论文部分内容阅读
随着互联网的高速发展,网络对安全保障提出了更高的要求。传统的信息安全措施主要是通过修补漏洞、安装防火墙、防御外部攻击等防御手段来抗击计算机外部的病毒、黑客的攻击和侵袭,但是计算机网络最终仍然是不安全的。实际上,所有计算机入侵攻击都是从个人计算机终端上发起的。因此,信息安全技术就要从另一个角度来解决安全问题,那就是直接保护终端计算机的安全,从终端出发确保网络资源的安全来实现整个网络安全。可信计算技术就是为了解决这些问题而日益成为信息安全领域研究的一个新热点。同时,在可信计算技术中,终端计算机是通过用户身份认证来实现安全的远程访问,用户在实现远程认证的同时也要求保护自己的隐私不被泄漏。
本文首先对信息安全的安全技术局限、可信计算的概念、可信计算的发展及其体系结构进行了深入的分析和研究。然后介绍了密码学和认证的基础知识,对本文所提出的新远程匿名认证方案应用的一些知识的有关理论作了详细的描述。接着讨论了本文的研究主要关注解决的远程认证中的隐私性问题。最后,通过讨论现有远程认证方案的弊端,根据可信计算中远程匿名认证的要求,基于双线性对密码体制提出了一个新的远程匿名认证方案。该方案能够完全保护用户终端的隐私,具有匿名性,而且比以往的其他方案在实现方面效率更高,更简洁。
本文的主要工作体现在以下方面:1.对可信计算领域的相关概念和发展现状进行了深入的研究,并详细介绍了可信计算体系的结构模块。2.提出了新的远程匿名认证方案,然后对其安全性和匿名性进行了论证,该方案是基于椭圆曲线中的双线性对理论知识,根据一个可证明安全的签名方案设计的,具有短密钥、运算效率高、安全性好等优点。