稻 江 學 報 第 五 卷 第 一 期 SC 1 SC 2 SC 3 SC 4 SC 5 SC 6 圖 1 部 份 隸 屬 層 級 存 取 系 統 在 2002 年 K. C. Chan 等 人 提 出 一 個 大 系 統 的 安 全 群 播 系 統 , 闡 述 伺 服 器 分 配 的 問 題 [16], 他 們 提 出 伺 服 器 分 配 的 方 法 。 同 年 M. Li 等 人 提 出 在 安 全 群 播 系 統 裡 , 鑰 匙 管 理 在 通 訊 經 費 上 的 限 制 研 究 [3]。 次 年 K. C. Chan 等 人 提 出 在 安 全 群 播 系 統 裡 , 鑰 匙 管 理 的 研 究 [17], 他 們 提 及 群 播 的 優 點 及 鑰 匙 管 理 的 方 法 。 至 於 存 取 控 制 方 面 , 在 1983 年 Akl 等 人 首 先 提 出 使 用 密 碼 學 , 來 解 決 存 取 控 制 鑰 匙 管 理 的 問 題 [18]。 在 使 用 這 方 法 , 當 指 數 非 整 數 時 , 此 設 計 運 作 有 困 難 。 因 而 , 在 1985 年 MacKinnon 等 人 提 出 一 個 權 威 性 的 分 配 鑰 匙 的 方 法 , 來 改 善 Akl 等 人 的 方 法 [19]。 後 來 , 在 1990 年 Harn 等 人 提 出 由 上 往 下 鑰 匙 產 生 的 方 法 , 來 改 善 Akl (1983) 及 MacKinnon (1985) 等 人 由 下 往 上 鑰 匙 產 生 的 方 法 [20]。 在 1995 年 Tsai 等 人 提 出 以 植 基 於 中 國 餘 數 定 理 和 牛 頓 插 入 的 方 法 , 來 完 成 動 態 鑰 匙 的 取 得 [21]。 在 2001 年 巫 等 人 使 用 安 全 濾 波 器 的 方 法 於 動 態 存 取 控 制 上 , 他 們 使 用 會 員 的 私 鑰 及 組 鑰 來 建 構 一 個 存 取 控 制 系 統 [12]。 系 統 建 構 完 成 後 , 上 層 級 會 員 能 用 他 / 她 的 私 鑰 , 取 得 下 層 級 的 組 鑰 。 在 2007 年 , 吳 等 以 橢 圓 曲 線 的 方 法 建 構 這 階 層 化 存 取 控 制 系 統 , 他 們 使 用 分 群 的 方 法 , 減 少 計 算 的 複 雜 度 [22]。 本 文 以 用 會 員 的 私 鑰 及 組 鑰 , 來 建 構 這 階 層 化 存 取 控 制 群 播 系 統 , 首 先 , 下 層 級 會 員 從 安 全 網 路 上 合 法 的 取 得 群 播 資 料 後 , 用 他 們 的 組 鑰 加 密 。 當 管 理 中 心 建 構 這 階 層 化 存 取 控 制 群 播 系 統 完 成 後 , 上 層 級 會 員 能 用 他 / 她 的 私 鑰 , 取 得 下 層 級 的 組 鑰 , 因 而 用 這 把 組 鑰 解 密 , 取 得 下 級 的 群 播 資 料 。 為 系 統 的 安 全 , 當 一 個 新 用 戶 加 入 或 者 一 名 現 有 的 會 員 離 開 系 統 時 , 這 把 組 鑰 需 要 更 新 。 如 不 更 新 原 有 的 組 鑰 , 已 離 開 的 會 員 , 勢 必 藉 由 原 有 的 組 鑰 , 取 得 新 的 群 播 資 料 。 顯 然 地 , 系 統 安 全 決 定 非 法 的 使 用 者 是 否 能 獲 得 這 把 組 鑰 。 為 此 , 本 文 以 橢 圓 曲 線 離 散 對 數 問 題 [23], 使 用 在 本 系 統 , 以 確 保 本 系 統 的 安 全 性 。 此 外 , 在 SCi ≤ SC j 的 部 分 安 全 層 級 集 合 中 , 最 直 接 的 方 法 就 是 上 安 全 層 級 的 會 員 , 儲 存 其 所 屬 下 安 全 層 級 的 組 鑰 , 那 麼 上 層 級 的 會 員 , 便 可 使 用 其 所 屬 的 組 鑰 , 去 取 得 其 所 屬 的 群 播 資 料 。 但 是 , 假 若 系 統 非 常 龐 大 , 那 麼 電 腦 所 需 的 儲 存 空 間 , 將 是 很 大 , 同 時 這 也 會 延 生 組 鑰 保 管 安 全 的 新 問 題 。 基 於 這 個 新 問 題 的 產 生 , 本 文 提 供 一 個 方 法 , 克 服 這 個 問 題 。 那 就 是 會 員 僅 需 持 有 自 己 的 私 鑰 , 便 能 取 得 所 屬 安 全 層 級 的 組 鑰 , 進 而 用 這 把 組 鑰 , 取 得 所 屬 的 群 播 資 料 。 如 此 一 來 , 解 決 了 會 員 的 保 管 組 鑰 的 問 題 , 同 時 也 防 止 所 屬 會 員 的 組 鑰 , 被 偷 的 風 險 問 題 。 在 本 文 裡 , 為 了 證 實 系 統 安 全 性 , 我 們 做 安 全 分 析 , 來 模 擬 測 試 攻 擊 者 之 各 種 狀 況 , 其 結 果 證 明 我 們 所 提 出 的 群 播 系 統 是 安 全 的 。 本 文 第 二 節 為 相 關 論 文 的 研 究 , 第 三 節 說 明 階 層 化 存 取 控 制 群 播 系 統 , 第 四 節 本 系 統 的 安 全 性 分 析 , 第 五 節 結 論 。 36
稻 江 學 報 第 五 卷 第 一 期 貳 、 相 關 論 文 的 研 究 巫 等 人 在 2000 年 提 出 使 用 安 全 濾 波 器 的 方 法 , 來 建 立 群 播 系 統 [12], 用 來 解 決 群 播 系 統 的 相 關 問 題 , 以 確 保 組 鑰 的 安 全 。 茲 摘 述 如 下 : 若 一 個 群 播 系 統 有 n 個 會 員 , 他 / 她 們 的 私 鑰 被 表 示 為 k 1 , k 2 , …, k n , 則 其 私 鑰 的 集 合 被 表 示 為 S k1 k2 k n = { , , K , }。 而 以 gk 被 表 示 為 組 鑰 , 這 S 集 合 中 之 私 鑰 及 組 鑰 均 屬 於 有 限 場 的 元 素 [1]。 管 理 中 心 首 先 對 群 體 中 所 有 會 員 的 私 鑰 , 取 雜 湊 函 數 [2], 然 後 用 一 個 變 數 x, 減 去 取 得 任 一 會 員 私 鑰 的 雜 湊 函 數 後 , 成 為 一 個 項 數 。 用 此 方 法 , 完 成 取 用 所 有 私 鑰 的 項 數 , 並 做 各 項 的 連 乘 積 , 最 後 加 上 組 鑰 , 於 是 巫 等 提 出 的 安 全 濾 波 器 被 建 構 完 成 。 其 安 全 濾 波 器 為 SF( x) = ( x−hk ( ))( x−hk ( )) L ( x− hk ( )) + gk mod p. (1) 1 2 n 這 安 全 濾 波 器 是 一 個 有 限 場 GF(p) 的 x 多 項 式 , 式 中 p 是 一 個 公 開 的 大 質 數 ,h 為 一 個 隨 機 選 取 的 單 向 雜 湊 函 數 。 此 外 , 為 了 安 全 考 量 , 在 網 路 傳 送 安 全 濾 波 器 SF(x) 時 , 均 以 其 展 開 多 項 式 之 形 式 n n−1 SF( x) = an x + an− 1x + L + a1x + a 來 傳 送 , 因 而 可 避 免 非 群 播 會 員 , 直 接 攻 擊 安 全 濾 波 器 SF(x), 獲 得 組 0 鑰 gk。 從 SF(x) 安 全 濾 波 器 中 , 若 令 x = hk ( i ) 代 入 SF(x) 中 , 將 可 得 組 鑰 SF( h( ki )) = gk , 此 處 ki ∈ S。 其 意 義 為 系 統 所 有 會 員 用 自 己 的 私 鑰 k i , 經 安 全 濾 波 器 系 統 運 作 後 , 便 可 取 得 組 鑰 gk; 而 非 系 統 會 員 , 因 無 私 鑰 k i , 因 此 無 法 使 安 全 濾 波 器 多 項 式 SF(x) 中 乘 積 項 為 零 , 故 不 能 經 由 系 統 之 運 作 , 獲 得 組 鑰 gk。 基 於 系 統 安 全 的 理 由 , 當 群 播 會 員 有 人 加 入 或 離 開 時 , 管 理 中 心 需 要 重 建 濾 波 器 , 其 相 關 運 作 , 分 述 如 下 : 一 、 有 新 使 用 者 加 入 群 播 系 統 , 建 立 安 全 濾 波 器 的 方 法 假 設 一 個 新 使 用 者 u n + 1 欲 加 入 群 播 系 統 時 , 新 使 用 者 u n + 1 對 管 理 中 心 註 冊 , 如 果 管 理 中 心 接 受 新 用 戶 註 冊 , 新 用 戶 即 成 為 階 層 化 存 取 控 制 群 播 系 統 一 名 合 法 的 會 員 。 然 後 管 理 中 心 分 配 給 使 用 者 u n + 1 一 個 私 鑰 k n + 1 , k n + 1 成 為 新 的 群 播 會 員 私 鑰 集 合 S′ 之 一 元 素 , 此 處 S′ = { k1, k2, K , kn, k n + 1} 。 同 時 管 理 中 心 也 必 須 更 換 原 有 的 組 鑰 gk 為 新 的 組 鑰 gk′ 。 然 後 , 建 構 一 個 新 的 安 全 濾 波 器 , 其 安 全 濾 波 器 為 SF′ ( x) = ( x−hk ( ))( x−hk ( )) L ( x−hk ( ))( x− hk ( )) + gk′ mod p. (2) 1 2 n n+ 1 管 理 中 心 將 S F′ (x) 及 單 向 雜 湊 函 數 h 傳 送 給 群 播 會 員 , 群 播 會 員 得 到 S F′ (x) 後 , 輸 入 自 己 私 鑰 k i 於 新 的 安 全 濾 波 器 S F′ (x) , 此 處 1≤i ≤ n+ 1, 經 過 運 算 SF′ ( h( ki )) = gk′ , 即 可 取 得 新 的 組 鑰 g k′。 會 員 們 用 此 新 組 鑰 解 密 而 得 知 訊 息 , 非 群 播 會 員 則 無 法 取 得 新 組 鑰 g k′ 。 二 、 原 有 會 員 離 開 群 播 系 統 , 建 立 安 全 濾 波 器 的 方 法 假 設 原 有 會 員 u l 的 私 鑰 k l ,k l 為 群 播 會 員 私 鑰 集 合 S 之 一 , 此 處 1 ≤ l ≤ n。 當 會 員 u l 欲 離 開 群 播 系 統 時 , 管 理 中 心 必 須 更 換 原 有 的 組 鑰 gk 為 新 的 組 鑰 gk′′ , 並 且 建 構 一 個 新 的 安 全 濾 波 器 , 其 方 程 式 為 SF′′ ( x) = [( x−hk ( )( x−hk ( ) L ( x−hk ( )/( x− hk ( )] + gk′′ mod p. (3) 1 2 n l 認 證 中 心 將 S F ′′ (x) 及 單 向 雜 湊 函 數 h 傳 送 給 群 播 會 員 , 群 播 會 員 得 到 S F ′′ (x) 後 , 輸 入 自 己 私 鑰 k i 於 新 的 安 全 37
- Page 1 and 2: 稻 江 學 報 第 五 卷 第 一
- Page 3 and 4: 稻 江 學 報 第 五 卷 第 一
- Page 5 and 6: 稻 江 學 報 第 五 卷 第 一
- Page 7 and 8: 稻 江 學 報 第 五 卷 第 一
- Page 9 and 10: 稻 江 學 報 第 五 卷 第 一
- Page 11 and 12: 稻 江 學 報 第 五 卷 第 一
- Page 13 and 14: 稻 江 學 報 第 五 卷 第 一
- Page 15 and 16: 稻 江 學 報 第 五 卷 第 一
- Page 17 and 18: 稻 江 學 報 第 五 卷 第 一
- Page 19 and 20: 稻 江 學 報 第 五 卷 第 一
- Page 21 and 22: 稻 江 學 報 第 五 卷 第 一
- Page 23 and 24: 稻 江 學 報 第 五 卷 第 一
- Page 25 and 26: 稻 江 學 報 第 五 卷 第 一
- Page 27 and 28: 稻 江 學 報 第 五 卷 第 一
- Page 29 and 30: 稻 江 學 報 第 五 卷 第 一
- Page 31 and 32: 稻 江 學 報 第 五 卷 第 一
- Page 33 and 34: 稻 江 學 報 第 五 卷 第 一
- Page 35: 稻 江 學 報 第 五 卷 第 一
- Page 39 and 40: 稻 江 學 報 第 五 卷 第 一
- Page 41 and 42: 稻 江 學 報 第 五 卷 第 一
- Page 43 and 44: 稻 江 學 報 第 五 卷 第 一
- Page 45 and 46: 稻 江 學 報 第 五 卷 第 一
- Page 47 and 48: 稻 江 學 報 第 五 卷 第 一
- Page 49 and 50: 稻 江 學 報 第 五 卷 第 一
- Page 51 and 52: 稻 江 學 報 第 五 卷 第 一
- Page 53 and 54: 稻 江 學 報 第 五 卷 第 一
- Page 55 and 56: 稻 江 學 報 第 五 卷 第 一
- Page 57 and 58: 稻 江 學 報 第 五 卷 第 一
- Page 59 and 60: 稻 江 學 報 第 五 卷 第 一
- Page 61 and 62: 稻 江 學 報 第 五 卷 第 一
- Page 63 and 64: 稻 江 學 報 第 五 卷 第 一
- Page 65 and 66: 稻 江 學 報 第 五 卷 第 一
- Page 67 and 68: 稻 江 學 報 第 五 卷 第 一
- Page 69 and 70: 稻 江 學 報 第 五 卷 第 一
- Page 71 and 72: 稻 江 學 報 第 五 卷 第 一
- Page 73 and 74: 稻 江 學 報 第 五 卷 第 一
- Page 75 and 76: 稻 江 學 報 第 五 卷 第 一
- Page 77 and 78: 稻 江 學 報 第 五 卷 第 一
- Page 79 and 80: 稻 江 學 報 第 五 卷 第 一
- Page 81 and 82: 稻 江 學 報 第 五 卷 第 一
- Page 83 and 84: 稻 江 學 報 第 五 卷 第 一
- Page 85 and 86: 稻 江 學 報 第 五 卷 第 一
- Page 87 and 88:
稻 江 學 報 第 五 卷 第 一
- Page 89 and 90:
稻 江 學 報 第 五 卷 第 一
- Page 91 and 92:
稻 江 學 報 第 五 卷 第 一
- Page 93 and 94:
稻 江 學 報 第 五 卷 第 一
- Page 95 and 96:
稻 江 學 報 第 五 卷 第 一
- Page 97 and 98:
稻 江 學 報 第 五 卷 第 一
- Page 99 and 100:
稻 江 學 報 第 五 卷 第 一
- Page 101 and 102:
稻 江 學 報 第 五 卷 第 一
- Page 103 and 104:
稻 江 學 報 第 五 卷 第 一
- Page 105 and 106:
稻 江 學 報 第 五 卷 第 一
- Page 107 and 108:
稻 江 學 報 第 五 卷 第 一
- Page 109 and 110:
稻 江 學 報 第 五 卷 第 一
- Page 111 and 112:
稻 江 學 報 第 五 卷 第 一
- Page 113 and 114:
稻 江 學 報 第 五 卷 第 一
- Page 115 and 116:
稻 江 學 報 第 五 卷 第 一
- Page 117 and 118:
稻 江 學 報 第 五 卷 第 一
- Page 119 and 120:
稻 江 學 報 第 五 卷 第 一
- Page 121 and 122:
稻 江 學 報 第 五 卷 第 一
- Page 123 and 124:
稻 江 學 報 第 五 卷 第 一
- Page 125 and 126:
稻 江 學 報 第 五 卷 第 一
- Page 127 and 128:
稻 江 學 報 第 五 卷 第 一
- Page 129 and 130:
稻 江 學 報 第 五 卷 第 一
- Page 131 and 132:
稻 江 學 報 第 五 卷 第 一
- Page 133 and 134:
稻 江 學 報 第 五 卷 第 一
- Page 135 and 136:
稻 江 學 報 第 五 卷 第 一
- Page 137 and 138:
稻 江 學 報 第 五 卷 第 一
- Page 139 and 140:
稻 江 學 報 第 五 卷 第 一
- Page 141 and 142:
稻 江 學 報 第 五 卷 第 一
- Page 143 and 144:
稻 江 學 報 第 五 卷 第 一
- Page 145 and 146:
稻 江 學 報 第 五 卷 第 一
- Page 147 and 148:
稻 江 學 報 第 五 卷 第 一
- Page 149 and 150:
稻 江 學 報 第 五 卷 第 一
- Page 151 and 152:
稻 江 學 報 第 五 卷 第 一
- Page 153 and 154:
稻 江 學 報 第 五 卷 第 一
- Page 155 and 156:
稻 江 學 報 第 五 卷 第 一
- Page 157 and 158:
稻 江 學 報 第 五 卷 第 一
- Page 159 and 160:
稻 江 學 報 第 五 卷 第 一
- Page 161 and 162:
稻 江 學 報 第 五 卷 第 一
- Page 163 and 164:
稻 江 學 報 第 五 卷 第 一
- Page 165 and 166:
稻 江 學 報 第 五 卷 第 一
- Page 167 and 168:
稻 江 學 報 第 五 卷 第 一
- Page 169 and 170:
稻 江 學 報 第 五 卷 第 一
- Page 171 and 172:
稻 江 學 報 第 五 卷 第 一
- Page 173 and 174:
稻 江 學 報 第 五 卷 第 一
- Page 175 and 176:
稻 江 學 報 第 五 卷 第 一
- Page 177 and 178:
稻 江 學 報 第 五 卷 第 一
- Page 179 and 180:
稻 江 學 報 第 五 卷 第 一
- Page 181 and 182:
稻 江 學 報 第 五 卷 第 一
- Page 183 and 184:
稻 江 學 報 第 五 卷 第 一
- Page 185 and 186:
稻 江 學 報 第 五 卷 第 一
- Page 187 and 188:
稻 江 學 報 第 五 卷 第 一
- Page 189 and 190:
稻 江 學 報 第 五 卷 第 一
- Page 191 and 192:
稻 江 學 報 第 五 卷 第 一
- Page 193 and 194:
稻 江 學 報 第 五 卷 第 一
- Page 195 and 196:
稻 江 學 報 第 五 卷 第 一
- Page 197 and 198:
稻 江 學 報 第 五 卷 第 一
- Page 199 and 200:
稻 江 學 報 第 五 卷 第 一
- Page 201 and 202:
稻 江 學 報 第 五 卷 第 一
- Page 203 and 204:
稻 江 學 報 第 五 卷 第 一
- Page 205 and 206:
稻 江 學 報 第 五 卷 第 一
- Page 207 and 208:
稻 江 學 報 第 五 卷 第 一
- Page 209 and 210:
稻 江 學 報 第 五 卷 第 一
- Page 211 and 212:
稻 江 學 報 第 五 卷 第 一
- Page 213 and 214:
稻 江 學 報 第 五 卷 第 一
- Page 215 and 216:
稻 江 學 報 第 五 卷 第 一
- Page 217 and 218:
稻 江 學 報 第 五 卷 第 一
- Page 219 and 220:
稻 江 學 報 第 五 卷 第 一
- Page 221 and 222:
稻 江 學 報 第 五 卷 第 一
- Page 223 and 224:
稻 江 學 報 第 五 卷 第 一
- Page 225 and 226:
稻 江 學 報 第 五 卷 第 一
- Page 227 and 228:
稻 江 學 報 第 五 卷 第 一
- Page 229 and 230:
稻 江 學 報 第 五 卷 第 一
- Page 231 and 232:
稻 江 學 報 第 五 卷 第 一
- Page 233 and 234:
稻 江 學 報 第 五 卷 第 一
- Page 235 and 236:
稻 江 學 報 第 五 卷 第 一
- Page 237 and 238:
稻 江 學 報 第 五 卷 第 一
- Page 239 and 240:
稻 江 學 報 第 五 卷 第 一
- Page 241 and 242:
稻 江 學 報 第 五 卷 第 一
- Page 243 and 244:
稻 江 學 報 第 五 卷 第 一
- Page 245 and 246:
稻 江 學 報 第 五 卷 第 一
- Page 247 and 248:
稻 江 學 報 第 五 卷 第 一
- Page 249 and 250:
稻 江 學 報 第 五 卷 第 一
- Page 251 and 252:
稻 江 學 報 第 五 卷 第 一
- Page 253 and 254:
稻 江 學 報 第 五 卷 第 一
- Page 255 and 256:
稻 江 學 報 第 五 卷 第 一
- Page 257 and 258:
稻 江 學 報 第 五 卷 第 一
- Page 259 and 260:
稻 江 學 報 第 五 卷 第 一
- Page 261 and 262:
稻 江 學 報 第 五 卷 第 一
- Page 263 and 264:
稻 江 學 報 第 五 卷 第 一
- Page 265 and 266:
稻 江 學 報 第 五 卷 第 一
- Page 267 and 268:
稻 江 學 報 第 五 卷 第 一
- Page 269 and 270:
稻 江 學 報 第 五 卷 第 一
- Page 271 and 272:
稻 江 學 報 第 五 卷 第 一
- Page 273 and 274:
稻 江 學 報 第 五 卷 第 一
- Page 275 and 276:
稻 江 學 報 第 五 卷 第 一
- Page 277 and 278:
稻 江 學 報 第 五 卷 第 一
- Page 279 and 280:
稻 江 學 報 第 五 卷 第 一
- Page 281 and 282:
稻 江 學 報 第 五 卷 第 一
- Page 283 and 284:
稻 江 學 報 第 五 卷 第 一
- Page 285:
稻 江 學 報 第 五 卷 第 一