CN101335612B - 一种面向移动自组织网络安全的双线性对密钥预分配方法 - Google Patents

一种面向移动自组织网络安全的双线性对密钥预分配方法 Download PDF

Info

Publication number
CN101335612B
CN101335612B CN2008100632881A CN200810063288A CN101335612B CN 101335612 B CN101335612 B CN 101335612B CN 2008100632881 A CN2008100632881 A CN 2008100632881A CN 200810063288 A CN200810063288 A CN 200810063288A CN 101335612 B CN101335612 B CN 101335612B
Authority
CN
China
Prior art keywords
node
key
network
cipher
pki
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN2008100632881A
Other languages
English (en)
Other versions
CN101335612A (zh
Inventor
王卫红
陈铁明
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhejiang University of Technology ZJUT
Original Assignee
Zhejiang University of Technology ZJUT
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang University of Technology ZJUT filed Critical Zhejiang University of Technology ZJUT
Priority to CN2008100632881A priority Critical patent/CN101335612B/zh
Publication of CN101335612A publication Critical patent/CN101335612A/zh
Application granted granted Critical
Publication of CN101335612B publication Critical patent/CN101335612B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

一种面向移动自组织网络安全的双线性对密钥预分配方法,首先设自组织网络节点数为n,在密钥预分配阶段,基站在有限域GF(q)上生成一个n*n的保密矩阵N,其中矩阵元素
Figure 200810063288.1_AB_0
1≤i,j≤n,并将第i列元素信息分配给第i个节点保存私有,1≤i≤n;基站为每个一节点i映射G1域上的点Pi,相当于身份密码体制下该节点的公钥,网络其它所有节点可获得此公钥;密钥预分配完成后,可实现节点i和节点j协商配对密钥。本发明提供一种密钥规模小、安全强度大、速度快、效率高、节点抗捕获性能强、密钥连通性好的面向移动自组织网络安全的双线性对密钥预分配方法。

Description

一种面向移动自组织网络安全的双线性对密钥预分配方法
技术领域
本发明涉及一种面向移动自组织网络安全的密钥预分配方法。
背景技术
在移动Ad Hoc网中,没有单个可信任的节点,不能像传统网络一样,利用PKI系统有效实现网络安全平台。业界已提出多种基于门限密码体制的安全模型,将安全认证服务分布到网络中的多个节点,实现信任分散,由这些节点共同承担CA的认证功能,从而加强系统的安全性。基于门限的安全体制在网络中任选n个节点作为服务节点,持有系统私钥的不同分量。系统私钥按照(n,k)门限密码体制由n个服务节点共有。K个服务节点联合即可实现用户证书的发放和更新等服务。系统可容忍最多k-1个服务节点的破坏,每个服务节点都拥有网络中每个节点的公钥,可以和它们进行安全的通信。为防止服务节点的持续攻破带来的危害,对于服务节点持有的私钥分量采用先应式周期性的更新,使攻击者很难获取同一时段的k个系统私钥分量。如果攻击这获取了不同时段的k个系统私钥分量,也不能恢复系统私钥。
从移动Ad Hoc网络节点中随机选择一些节点作为服务节点并不是最好的方法。基于网络中节点为异质节点的假设,已出现了另一种分布式CA方案。该方案的服务节点是基于节点的特性选择的,物理上相对安全且计算能力强的节点被选作服务节点,并且使服务节点保持较少的数量,使系统具备较高的安全性。系统给出一种有效的通信方式来减少证书更新时的通信开销,从而提高管理机制的可用性。在网络节点相同并且完全对等的假设下,还存在一种完全分布式CA的安全方案,即网络中所有节点都是服务节点,均持有系统私钥分量,一个用户只需联系任意k个节点就能得到证书服务。每个用户入网之前,必须先到离线的可信任机构领取公钥证书和公私钥对,入网后由网络上节点协作生成其应持有的系统私钥分量。为防止攻击者假冒新的合法用户获得系统私钥分量,网上的协作节点只对持有合法证书的用户提供服务,并不对新用户发放证书。如果用户的一跳邻居内由k个节点,则该用户可以通过一跳广播,以很小的通信开销得到证书服务。
完全分布式CA方案尽管在一定程度上提高了系统服务的可用性,但因为每个节点都持有系统私钥分量,显然使系统的安全性降低,且节点获取系统私钥分量的算法需要很大的计算量和通信开销。同时,存在门限k引起的可用性和安全性的权衡问题。基于门限机制的密钥管理方案能提供高的安全性,但认证成功率较低,可扩展性差;基于证书链的密钥管理方案适合自组网的特点,但其安全性仅取决于证书链中节点的信任度,不能满足高安全要求的应用环境。
基于身份的密码体制概念最早由Shamir等人提出,并于2001年Boneh等人利用双线性对映射实现真正实用的基于身份的密码体制。基于身份的密码体制(Identity-Based Cryptography)拥有一个可信任的密钥产生中心(Private Key Generation),用户可将区别于别人的唯一身份标识映射为自己的公钥,并从PKG得到一个与身份相对应的私钥。因此IBE无需数字证书,大大减少了网络通信量。采用基于身份的安全模型,并结合密钥的分布式生成技术,有很多优点且尤其适应Ad Hoc的网络动态特征。用户不必生成自己的公钥并在网络上传播,极大地减少了入网所需的计算量和通信开销;用户不需要联系PKG节点获得接受方的公钥,而可直接用系统公钥和接受方的身份加密通信消息,极大减少了带宽的占用;系统不需要公钥证书,又可极大减少用户的存储容量和系统通信开销;基于身份密码体制的AdHoc安全方案使用椭圆曲线密码体制,与RSA等其它公钥体制相比,密钥长度短,效率高,具备较好的可用性和扩展性。
由此,基于身份的安全模型是自组网安全通信技术的发展趋势。同时,基于身份的安全认证模型在Ad Hoc网中的研究属于起步研究阶段,面临较多的策略和技术上的挑战。最大的问题在于身份公钥体制是集中式安全方案,安全性依赖于PKG的安全管理,尽管已出现类似分布式CA的分布式PKG方案,但仍然存在密钥如何安全产生、安全分发,以及密钥协商和更新等问题。
综上,经典的密钥预分配方案仍然是当前适合移动自组织网络较实用的安全解决方案。
发明内容
为了克服已有的密钥预分配方法的密钥规模大、效率低、节点抗捕获性能力差、连通性差的不足,本发明提供一种密钥规模小、速度快、效率高、节点抗捕获性能强、密钥连通性好的面向移动自组织网络安全的双线性对密钥预分配方法。
本发明解决其技术问题所采用的技术方案是:
一种面向移动自组织网络安全的双线性对密钥预分配方法,首先设自组织网络节点数为n,在密钥预分配阶段,基站在有限域GF(q)上生成一个n×n的保密矩阵Nij,其中矩阵元素
Figure GSB00000158880800041
1≤i,j≤n,并将第i列元素信息分配给第i个节点保存私有,1≤i≤n;基站为每个一节点i映射G1域上的点Pi,相当于身份密码体制下该节点的公钥,网络其它所有节点可获得此公钥;
密钥预分配完成后,节点i和节点j协商配对密钥的过程如下:
(1)、节点i根据私有信息Nji及节点j的公钥Pj和自己的公钥Pi,计算Nji×Pi,Nji×Pj,并发送给节点j;
(2)、节点j根据私有信息Nij及节点i的公钥Pi和自己的公钥Pj,计算Nij*Pj,Nij*Pi,并发送给节点i;
(3)、节点i计算密钥Ki1=e(Nji×Pi,Nij×Pj),Ki2=e(Nji×Pj,Nij×Pi);若Ki1=Ki2则节点i通过对j的认证,并记此密钥为Kij
(4)、节点j计算密钥Kj1=e(Nji×Pj,Nij×Pi),Kj2=e(Nij×Pi,Nji×Pj);若Kj1=Kj2则节点j通过对i的认证,并记此密钥为Kji
(5)、节点i,j协商的密钥即为Kij=Kji=K。
本发明的技术构思为:双线性对映射基础:
令G1为椭圆曲线上的加法群,G2为有限域上的乘法群,均为q阶循环群(q为素数)。双线性对是定义在G1,G2上的双线性映射
Figure GSB00000158880800042
G1×G1→G2,一个可接受的双线性对应满足以下三条性质:
(1)双线性:
Figure GSB00000158880800043
P,Q∈G1
(2)非退化性:若P是G1的生成元,则
Figure GSB00000158880800045
是G2的生成元;存在P∈G1,满足
Figure GSB00000158880800046
(3)可计算性:存在有效的算法,对任一P,Q∈G1,计算可在多项式时间内完成。
密钥协商的正确性证明:
K i 1 = e ( N ji × P i , N ij × P j ) = e ( P i , P j ) N ji × N ij
K i 2 = e ( N ji × P j , N ij × P i ) = e ( P j , P i ) N ji × N ij = e ( P i , P j ) N ji × N ij
K j 1 = e ( N ij × P j , N ji × P i ) = e ( P j , P i ) N ij × N ji
K j 2 = e ( N ij × P i , N ji × P j ) = e ( P i , P j ) N ij × N ji = e ( P j , P i ) N ij × N ji
因此,协商密钥K=Kij=Kji结论成立。
由于私有矩阵N是n×n矩阵,第i个节点预设第i列向量,共有n个私钥N1i,N2i,...,Nni(i=1,2,...,n),与网络内其它任意节点j(j≠i)通过双线性对映射可实现密钥的协商,协商的密钥Kij由且仅由Pi,Pj,Nij,Nji四个参数决定,密钥协商的示意图如图1所示。
支持群组密钥的协商算法设计:假设移动自组网络的节点数量为n,用Pi代表节点i。记两个节点集合分别为协商节点集A和未协商节点集NA,令|A|和|NA|分别代表两个集合内的节点数量,令KA代表由节点集A内所有节点共同协商的节点集密钥。显然,当A={P1,P2,...,Pn}时,KA即为最终协商的群组密钥。
(1)初试化集合:A=Φ,NA={P1,P2,...,Pn};
(2)如果A=Φ,则从NA中随机挑选两个节点Pi,Pj;否则,则从A和NA中各随机挑选节点Pi和Pj
(3)利用上文提到的节点Pi和节点Pj协商配对密钥过程,协商得到两个节点的密钥Kij
(4)如果A=Φ,将Pi和Pj从集合NA中删除,并加入到集合A中;
(5)如果A≠Φ,节点Pi利用KA将Kij加密后发送给A中剩余的|A|-1个节点(具体可采用AES对称加密算法),将Pj从集合NA中删除,并加入到集合A中;
(6)更新集合A和NA,并更新KA=Kij
(7)如果NA≠Φ,返回第(2)步,协商算法继续;
(8)如果NA=Φ,KA即为群组密钥,协商算法结束。
本发明的有益效果主要表现在:1、加密强度大效率高:案基于椭圆曲线加密的双线性对映射,允许任意两个节点之间协商配对密钥,算法新颖,且与现有RSA公钥技术相比,基于椭圆曲线的双线性映射加密算法具备密钥规模小、节省带宽、实现速度快、效率高等特点;2、节点抗捕获性:即使自组网中的移动节点被捕获,未被捕获的节点私钥仍然安全,且任何两个节点之间的配对密钥都是唯一的,利用被捕获节点私钥无法破获其它任何节点之间的配对密钥;同时,当节点被俘时,任意其它节点间都能成功重建配对密钥,被俘节点不会干扰其它节点间的密钥协商过程;3、密钥完全连通性:的密钥预分配机制使网络中任意两个节点间都能直接协商密钥,即使有移动节点撤离或被捕获,也不影响其它任意节点间配对密钥的协商,使网络具备密钥协商的完全连通性;4、群组密钥的安全随机性:支持任意多个节点间群组密钥的安全协商,且针对同一个群组,每次协商的群组密钥都具有随机性,有效保障了群组密钥的前向安全和后向安全特性。群组密钥协商能适应网络节点数量的动态变化特性,具备良好的扩展性;5、支持无第三方的安全认证:采用双线性对映射算法,具有身份公钥密码体制的特点,支持简单的安全身份认证。同时,密钥预分配方案无需第三方密钥中心PKG的管理,可有效避免密钥产生和管理所需的性能耗费以及密钥安全分发等基本难题。
附图说明
图1是基于双线性对密钥预分配方案中的密钥协商示意图。
具体实施方式
下面结合附图对本发明作进一步描述。
参照图1,一种面向移动自组织网络安全的双线性对密钥预分配方法,首先设自组织网络节点数为n,在密钥预分配阶段,基站在有限域GF(q)上生成一个n×n的保密矩阵Nij,其中矩阵元素1≤i,j≤n,并将第i列元素信息分配给第i个节点保存私有,1≤i≤n;基站为每个一节点i映射G1域上的点Pi,相当于身份密码体制下该节点的公钥,网络其它所有节点可获得此公钥;
密钥预分配完成后,节点i和节点j协商配对密钥的过程如下:
(1)、节点i根据私有信息Nji及节点j的公钥Pj和自己的公钥Pi,计算Nji×Pi,Nji×Pj,并发送给节点j;
(2)、节点j根据私有信息Nij及节点i的公钥Pi和自己的公钥Pj,计算Nij×Pj,Nij×Pi,并发送给节点i;
(3)、节点i计算密钥Ki1=e(Nji×Pi,Nij×Pj),Ki2=e(Nij×Pj,Nji×Pi);若Ki1=Ki2则节点i通过对j的认证,并记此密钥为Kij
(4)、节点j计算密钥Kj1=e(Nij×Pj,Nji×Pi),Kj2=e(Nij×Pi,Nji×Pj);若Kj1=Kj2则节点j通过对i的认证,并记此密钥为Kji
(5)、节点i,j协商的密钥即为Kij=Kji=K。
下面以n=4为例,给出本密钥预分配方案的一个实施过程说明:
基站选定一个大素数q,以及q阶有限域GF(q)上的一条安全椭圆曲线G1,四个节点的公钥P1,P2,P3,P4分别是G1上的4个点,且将所有公钥分发给每个节点。基站再在有限域GF(q)上随机产生16个值组成一个4×4的矩阵N,其中将N11,N21,N31,N41预分配给节点1,将N12,N22,N32,N42预分配给节点2,将N13,N23,N33,N43预分配给节点3,将N14,N24,N34,N44预分配给节点4。至此,密钥预分配完成。节点间可进行安全认证和密钥协商,且支持群组密钥的协商,过程举例如下。
节点1和节点2实现如下带有安全认证的密钥协商:
(1)节点1计算椭圆曲线上的点乘
Figure GSB00000158880800081
并将上述计算得到的两个点发给节点2;
(2)节点2计算椭圆曲线上的点乘
Figure GSB00000158880800082
并将上述计算得到的两个点发给节点1;
(3)节点1计算双线性对映射
Figure GSB00000158880800083
若K11=K12,节点2通过节点1的认证,节点1将K11作为协商的配对密钥;
(4)节点2计算双线性对映射
Figure GSB00000158880800087
Figure GSB00000158880800088
若K21=K22,节点1通过节点2的认证,节点2将K21作为协商的配对密钥。节点1和节点2之间的密钥协商完成。
下面以此为例,再说明群组密钥的协商过程。
算法第一轮:
(1)令A=Φ,NA={P1,P2,P3,P4};
(2)鉴于移动自组网的节点移动特性,假设节点1和节点2相互连同,因此首先被选中并执行前面介绍的密钥协商,并得到协商密钥为K12
(3)更新A={P1,P2},NA={P3,P4},KA=K12
算法第二轮:
(1)从A中随机选择P1,NA中随机选择P3,两个节点执行密钥协商,得到协商密钥记为K13
(2)节点1将K13用KA加密后安全发送给节点2,节点2利用KA解密得到K13
(3)更新A={P1,P2,P3},NA={P4},KA=K13算法第三轮:
(1)从A中随机选择P2,NA中选择P4,两个节点执行密钥协商,得到协商密钥记为K24
(2)节点2将K24用KA加密后安全发送给节点1和节点3,节点1和节点3分别利用KA解密得到K24
(3)更新A={P1,P2,P3,P4},NA=Φ,KA=K24
至此,拥有4个移动节点的群组密钥协商完毕,即为KA=K24

Claims (1)

1.一种面向移动自组织网络安全的双线性对密钥预分配方法,首先设自组织网络节点数为n,在密钥预分配阶段,基站在有限域GF(q)上生成一个n×n的保密矩阵Nij,其中矩阵元素
Figure FSB00000158880700011
1≤i,j≤n,并将第i列元素信息分配给第i个节点保存私有,1≤i≤n;基站为每个一节点i映射G1域上的点Pi,相当于身份密码体制下该节点的公钥,网络其它所有节点可获得此公钥;
密钥预分配完成后,节点i和节点j协商配对密钥的过程如下:
(1)、节点i根据私有信息Nji及节点j的公钥Pj和自己的公钥Pi,计算Nji×Pi,Nji×Pj,并发送给节点j;
(2)、节点j根据私有信息Nij及节点i的公钥Pi和自己的公钥Pj,计算Nij×Pj,Nij×Pi,并发送给节点i;
(3)、节点i计算密钥Ki1=e(Nji×Pi,Nij×Pj),Ki2=e(Nji×Pj,Nij×Pi);若Ki1=Ki2则节点i通过对j的认证,并记此密钥为Kij
(4)、节点j计算密钥Kj1=e(Nij×Pj,Nji×Pi),Kj2=e(Nij×Pi,Nji×Pj);若Kj1=Kj2则节点j通过对i的认证,并记此密钥为Kji
(5)、节点i,j协商的密钥即为Kij=Kji=K。
CN2008100632881A 2008-07-30 2008-07-30 一种面向移动自组织网络安全的双线性对密钥预分配方法 Expired - Fee Related CN101335612B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN2008100632881A CN101335612B (zh) 2008-07-30 2008-07-30 一种面向移动自组织网络安全的双线性对密钥预分配方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN2008100632881A CN101335612B (zh) 2008-07-30 2008-07-30 一种面向移动自组织网络安全的双线性对密钥预分配方法

Publications (2)

Publication Number Publication Date
CN101335612A CN101335612A (zh) 2008-12-31
CN101335612B true CN101335612B (zh) 2011-05-25

Family

ID=40197950

Family Applications (1)

Application Number Title Priority Date Filing Date
CN2008100632881A Expired - Fee Related CN101335612B (zh) 2008-07-30 2008-07-30 一种面向移动自组织网络安全的双线性对密钥预分配方法

Country Status (1)

Country Link
CN (1) CN101335612B (zh)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101980558B (zh) * 2010-11-16 2012-07-11 北京航空航天大学 一种Ad hoc网络传输层协议上的加密认证方法
CN109218018B (zh) * 2018-09-14 2021-08-10 西安电子科技大学 一种基于身份的无人机密钥管理与组网认证系统及方法
CN113132105B (zh) * 2019-12-30 2023-04-11 中国移动通信集团四川有限公司 一种密钥的处理系统

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1859090A (zh) * 2005-12-30 2006-11-08 上海交通大学 一种基于身份的密码方法和系统
CN101005459A (zh) * 2007-01-18 2007-07-25 西安电子科技大学 基于密钥链的无线传感器访问控制方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1859090A (zh) * 2005-12-30 2006-11-08 上海交通大学 一种基于身份的密码方法和系统
CN101005459A (zh) * 2007-01-18 2007-07-25 西安电子科技大学 基于密钥链的无线传感器访问控制方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
王睿等.无线传感器网络密钥预分配与动态分配策略.《计算机工程与应用》.2006,120-122. *

Also Published As

Publication number Publication date
CN101335612A (zh) 2008-12-31

Similar Documents

Publication Publication Date Title
CN102164367B (zh) 一种用于无线传感器网络的密钥管理方法
CN103702326B (zh) 一种基于移动Ad Hoc网络的无证书密钥协商方法
Yang Broadcast encryption based non-interactive key distribution in MANETs
CN104811302A (zh) 基于无证书的椭圆曲线混合签密方法
CN102186170A (zh) 一种无线传感器网络的密钥管理方法及装置
Xiong et al. Secure and highly efficient three level key management scheme for MANET
CN106169996B (zh) 基于密钥超图和身份密码的多域光网络密钥管理方法
CN103825742A (zh) 一种适用于大规模传感器网络的认证密钥协商方法
Yang et al. Establishing authenticated pairwise key using Pairing-based Cryptography for sensor networks
CN101335612B (zh) 一种面向移动自组织网络安全的双线性对密钥预分配方法
CN103796200A (zh) 无线移动自组网络中基于身份实现密钥管理的方法
Wang et al. Hierarchical key derivation scheme for group-oriented communication systems
Seo et al. Zigbee security for visitors in home automation using attribute based proxy re-encryption
Wang et al. Attribute-based online/offline encryption in smart grid
Hsu et al. Extremely Lightweight Constant-Round Membership-Authenticated Group Key Establishment for Resource-Constrained Smart Environments toward 5G
Daza et al. On dynamic distribution of private keys over MANETs
Li et al. Identity-based and threshold key management in mobile ad hoc networks
Li et al. Key management using certificateless public key cryptography in ad hoc networks
Rahman et al. Pairing-based secure timing synchronization for heterogeneous sensor networks
Zheng et al. A novel detective and self-organized certificateless key management scheme in mobile ad hoc networks
Liu et al. A scheme for key distribution in wireless sensor network based on Hierarchical Identity-Based Encryption
Zhang et al. A combined key management scheme in wireless sensor networks
Qin et al. A novel identity-based security scheme for wireless sensor networks
Xie A Cluster-Based Key Management Scheme for MANET
Bodur et al. A comparison on broadcast encryption schemes: A new broadcast encryption scheme

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20110525

Termination date: 20150730

EXPY Termination of patent right or utility model