线上期刊服务咨询,发表咨询:400-808-1701 订阅咨询:400-808-1721

基于Diffie-Hellman算法的分层密钥分配方案

阎军智; 李凤华; 马建峰 电子学报 2011年第01期

摘要:在基于内容的访问控制系统中,主体对客体只有允许访问和拒绝访问两种权限,且主体之间和客体之间都存在一种偏序关系,传统的访问控制策略需要对主客体单独进行管理,效率较低.本文利用其中的偏序关系设计一种分层密钥分配方案,使分配的密钥既能实现保密通信又能达到实施访问控制的目的,提高系统效率.该方案利用客体之间的偏序关系使所有客体形成一个有向无环图,以多方Diffie-Hellman算法为基础为图中每个节点分配密钥,使得每个节点都可以通过自己的密钥计算出其子节点的密钥,每个节点的密钥用于加密对应于该节点的资源,从而通过对密钥的分配实现对访问权限的管理.该方案分为系统建立、密钥更新、节点加入和节点删除等部分,其安全性基于DDH假设,支持成员以及分层拓扑结构的动态变化,可用于解决基于内容的分层访问控制问题.

关键词:分层密钥分配dh算法分层访问控制群组密钥管理

单位:西安电子科技大学计算机网络与信息安全教育部重点实验室; 陕西西安710071; 北京电子科技学院研究生处; 北京100070

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

电子学报

北大期刊

¥1272.00

关注 25人评论|0人关注