基于身份的电子文档域密钥分发算法及协议

TP309; 为了实现电子文档安全管理环境中域间用户的通信安全,采用双线性对构造了一个适用于大数量、动态域组的基于身份的域密钥分发算法,该算法实现了域环境下用户的动态加入与离开,通过广播加密的方式使域用户获得更新后的域密钥,避免了复杂的密钥更新协商协议.另外,提出基于共享域的电子文档管理协议,实现域内用户共享,不同域之间安全分发电子文档.在该协议工作下,共享域内每个用户合法获得的电子文档可以在域中各设备间无缝地流动,实现资源共享.不同的域之间电子文档的传输有严格的限制,需要经服务器认证,确保电子文档的安全管理与防泄密....

Full description

Saved in:
Bibliographic Details
Published in通信学报 Vol. 33; no. 5; pp. 12 - 20
Main Authors 闫玺玺, 马兆丰, 杨义先, 钮心忻
Format Journal Article
LanguageChinese
Published 北京国泰信安科技有限公司,北京100086 2012
北京邮电大学 信息安全中心,北京100876
Subjects
Online AccessGet full text

Cover

Loading…
More Information
Summary:TP309; 为了实现电子文档安全管理环境中域间用户的通信安全,采用双线性对构造了一个适用于大数量、动态域组的基于身份的域密钥分发算法,该算法实现了域环境下用户的动态加入与离开,通过广播加密的方式使域用户获得更新后的域密钥,避免了复杂的密钥更新协商协议.另外,提出基于共享域的电子文档管理协议,实现域内用户共享,不同域之间安全分发电子文档.在该协议工作下,共享域内每个用户合法获得的电子文档可以在域中各设备间无缝地流动,实现资源共享.不同的域之间电子文档的传输有严格的限制,需要经服务器认证,确保电子文档的安全管理与防泄密.
ISSN:1000-436X
DOI:10.3969/j.issn.1000-436X.2012.05.002