人人澡人人爽秒播| 国产免费av片在线观看野外av| 亚洲欧美精品自产自拍| 亚洲综合色网址| 天堂俺去俺来也www色官网| 亚洲国产看品久久| 大型av网站在线播放| 人人妻人人澡人人看| 国产精品免费大片| 热99国产精品久久久久久7| 亚洲av成人不卡在线观看播放网 | 女人精品久久久久毛片| 亚洲精品国产色婷婷电影| 黑人操中国人逼视频| 三上悠亚av全集在线观看| 日韩视频在线欧美| 久久精品人人爽人人爽视色| 亚洲色图 男人天堂 中文字幕| 老司机午夜福利在线观看视频 | 男女免费视频国产| 亚洲av国产av综合av卡| 成年女人毛片免费观看观看9 | 天天影视国产精品| 国产av精品麻豆| 视频在线观看一区二区三区| 日本vs欧美在线观看视频| 一级毛片电影观看| 精品高清国产在线一区| 亚洲欧美精品综合一区二区三区| 色老头精品视频在线观看| 亚洲欧美日韩另类电影网站| 亚洲av成人不卡在线观看播放网 | 日韩大片免费观看网站| 久久影院123| 精品久久久精品久久久| 精品国产超薄肉色丝袜足j| 久久亚洲精品不卡| 国产精品久久久久久人妻精品电影 | 久久久精品区二区三区| 精品国产一区二区三区四区第35| 女人久久www免费人成看片| 国产精品 国内视频| 极品人妻少妇av视频| 国产一区二区 视频在线| 欧美性长视频在线观看| 成人国产一区最新在线观看| 久久毛片免费看一区二区三区| 久久中文看片网| 性色av乱码一区二区三区2| 精品国产乱码久久久久久小说| 精品一区在线观看国产| 国产精品久久久久成人av| 国产日韩欧美视频二区| 欧美在线黄色| 99re6热这里在线精品视频| 久久久久久久久久久久大奶| e午夜精品久久久久久久| 精品少妇久久久久久888优播| 手机成人av网站| 午夜精品久久久久久毛片777| 亚洲天堂av无毛| 法律面前人人平等表现在哪些方面 | 女性被躁到高潮视频| 老熟女久久久| 91成年电影在线观看| 午夜老司机福利片| av天堂久久9| 久热爱精品视频在线9| 每晚都被弄得嗷嗷叫到高潮| 在线永久观看黄色视频| 老司机影院毛片| 久久精品亚洲av国产电影网| 久久综合国产亚洲精品| 婷婷成人精品国产| 1024香蕉在线观看| 国产黄频视频在线观看| 亚洲国产欧美在线一区| 91九色精品人成在线观看| av在线app专区| 色94色欧美一区二区| 麻豆国产av国片精品| 美女福利国产在线| 国产亚洲av高清不卡| 成年动漫av网址| 亚洲av欧美aⅴ国产| 少妇的丰满在线观看| 一区二区三区乱码不卡18| 久久精品国产a三级三级三级| 欧美激情极品国产一区二区三区| 人人妻人人澡人人看| 黑人操中国人逼视频| 好男人电影高清在线观看| 最近中文字幕2019免费版| 99香蕉大伊视频| 欧美中文综合在线视频| 在线观看舔阴道视频| 午夜福利视频在线观看免费| 俄罗斯特黄特色一大片| 国产区一区二久久| 午夜福利影视在线免费观看| 无遮挡黄片免费观看| 狠狠狠狠99中文字幕| 男男h啪啪无遮挡| 国产一级毛片在线| 欧美日韩中文字幕国产精品一区二区三区 | 免费看十八禁软件| 高清在线国产一区| 美女国产高潮福利片在线看| 在线观看免费视频网站a站| 久久人妻熟女aⅴ| 精品欧美一区二区三区在线| 夜夜骑夜夜射夜夜干| 巨乳人妻的诱惑在线观看| 亚洲国产精品一区二区三区在线| 大码成人一级视频| 精品福利观看| 久久亚洲国产成人精品v| 日本av免费视频播放| 国产成人免费无遮挡视频| 亚洲国产欧美日韩在线播放| 99re6热这里在线精品视频| 亚洲色图 男人天堂 中文字幕| 国产av国产精品国产| 狠狠精品人妻久久久久久综合| 啦啦啦 在线观看视频| 精品国产一区二区久久| 国产成人精品久久二区二区免费| 午夜福利视频在线观看免费| 欧美激情高清一区二区三区| 精品一区二区三区四区五区乱码| 一级毛片精品| 国产欧美日韩一区二区三区在线| 黄片小视频在线播放| 中国美女看黄片| 亚洲综合色网址| 天天躁日日躁夜夜躁夜夜| 国产日韩欧美在线精品| 国产福利在线免费观看视频| 中文欧美无线码| av又黄又爽大尺度在线免费看| 午夜免费鲁丝| 男人爽女人下面视频在线观看| 久久毛片免费看一区二区三区| 最新的欧美精品一区二区| 9色porny在线观看| 黄色 视频免费看| 国产精品.久久久| 色婷婷av一区二区三区视频| 国产成+人综合+亚洲专区| av天堂在线播放| 久久精品人人爽人人爽视色| 日本一区二区免费在线视频| 一区二区三区四区激情视频| 亚洲专区中文字幕在线| 美女脱内裤让男人舔精品视频| 高清av免费在线| 亚洲伊人色综图| av网站免费在线观看视频| 久久综合国产亚洲精品| 久久精品国产a三级三级三级| 久久天堂一区二区三区四区| 伊人亚洲综合成人网| 久久午夜综合久久蜜桃| 婷婷成人精品国产| 女性生殖器流出的白浆| 国产成人免费观看mmmm| 久久精品亚洲熟妇少妇任你| 考比视频在线观看| tocl精华| 国产成人精品久久二区二区免费| 丝袜喷水一区| 国产精品久久久久久人妻精品电影 | 久久国产精品男人的天堂亚洲| 亚洲精品中文字幕一二三四区 | 成人国语在线视频| 一边摸一边抽搐一进一出视频| 久久久精品免费免费高清| 男女边摸边吃奶| 亚洲欧美日韩高清在线视频 | 亚洲精品成人av观看孕妇| 十八禁网站网址无遮挡| 欧美日韩视频精品一区| 亚洲专区字幕在线| 99精品欧美一区二区三区四区| 欧美亚洲 丝袜 人妻 在线| 两个人看的免费小视频| 国产精品影院久久| 一级片免费观看大全| 亚洲精品av麻豆狂野| 男人添女人高潮全过程视频| 免费人妻精品一区二区三区视频| 亚洲av成人一区二区三| av视频免费观看在线观看| 久久久精品国产亚洲av高清涩受| 欧美精品啪啪一区二区三区 | 最近最新中文字幕大全免费视频| 国产亚洲午夜精品一区二区久久| 国产亚洲一区二区精品| 日韩三级视频一区二区三区| 成人国语在线视频| 一边摸一边抽搐一进一出视频| 久久av网站| 三级毛片av免费| 午夜激情av网站| 国产精品av久久久久免费| 男女高潮啪啪啪动态图| 天堂俺去俺来也www色官网| 国产免费现黄频在线看| 国产激情久久老熟女| 美女视频免费永久观看网站| 精品免费久久久久久久清纯 | 一二三四社区在线视频社区8| 女人精品久久久久毛片| 捣出白浆h1v1| 亚洲综合色网址| 国产精品久久久久久精品古装| 成在线人永久免费视频| 久久久精品94久久精品| 午夜免费成人在线视频| 两性夫妻黄色片| 在线 av 中文字幕| 国产在线免费精品| 国产精品 欧美亚洲| 女人被躁到高潮嗷嗷叫费观| 久久人妻福利社区极品人妻图片| 国产片内射在线| 日韩欧美国产一区二区入口| av超薄肉色丝袜交足视频| 女人爽到高潮嗷嗷叫在线视频| 高清视频免费观看一区二区| 美女扒开内裤让男人捅视频| 天天躁夜夜躁狠狠躁躁| 这个男人来自地球电影免费观看| 欧美乱码精品一区二区三区| 亚洲,欧美精品.| 在线av久久热| 男人舔女人的私密视频| 欧美日韩成人在线一区二区| 国产精品久久久久成人av| 国产三级黄色录像| 中文字幕最新亚洲高清| 男女无遮挡免费网站观看| 99久久国产精品久久久| 久久久久国产精品人妻一区二区| 丝袜美腿诱惑在线| 啦啦啦中文免费视频观看日本| avwww免费| 热99re8久久精品国产| 秋霞在线观看毛片| 肉色欧美久久久久久久蜜桃| 一区二区三区四区激情视频| 久久精品aⅴ一区二区三区四区| 黄色片一级片一级黄色片| 亚洲熟女毛片儿| 啪啪无遮挡十八禁网站| 精品国产国语对白av| 99国产精品免费福利视频| av网站在线播放免费| 丝瓜视频免费看黄片| 久久久久国内视频| 一本大道久久a久久精品| 99精品欧美一区二区三区四区| 国产男人的电影天堂91| 18禁观看日本| 国产成人影院久久av| 欧美 亚洲 国产 日韩一| 美女高潮到喷水免费观看| 国产精品 欧美亚洲| av在线app专区| 亚洲人成电影免费在线| 亚洲精品成人av观看孕妇| 亚洲七黄色美女视频| 天天躁日日躁夜夜躁夜夜| 成人免费观看视频高清| 啦啦啦中文免费视频观看日本| 1024香蕉在线观看| 亚洲精品国产一区二区精华液| 丝袜喷水一区| 日本wwww免费看| 婷婷色av中文字幕| 亚洲激情五月婷婷啪啪| 手机成人av网站| 男女免费视频国产| 国产亚洲精品一区二区www | 成人影院久久| 久久毛片免费看一区二区三区| 2018国产大陆天天弄谢| 国产一区有黄有色的免费视频| 亚洲国产av影院在线观看| 成人av一区二区三区在线看 | 岛国在线观看网站| 丝袜美腿诱惑在线| 欧美日韩国产mv在线观看视频| 99re6热这里在线精品视频| 精品一区在线观看国产| 国产xxxxx性猛交| 免费不卡黄色视频| 极品少妇高潮喷水抽搐| 久久这里只有精品19| 精品人妻1区二区| 成人国产av品久久久| 男人爽女人下面视频在线观看| 狠狠婷婷综合久久久久久88av| 中文字幕精品免费在线观看视频| 叶爱在线成人免费视频播放| a级毛片黄视频| 又大又爽又粗| 在线观看www视频免费| 中文欧美无线码| 老汉色∧v一级毛片| 视频区图区小说| 每晚都被弄得嗷嗷叫到高潮| 欧美日韩一级在线毛片| 亚洲全国av大片| 久久这里只有精品19| 伊人久久大香线蕉亚洲五| 国产成人一区二区三区免费视频网站| 悠悠久久av| a在线观看视频网站| 免费在线观看影片大全网站| 亚洲国产av影院在线观看| 亚洲成人免费av在线播放| 777米奇影视久久| 国产欧美日韩一区二区三 | 黄色 视频免费看| 99热国产这里只有精品6| 午夜免费成人在线视频| 成人国语在线视频| 国产淫语在线视频| 国产高清国产精品国产三级| 午夜福利,免费看| 一级毛片精品| 少妇裸体淫交视频免费看高清 | 国产高清videossex| 亚洲男人天堂网一区| 日日爽夜夜爽网站| 国产av精品麻豆| 亚洲国产精品成人久久小说| 一区二区三区精品91| 午夜精品国产一区二区电影| 色婷婷av一区二区三区视频| 搡老岳熟女国产| 精品一区在线观看国产| 老汉色av国产亚洲站长工具| 99九九在线精品视频| 大型av网站在线播放| 黄网站色视频无遮挡免费观看| av福利片在线| tube8黄色片| 亚洲欧洲精品一区二区精品久久久| 精品少妇黑人巨大在线播放| 精品少妇内射三级| 高清黄色对白视频在线免费看| 国产精品国产三级国产专区5o| 精品熟女少妇八av免费久了| 丁香六月天网| 午夜久久久在线观看| 99re6热这里在线精品视频| 亚洲av片天天在线观看| 69av精品久久久久久 | 亚洲成人免费av在线播放| 日本猛色少妇xxxxx猛交久久| 亚洲国产精品999| 国产免费视频播放在线视频| 香蕉丝袜av| 又黄又粗又硬又大视频| 一级片免费观看大全| 精品国产超薄肉色丝袜足j| 热99re8久久精品国产| 国产成人系列免费观看| 久久午夜综合久久蜜桃| 成年人免费黄色播放视频| 一本久久精品| 视频在线观看一区二区三区| 亚洲全国av大片| 大片电影免费在线观看免费| 欧美黑人欧美精品刺激| 最新的欧美精品一区二区|