计算机科学与探索 ›› 2010, Vol. 4 ›› Issue (9): 791-802.DOI: 10.3778/j.issn.1673-9418.2010.09.003
程芳权1+, 彭智勇1, 宋 伟1, 任 毅2
CHENG Fangquan1+, PENG Zhiyong1, SONG Wei1, REN Yi2
摘要: 基于DAS模型的可信数据库环境下, 数据拥有者将数据加密以后存储于第三方数据库服务提供商, 数据拥有者与被授权用户间的可信数据共享本质上是数据密钥的可信共享。现有的DAS模型中密钥管理方法的安全落脚点都是假设数据拥有者与各用户能事先分别安全共享一个用户密钥, 而在可信数据库环境下如何进行数据拥有者与用户间的可信用户密钥共享却是一个未解决的问题。基于无证书签名认证机制, 提出了一种可信数据库环境下的可信用户密钥共享协议, 并对该协议的有效性和安全性进行了分析。该协议完全无需安全传输通道和可信第三方作为支撑, 且有较好的执行效率; 同时基于DL问题、Inv-CDH问题、q-Strong DH问题等数学难题, 该协议被证明能有效抵御无证书安全模型下的各种攻击。
中图分类号: