本项目主要对安全协议的可证明安全性理论与方法进行了深入地研究,解决了当前存在的一些关键理论和技术问题。主要研究成果包括1)提出了"公平认证密钥交换"的思想,建立了公平认证密钥交换协议的严格安全模型规划,构造了以并发签名作为基础构件的公平认证密钥交换协议;2)建立了基于口令的安全协议的模块化设计与分析理论,提出了基于口令的安全协议的一般性构造方法;3)首次建立了移动网络漫游场景下认证密钥交换协议的严格安全模型规划,针对匿名认证密钥交换协议提出了有效的攻击方法,设计了可证明安全的匿名认证密钥交换协议;4)对一类跨域口令认证密钥交换协议提出了新的分析方法,利用智能卡技术提出了设计跨域口令认证密钥交换协议的新方法并给出了一般性的构造框架;5)发展了安全协议的推理证明技术,提出了在随机预言模型下具有紧归约的数字签名协议;6)发展了可信计算环境远程证明的设计方法,建立了合理的平台信任关系模型,针对不同需求提出了若干高效、可证明安全的远程证明协议。 本项目发表论文29篇,其中SCI检索8篇,EI检索21篇,ISTP检索7篇。出版著作4部,登记软件著作权8项,申请专利5项,起草国家标准3项。
英文主题词security protocol;provalbe security