摘要:本文面向移動互聯(lián)的安全需求、為移動環(huán)境下手持終端設備的身份認證和會話密鑰協(xié)商,設計提出了Z密碼算法體制.它采用用戶密鑰與算法深度融合的設計思路,與傳統(tǒng)的分組密碼設計強調(diào)算法標準化、密鑰保密的保密思想不同,Z密碼算法通過密鑰與算法融合的可變密碼邏輯,保證不同用戶之間的密碼算法的邏輯結構都不相同.邏輯不同不僅指所使用密碼參數(shù)的不同,而是采用不同層次結構、不同運算、不同部件、不同數(shù)據(jù)流向,從而保證所有用戶采用了互不相同的密碼算法.在攻擊者看來,好像是每個用戶都采用了一個專門為自己設計使用的密碼算法,可稱為“一人一算法”,極大提高了系統(tǒng)的安全性.針對Z算法體制的這個特點,設計時提出并充分考慮了實例安全、系統(tǒng)安全、距離安全等安全需求,這些概念是對傳統(tǒng)分組密碼算法安全要求的推廣和延伸.使用時,可依據(jù)密碼協(xié)議定期或不定期更新用戶的算法實例.另外,Z算法體制中對用戶提供的加密算法,是各不相同的執(zhí)行代碼,適宜于軟件實現(xiàn),便于管理更新.
注:因版權方要求,不能公開全文,如需全文,請咨詢雜志社。
密碼學報雜志, 雙月刊,本刊重視學術導向,堅持科學性、學術性、先進性、創(chuàng)新性,刊載內(nèi)容涉及的欄目:區(qū)塊鏈技術專刊、分組密碼專刊、密碼應用安全專刊、安全多方計算技術專欄、理性密碼協(xié)議專欄、物理層安全專欄、物聯(lián)網(wǎng)安全技術專欄、人工智能與密碼專欄、完全置換多項式專欄、學術評論等。于2014年經(jīng)新聞總署批準的正規(guī)刊物。