一种基于超图模型的组播密钥管理方法技术

技术编号:6883165 阅读:422 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及信息安全技术中密钥管理的安全相关应用领域,尤其涉及一种集中式密钥管理方法。本方法包括:(1)建立阶段。(2)成员加入密钥超图更新。当一个成员加入时,基于超图的密钥管理方案需要三个密钥更新消息,由下式子给出:成员退出密钥超图更新。该方案利用超图理论,有效地降低了密钥服务器的密钥存储空间、组成员的密钥存储空间及组成员加入时的服务器加密开销,保证了安全群的前向和后向安全性,具有良好的可扩展性。

【技术实现步骤摘要】

本专利技术涉及信息安全技术中密钥管理的安全相关应用领域,尤其涉及一种集中式密钥管理方案。
技术介绍
有效的组播密钥管理方案是安全组播的基础。组播通信必须保证合法成员能够接收到组播数据,同时保证非法实体不能接收到组播数据。同时,组播通信应该提供认证、完整性检验和数据的机密性等安全服务。这些安全机制通常依靠一个或多个密钥的加密来实现。管理这些密钥是一个挑战性的难题,特别在组成员频繁地加入或退出。目前研究者已提出了一些的组播密钥管理方案,主要分为三类①集中式密钥管理方案(Centralized group key management protocols),如文献[1] (C. K. Wang, S. Lam, Secure group communication using key graph, IEEE/ACMTransaction on networking, 8 (1), ppl6-30, 2000.).②分散式密钥管理方案(Decentralized group key management protocols),如文献[2] (Mittra. S,Iolus :A frame本文档来自技高网...

【技术保护点】
1.一种基于超图模型的组播密钥管理方法,其特征在于,所述方法如下:假设当前整个网络体系是安全的且所有成员和密钥服务器是可信任的;在下面的协议中,需要用到以下符号,:1)x →y:z表示①如果y是一个的成员,从x到y的发送消息z;②如果y是成员集合,消息z的发送就是从x到y中的每个成员;2){m}k表示用密钥k加密消息m;3)如果A,B为两个集合,则(math)??(mrow)?(mi)A(/mi)?(mo)-(/mo)?(mi)B(/mi)?(mo)=(/mo)?(mi)A∩(/mi)?(mover)?(mi)B(/mi)?(mo)‾(/mo)?(/mover)?(mo...

【技术特征摘要】
1. 一种基于超图模型的组播密钥管理方法,其特征在于,所述方法如下 假设当前整个网络体系是安全的且所有成员和密钥服务器是可信任的; 在下面的协议中,需要用到以下符号,1)χ — y :z表示①如果y是一个的成员,从χ到 y的发送消息ζ ;②如果y是成员集合,消息ζ的发送就是从χ到y中的每个成员;2) {m}k表示用密钥k加密消息m ;3)如果A,B为两个集合,则J-万=Jn万; 本方法包括(1)建立阶段设有一个负责组访问控制和密钥管理的可信赖组控制中心GC,并且该GC为组成员分发密钥并维持成员密钥之间的关系;首先,GC建立密钥超图;安全组的成员对应于密钥超图的顶点,超边Ei (Ki)代表着一个成员集合,且这些成员共享子组密钥Ki ;给定一个密钥超图H,超边集合(安全子组)两两相交于顶点GC ;GC随机地选择安全组的主密钥K°,并且把主密钥安全地分发给所有成员;组成员被认证和加入到安全组中,每个成员与GC共享一个密钥Ui,称为成员的个体密钥;(2)成员加入密钥超图更新假设成员u向GC发送加入请...

【专利技术属性】
技术研发人员:周贤伟丁颜程志密曾文璐
申请(专利权)人:北京科技大学
类型:发明
国别省市:11

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1