首页 理论教育混沌系统密钥协商协议实践结果

混沌系统密钥协商协议实践结果

【摘要】:一个安全的密钥一致协议能够帮助通信双方建立一个共享的安全的会话密钥。因此,设计安全可靠的密钥一致协议是信息安全研究中的一个热点。过去的十多年,基于混沌的加密已经得到了广泛的研究。为了克服Tseng等人协议的漏洞,我们提出了一个新的基于切必雪夫混沌映射的密钥一致协议。与Tseng等人的协议相比,所提的协议是较安全的,并且能够保护用户的匿名。

密钥协商协议是用来在希望进行保密通信的双方之间,通过交互建立一个共同使用的密钥的一种协议[295]。一个安全的密钥一致协议能够帮助通信双方建立一个共享的安全的会话密钥。通信双方利用这个共享的会话密钥来保证在以后的通信中交换信息的安全。因此,设计安全可靠的密钥一致协议是信息安全研究中的一个热点。过去的十多年,基于混沌的加密已经得到了广泛的研究。关于设计对称式加密方法[296,297]、S-boxes[298]和Hash函数[299]已经做了大量的研究。最近,混沌系统已经被用来设计公钥加密方案[117,118,130,132-134]。Kocarev等利用Chebyshev混沌映射的半群属性,设计了一个公钥协议,这个协议具有很大的创新性和实用性[117]。随后,Bergamo等人指出由于余弦函数的周期性,Kocarev的协议是不安全的[118]。为了改善基于混沌映射的密钥一致协议的安全性,肖等利用混沌映射设计了一个新的密钥一致协议[130]。然而他们的协议已经被Han等人攻破[132]。后来,Chang等人利用混沌映射和口令,设计了一个密钥一致协议[133]。之后,Han等对Chang的协议进行了改善,提出了具有时钟同步和不具时钟同步的两种密钥一致协议[134]。然而,这些协议[117,118,130,132-134]在建立共享的会话密钥的同时并没有保护用户的身份信息,尽管在许多电子商业应用中,用户的匿名是一个很重要的问题。为了保护用户的匿名,Tseng等人基于混沌映射提出了一个新的密钥一致协议[135],并宣称有如下优点:

1)它能够完成服务器和用户的相互授权;

2)在用户和服务器建立会话密钥的过程中,保护了用户的匿名;(www.chuimin.cn)

3)用户和服务器建立的会话密钥能够保障随后两者信息交换的安全。

但是,本节指出Tseng等人的协议不能够保护用户的匿名和协议的安全,并且它也不具有完美前向安全性。为了克服Tseng等人协议的漏洞,我们提出了一个新的基于切必雪夫混沌映射的密钥一致协议。与Tseng等人的协议相比,所提的协议是较安全的,并且能够保护用户的匿名。