信息服务实体可信标识签发及跨域认证研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:whl98122368
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的飞速发展,全球已进入了信息化时代,网络环境也逐渐变得复杂,同时网络中的信息服务种类逐渐增多,为了让用户在安全网络环境下可以访问各个信息服务实体(ISE)提供的资源和服务,实现信息服务实体资源的最大化利用,设计高效的跨域认证协议成为了关键的研究方向。在跨域认证过程中,域之间相互信任是用户跨域访问ISE的基础,设计服务实体可信标识签发算法是保护用户安全的根本,服务实体的标识管理是提高认证效率的关键技术。为解决以上问题,本文构造域代理之间信任度的判断方法和信息服务实体标识签发的方案,并设计计算量和通信量较小的跨域认证协议,所作研究工作如下:首先,为了实现跨域认证过程中域代理之间的相互信任,基于协同过滤的思想提出了一种域代理之间信任度的计算方案。该方案根据域代理的访问路径和历史记录得到信任值的评分矩阵,通过矩阵计算域代理之间的间接信任值,合并直接、间接信任值得到的信任最终值,并判断域代理之间的信任度。以平均误差和相对误差为标准,仿真结果表明该方案可以正确的抵抗恶意域代理攻击,并准确判断域代理之间的信任度。然后,结合ISE体系下的跨域认证模型,利用群签名算法的优点,设计了一种基于SM9国密算法的信息服务实体标识签发算法。在该算法中,主域代理为从域代理和仲裁机构生成密钥对,从域代理和仲裁机构通过对信息服务实体进行签名完成标识的签发,群中的任意一个从域代理可以验证信息服务是否值得信赖。通过对方案进行安全和性能的分析,证明该方案具有前向安全和不可为造性,且在运算的耗时量和通信量方面都有了较为明显的进步,并且由于标识的签发需要从域在仲裁机构协助下完成,实现了密钥分割从而保护了从域代理的密钥。最后,为了保证信息服务实体资源的最大化利用,实现资源和服务共享,设计了一种信息服务实体体系模型下的跨域认证协议。域内用户在本域内身份认证完成后,域代理之间通过相互计算信任值判断信任度,在实现相互信任的基础上,用户域的域代理验证信息服务实体标识的可信性。该协议在安全性的分析中,假名的设计保护了用户的身份,可以有效的抵抗网络中的攻击,确保信息服务的安全,同时分析通信量和计算量,与其他提出的跨域认证协议相比可知,该协议的通信量低,计算量少,因此适用于信息服务实体资源的合理化利用。
其他文献
具有良好光热效应和优异成骨性能的双功能骨修复材料对临床治疗骨肿瘤具有重要意义。本研究首先采用水热合成法批量制备微纳结构羟基磷灰石(HA),通过探索不同的水热条件,筛选出制备形貌尺寸均一的羟基磷灰石粉体的最优条件;接着通过聚多巴胺(PDA)对微纳结构羟基磷灰石粉体进行表面改性,并与羧甲基壳聚糖(CMCS)复合制备3D打印浆料,探索其适合打印的最优组合配方;最后利用3D打印技术制备出微纳结构HA/PD
通过文献资料法、问卷调查法、访谈法、数理统计法的形式,对河南省20所普通高等院校健美操选修课在教学内容、师资队伍、场地设施等方面进行了调查和分析。旨在进一步明确高
西方税收中性理论评析及其经验借鉴荆锡静,吴小强税收中性是从西方经济学、税收学引进的一个概念,可以说是一个纯粹的舶来品。近年来,随着我国税制改革的不断深入,经济和税收理论
党的十九届四中全会强调,必须健全党统一领导、全面覆盖、权威高效的监督体系;构建一体推进不敢腐、不能腐、不想腐体制机制。北京市各级纪检监察机关将学习贯彻十九届四中全会
报纸
掌握好Lagrange中值定理是学好微分中值定理的关键。通过一道题目的求解、变形和推广,得到了新的结论,推广了文献中的结论,增加了中值定理问题的趣味性。
目的:了解严重急性呼吸综合征(SARS)患者的临床特征及中医证候演变规律,探讨舌象特点与血象变化之间的关系及舌象在防治SARS中的作用.方法:采用前瞻性方法对入院的99例、170
会议
运用 Monte Carlo 法,建立了一种计算远程火箭炮射击效率的数学模型,并对其射击效率进行了模拟计算,得出了一些重要的结论。
《中国经济生活大调查》由中央电视台财经频道联合国家统计局、中国邮政集团公司推出,是中国迄今为止最大规模的民间调查和媒体调查活动。主办方将调查问卷印制在明信片上,借
新闻速读$$   针对云南蚕桑产业发展科技需求,云南省农科院蚕桑蜜蜂研究所加强创新,积极打造集育种、繁育、推广、基地、加工为一体的科技创新链,引导和支撑蚕农运用科技种
期刊
<正> 保证新生的封建的生产关系具有发展作用的,首先是直接生产者从旧式奴隶制集体耕作中解放出来成为分散的个体小农,因为个体小农对劳动比奴隶感兴趣,在劳动中表现出为新生