摘要:Pagal autentišką pagrindinio susitarimo (CL-AKA) protokolą nei reikia tvarkyti daug sertifikatų, nei reikia sąlygiškai įsipareigoti. Pastaruoju metu buvo pasiūlyta nemažai CL-AKA protokolų. Tačiau daugeliui iš jų reikia brangaus dvitiesio sujungimo, kuris negali tikti mažos galios prietaisams: jutikliams ar judriojo ryšio prietaisams. Kad būtų įgyvendinti praktiškai, buvo sudaryta keletas nesujungtų CL-AKA protokolų, tačiau mažai šių CL-AKA protokolų gali būti saugūs pagal ECK modelį. Šiame straipsnyje pristatomas nesujungtas CL-AKA protokolas ir pateikiamas ECK modelio saugumo įrodymas. Palyginti su galiojančiais CL-AKA protokolais, šis protokolas yra saugesnis, praktiškesnis ir tinka mažos galios prietaisams.DOI: http://dx.doi.org/10.5755/j01.itc.42.2.1689
其他摘要:Certificateless authenticated key agreement (CL-AKA) protocols neither suffer from a heavy certificate managementburden nor have the key escrow problem. Recently, many CL-AKA protocols have been proposed. However, manyof them need expensive bilinear pairings, which cannot be suitable for low-power devices such as sensors or mobile devices.To be implemented in practice, some pairing-free CL-AKA protocols have been built, however, very few of these pairing-freeCL-AKA protocols can be secure in the eCK model. In this paper, we present a pairing-free CL-AKA protocol and providea full proof of its security in the eCK model. Compared with the existing CL-AKA protocols, our protocol is more secure,practical and suitable for low-power devices.DOI: http://dx.doi.org/10.5755/j01.itc.42.2.1689