Criptografia de chave pública sem certificado

A criptografia de chave pública sem certificado (certificateless) é uma alternativa ao modelo convencional de criptografia assimétrica, pois a autenticação da chave pública ocorre implicitamente durante a execução dos protocolos, sem a necessidade de gerenciamento e distribuição de certificados digi...

Descripción completa

Detalles Bibliográficos
Autor: Goya, Denise Hideko
Tipo de recurso: tesis doctoral
Estado:Versión publicada
Fecha de publicación:2011
País:Brasil
Institución:Universidade de São Paulo (USP)
Repositorio:Biblioteca Digital de Teses e Dissertações da USP
Idioma:portugués
OAI Identifier:oai:teses.usp.br:tde-02082012-191831
Acceso en línea:http://www.teses.usp.br/teses/disponiveis/45/45134/tde-02082012-191831/
Access Level:acceso abierto
Palabra clave:Acordo de chave com autenticação
Authenticated key agreement
Bilinear pairing
Certificateless public key cryptography
Criptografia de chave pública sem certicado
Criptografia sobre curva elíptica
Elliptic curve cryptography
Emparelhamento bilinear
Information systems security
Modelos de segurança
Provable security
Security models
Segurança de sistemas de informação
Segurança demonstrável
Descripción
Sumario:A criptografia de chave pública sem certificado (certificateless) é uma alternativa ao modelo convencional de criptografia assimétrica, pois a autenticação da chave pública ocorre implicitamente durante a execução dos protocolos, sem a necessidade de gerenciamento e distribuição de certificados digitais. Potencialmente reduz custos computacionais e o nível de segurança alcançado é maior quando comparado ao modelo baseado em identidade. Nesta tese de doutorado, modelos formais de segurança para acordo de chave com autenticação sem certificado são aprimorados visando dois objetivos paralelos: (1) aumentar o nível de confiança que usuários podem depositar na autoridade geradora de chaves secretas parciais e (2) viabilizar protocolos que sejam eficientes computacionalmente e com propriedades de segurança relevantes, dentre as quais se inclui resistência a ataques de adversários que têm total controle do canal de comunicação e que podem substituir chaves públicas de usuários por valores arbitrários. Para atestar que as melhorias efetuadas são praticáveis e possibilitam que os objetivos sejam alcançados, novos protocolos são propostos para o caso que envolve dois participantes na comunicação. Os protocolos são provados seguros, usando-se técnica de redução de problemas computacionais.