PKI中证书撤销机制和具有前向安全性的数字签名研究

来源 :西北师范大学 | 被引量 : 0次 | 上传用户:lazylazy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公开密钥基础设施(Public Key Infrastructure,PKI)是以公钥密码系统为基础、提供安全服务的通用性安全基础设施,在网络传输与信息保密过程中提供密钥的产生、分发、管理、撤销的服务,也提供身份鉴别、信息完整性、不可否认性和机密性的信息安全服务。公钥证书通过数字签名和加密方式把用户身份信息与公钥绑定在一起,确保持证者身份真实、合法、有效,这样就可以降低网络环境下信息传输的风险。证书在发布后,其合法性会随着时间的推移以及突发的特殊原因而成为无效的证书。因此,证书在发行之后,CA须为用户提供证书撤销服务供查询以验证证书的有效性。如何实施并维护一个高效的证书撤销机制成为PKI中的一个重要研究课题。在分析了传统的证书撤销机制的基础上,提出了自根向下压缩的二叉排序树的证书撤销方案,为PKI的实现提供了几种高效可行的证书撤销方案,使用我们的证书撤销方案可以有效的减少通信代价和维护证书撤销后数据的工作量。这样就可以构建一个迅速、准确和安全的证书撤销信息的检查机制,以适应不同规模的PKI应用的需求。前向安全的数字签名方案可以解决普通数字签名密钥泄露后对系统的影响,将损失降低到最小程度。它将密钥有效期划分为若干个时间段,不同的时间段所用的秘密钥由前一个时间段的秘密钥经一个单向函数运算生成,而公钥在整个签名过程中保持不变,既保证了系统的前向安全性,又简化了验证过程。在对已有的方案进行分析之后,发现了其中的安全漏洞,总结得出具有前向安全性质的签名方案应具备的特征。依此提出了一种基于双线性映射的具有前向安全的概率签名方案,方案具有实现简单,安全性高,密钥更新快的特点。同时还给出了方案的有效性、安全性及前向安全性证明。
其他文献
近几年,越来越多的研究人员模拟和应用自然界生物的免疫系统的信息处理能力解决工程和科学问题,并取得了卓越的成就;但相对于人工神经网络和模糊系统以及进化算法的发展,还只是刚
数字化时代的发展使得大量信息涌现在人们面前,尤其是通过网络传播的电子信息。人们开始面临这样一个问题:信息利用率低,快速浏览海量信息难。如何快速有效的从大量信息中获取可
随着信息技术的发展和后PC时代的到来,嵌入式产品成为当今计算机产业的重要需求之一,同时巨大的嵌入式应用也对嵌入式设备提出了更高的要求。在掌上终端领域,为了支持视频播放等
Castle是.NET下的一个开源项目,它为.NET平台下的Web项目提供了一系列包括数据访问框架到IOC容器以及Web框架的开发工具,大大简化了Web程序的开发。Castle下的MonoRail子项目是
电子商务系统是依赖网络实现的商务系统,需要利用Internet基础设施和标准,于是电子商务系统底层即网络层就成为了各种电子商务应用系统的基础。由于它提供了信息传送的载体和用
如果认为分布式计算为计算模式提供了一片新的天地,那么Web服务出现则使得分布式计算从研究到应用跨出了重要的一步。Web服务以其低耦合性、易用性、复用性和组合性,为可复用性
随着计算机网络的快速发展,信息安全变得越来越重要。为了保证信息系统的安全性,密码技术被应用于信息系统中。在密码技术中,需要众多的算法和协议,它们都需要敌手不知道、也无法
纹理技术在影视娱乐、工业设计和虚拟仿真等方面有广泛的应用,关于纹理的研究一直是计算机图形学、计算机视觉以及图像处理领域的研究热点。基于样图的纹理合成是继纹理映射技
机动目标跟踪在军事和民用领域有着广泛的应用。国内外许多专家学者对之进行了深入的研究,取得了丰硕的成果。由于跟踪环境和目标机动性能发生变化,各种应用系统对机动目标跟踪
无线多跳网络是一种有特殊用途的对等式网络,具有无中心、自组织、可快速展开等特点。多播在无线多跳网络中扮演着重要的角色,目前已成为研究热点之一,本文主要分析和研究了无线