基于身份的组合公钥认证体制的研究与设计

来源 :山东大学 | 被引量 : 0次 | 上传用户:guisq2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球信息化的发展,构建一个可信、安全的网络世界的需要越来越迫切。网络环境中的身份认证技术是解决这一问题的重要技术,它可以提供机密性、完整性、身份认证和抗抵赖性的安全服务。网络的虚拟性和匿名性使得网络欺诈行为和反悔行为得以随时随地的发生,严重威胁着网上交易的安全。现今,广泛应用的主要是公钥基础设施(PKI),以及基于标识的加密系统(IBE)。PKI和CA在国外己经成功的进行了广泛的应用,PKI己经越来越多地被用来保证网络的认证、不可否认、加解密和密钥管理等,尽管如此,总的说来PKI技术仍在发展中,PKI和CA的局限性迫使美国军方考虑用其他技术手段来完善或替代PKI.而有相对优势的IBE系统省略了靠第三方证明的层次化CA机构链,把认证技术向前推进了一大步,但仍需要保留用户参数并依靠在线数据库支持,在实施的过程中仍有很多函待解决的问题,组合公钥(Combined PublicKey:CPK)是一种新型的公钥基础设施,与公开密钥基础设施(PKI)相比,该体制免除了复杂的CA证书认证过程,满足加密卡节省存储空间和生成密钥对方便的要求。组合公钥认证系统是建立在新型密钥管理算法和映射技术基础之上的认证体制,在有序的网络世界认证系统中,较好地解决了密钥管理两大难题。CPK采用集中式管理的模式,可以通过公钥因子矩阵和私钥因子矩阵,计算出用户的公钥和私钥,从技术上解决了密钥的规模化和密钥存储技术,因而不需要多层cA结构,也不需要LDAP等目录库的支持:CPK解决了基于身份的密钥分发,密钥变量本身直接证明身份(身份)的真伪,因而不再需要第三方的证明和第三方机构。这种架构是基于公钥密码学体系,并有新的特点:不是随机生成公私钥对并发布公钥,而是把用户的名字和网络地址作为公钥。名字,身份证号,街道地址,公务员证件号或者电话号码的任意组合都可以被使用(取决与实际情况)来提供用户的不可否认的唯一身份,并且容易被大家接受。本论文对基于IBE体制和椭圆曲线算法的组合公钥理论做了深入剖析和研究,详细分析了该认证体制的技术特点,并利用椭圆曲线的特性结合ECDSA签名算法、ELEGAMA加密算法对在实际安全信道中基于身份认证和组合公钥的安全体制的应用进行了深入的研究和仿真,提出了可行的加解密、签名和密钥交换方案。对CPK认证体制进行了基本架构的设计,按功能划分出密钥生产中心、密钥管理中心、和注册管理中心,并对所用到的数据结构进行了详细设计,保证设计遵从ASN.1标准,其中主要设计了公私钥矩阵及证书的实际存储结构,使其可以方便的集成到各种系统之中。最后分析了CPK认证体制的性能和安全性,并与PKI认证体制进行了对比,分析了各自的优缺点及适用环境,并着重分析了CPK体制运算速度快,内存占用少,认证过程简单等优势,CPK不需要庞大的支持系统,几乎没有维护量,CPK是多、快、好、省的解决方案。基于椭圆曲线的组合公钥认证系统具有安全性好、处理对象多、资源消耗小、管理简便,在许多场合下不需要第三方认证即可以得到可靠使用的特点,可广泛的应用在电子商务、电子政务、电子军务等领域。在读期间,本人主要从事认证体制的研究,期间的科研项目主要有:CSP在加密机系统上的应用、CSP对SSL安全网络协议的支持、智能卡上PKI实施研究与PKCS#11接口的应用、椭圆曲线组合公钥体制的可用性与实用性研究的研究与设计,在此基础上提出了本论文中组合公钥认证系统的研究与设计。
其他文献
特高压输电线路因具有距离远、容量大、损耗低的特点,已成为资源富集地区外送电能的最优输电通道;随着“五横五纵”特高压格局的提出,更多特高压交直流输电线路被用于跨区电能传送。但由于线路常年在外裸露并受到众多不确定因素影响造成的故障问题不容忽视,因此为保障线路故障可靠切除和稳定运行的自适应重合闸技术成为研究要点。本文基于特高压单回、双回输电线路故障处电弧特性,提出了故障类型判定和熄弧时间捕捉的方法。通过
随着无线网络在各领域的广泛应用和不断发展,无线网络的开放式信道以及各种自主组网导致了形形色色的安全威胁,许多行业应用对无线网络所面临的安全问题深感忧虑,同时提出了
多年以来,电力系统的生产工作始终围绕着一个基本目标:消灭或至少降低人为责任事故、人身事故的发生率。为此,电力企业在日常工作中倾注了大量的精力,不断探索着新的管理方法,并将认为有效的管理方法尽量发挥。然而,现场的事故或不安全情况还时有发生,对变电站来讲,特别是人身死亡和恶性误操作事故仍不能有效杜绝。本文根据现代化电力生产安全管理的需要,基于风险管理的理论,立足于建立电力安全生产动态管理的长效机制,对
学位
随着现代文艺演出的飞速进步,传统舞台的演出已经远远不能满足大众的审美需求,因此,以矩阵舞台为代表的舞台控制系统需要更加自动化、智能化的控制。现代网络控制技术的发展,
铁合金矿热炉负载特性非线性及常有短路运行方式发生,使其供电系统出现谐波,为了减少谐波对电网的影响,对其进行谐波补偿是非常必要的,而谐波补偿的前提就是准确快速的检测出电网谐波分量。分析了模拟滤波算法、快速傅里叶变换法、自适应滤波器算法和瞬时无功功率法等电网谐波检测方法,通过比较分析各种检测方法的优缺点,针对三相铁合金矿热炉供电网的实际情况,采用基于瞬时无功功率理论的ip-iq检测法对三相铁合金矿热炉