%0 Journal Article %T 一种基于身份的层次式空间网络组密钥管理方案 %A 蒋自辉? %A 雷凤宇? %J 计算机科学 %D 2015 %X 随着航天技术、移动通信技术和网络技术的迅速发展以及信息化建设的逐渐深入,空间信息系统也在向着网络化的趋势加速发展,其应用前景受到了极大的关注,故其对安全的要求越来越高。文中提出的基于身份的空间网络组密钥管理方案id-gkm中,采用分层分组式的组密钥管理机制,方案除了包括常有的组密钥生成分发、密钥更新外,还考虑了私钥更新。在私钥更新部分,采用b&f提出的基于身份的公钥加密机制,提出了适合空间网络的私钥更新机制。该方案能够适应空间网络的层次化架构,满足其对强扩展性、高可靠性等的要求。另外,针对地面终端节点与空间节点不同的特点,提出地面组管理的密钥更新应采用批量更新的方案,该方案结合使用了定期和基于队列更新的思想,且可以考虑采用基于代理重加密的组密钥管理方案来解决lkh方案中组密钥更新时对用户必须在线的要求。 %K 分布式生成中心 %K 签密 %K lkh %U http://www.jsjkx.com/jsjkx/ch/reader/view_abstract.aspx?file_no=201511A080&flag=1