随着互联网的发展,越来越多的通信业务以组的形式出现,主要包括以传统网络视频直播为代表的特定源组播(SSM),以及以分布式协同作业为代表的动态对等组(DPG)两类。针对组系统进行安全设计和应用时,除需要从基本安全策略角度来进行规范,还必须考虑组通信特有的问题,包括组规模扩展性、组成员关系动态变化、用户访问控制和对数据源的认证等。这就使得组通信的安全机制相对传统的点对点通信要复杂得多。保护组通信的基本方法是采用组密钥来加密通信信道,组密钥的管理也就成为安全机制中最基本和最重要的内容。在特定源组播中,通常以数据源或可信第三方作为组控制者,采用集中式密钥发布;在动态对等组中,通常不存在可加以利用的密钥服务器或安全基础设施,而由所有成员来进行分布式组密钥协商。任何一种情况下,密钥的动态更新都是难点。本课题将研究上述组通信模型下的安全机制,在分析和比较已有算法和协议的基础上,设计和论证新的解决方案。