多播密钥管理是安全多播的核心问题,是IETF多播安全工作组倡导的研究方向之一。尽管目前提出了一些多播密钥管理协议,但仍存在许多问题,如需要大量的加/解密计算、多次密钥传输及多密钥存储管理,增加了管理的负担和协议的复杂性;对密钥管理中的安全性、可靠性等问题还缺乏深入研究,特别是缺乏抵御针对组密钥管理攻击的研究;对多对多及少对多组密钥管理的研究还处于初级阶段等。本项目将研究基于秘密共享的可扩缩多播密钥
多播密钥管理是安全多播的核心问题。由于IP多播的动态性和开放性,加之组成员众多,多播密钥管理面临可扩缩性、安全性、可靠性、可用性等多方面的问题和挑战。目前,多播密钥管理多采用分层密钥树的方法,但存在控制复杂、可靠性差、加/解密计算量大,密钥分发负担重等问题。本项目的研究目标是使用秘密共享方法来实现适合大规模动态组应用的密钥管理算法和协议,并提高秘密共享的理论和应用水平。主要研究内容和重要成果包括提出了一种基于秘密共享的无条件安全多轮广播撤销算法,解决了组密钥的分发和撤销问题;提出了一系列基于秘密共享的多播密钥管理方案,方案采用平面型结构,密钥服务器不需保存复杂的密钥关系,组密钥可通过不安全的广播信道进行分发和更新,密钥存储量与组成员数量无关;提出使用门限秘密共享方案来增强多播密钥服务器的健壮性和入侵容忍能力;提出使用秘密共享方法来实现轻量化和低能耗的无线传感器网络密钥管理和验证协议;针对条件接收系统、流媒体分发和IP TV等应用,提出使用组密钥管理技术进行版权保护的方法和技术。上述研究成果已经在国内外的刊物、会议上发表,为解决目前多播密钥管理存在的问题提出了新的思路和方法。