基于PKI/PMI体系下的匿名认证方案研究

来源 :河南大学 | 被引量 : 0次 | 上传用户:kinggaoblog
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的迅速发展,电子商务活动越来越频繁,尤其是网上购物、网上银行等业务给人们生活带来了巨大的便利,人们能够在足不出户的情况下,获得自己所需要的资源和服务。但是人们在享受这些便利的同时也面临着信息安全的问题。在电子商务活动中,服务提供者总是会要求用户提交个人身份信息,通过认证后才能访问所需资源或者获得服务,然而在开放的网络环境中,用户的信息却很有可能被非法用户或攻击者获取,存在着被泄露的威胁。所以现在大多数用户都希望在不提交有关个人身份信息的前提下,获取资源的访问权限,即实现匿名访问资源。公钥基础设施PKI作为具有国际标准的安全机制,在电子商务活动中有着广泛的应用。PKI用数字证书实现了用户和密钥之间的绑定,提供了身份认证的服务。PMI作为PKI的延伸,利用属性证书绑定了用户和权限关系,为用户提供不同的访问控制权限。在这一体系下实现匿名认证具有开放性和可移植性好、与身份证书的认证模式易于融合的优点。对于PKI/PMI体系,由于身份绑定于证书的认证机制和结构特点,所以将用户的身份鉴别与合法性认证相分离是其实现匿名认证的关键,而这种分离通常需要引入可信第三方来实现。本文首先概括和总结了匿名认证的预备知识和相关技术,着重介绍了PKI/PMI的体系结构,然后基于此体系提出了基于PMI属性证书的匿名认证方案,该方案使用标准的PKI公钥证书和PMI属性证书,实现了用户身份认证与合法性授权的分离,具有可证明的安全性和匿名性。方案中可信第三方由PMI属性权威机构AA来担当,具有国际标准和商业模式。为了避免随着用户规模的增加可信第三方成为系统效率的瓶颈,实现大规模系统的应用,本文又提出了一个基于PMI角色模型的匿名认证方案,用户根据自己的需求选择角色,根据权限-角色,角色-用户的流程,为用户赋予权限,方案中用户是通过角色的身份访问资源,与本身身份无关,因而隐藏了身份信息,实现了匿名性。同时方案中角色分配属性证书的有效期都比较长,并不是一次性属性证书,用户不会频繁地更新属性证书,使属性证书申请次数下降,有效提高了用户的认证效率,降低了可信第三方AA的负荷。然后从理论上分析两种方案中AA的负载,得出基于PMI角色模型的匿名认证方案AA负载小于基于属性证书的匿名认证方案。最后用NS2对两种方案就申请证书这一协议过程进行了仿真,通过对网络性能的测试,进一步验证了基于PMI角色模型的匿名认证方案具有较高的效率。
其他文献
运动目标检测与跟踪技术,作为智能视频分析的一个重要分支,已被广泛地应用于安防监控、智能交通和医疗诊断等各个方面,备受人们的关注。尽管已经有诸多学者提出了许多行之有
在无线传感器网络中,对于传感器网络位置信息的监测是至关重要的,没有位置信息的监测消息往往是毫无意义的。因此,获取有效的节点位置是无线传感器网络最基本的功能之一,对传感器
车轴是支撑高速列车运行的关键部件,研究车轴的故障预警与诊断对保障列车安全、高效运行具有重要意义。考虑到轴温与环境温度的温差是反应车轴服役状态的重要参数,本文利用列车运行过程中采集的监测数据,研究了基于温差变化分析的车轴故障预警方法与基于温差估计的车轴故障诊断方法,主要工作如下:(1)研究基于温差变化分析的高速列车车轴故障预警方法。传统热轴故障判别是当温差达到报警阈值发出警报,实现故障判别,其属于故
学位
针对目前大多数倾斜传感器工作性能不稳定,可视化程度低的缺点,本文基于机器视觉系统客观,自动化,非接触的特点,设计并实现了一种基于机器视觉的全方位倾斜传感器。该传感器
近年来,随着物联网、移动计算和大数据储存的不断发展,越来越多的大型IT公司和科研机构对云计算的研究变得更加深入。以超快计算能力、超大存储能力、按需提供等作为自身特点的
人工鱼群算法(Artificial Fish Warm Algorithm, AFWA)是人工智能领域中的一项新兴技术,自2002年被提出以来,已经逐渐被广泛地应用于各种优化问题与数据挖掘领域。数据分类是
无线传感器网络(Wireless Sensor Networks, WSN)由大量的传感器节点组成,常被部署在环境恶劣、人迹罕至的地方,能量受限是人们在研究无线传感器网络时不得不面临的问题。如
信息-物理融合系统(CPS)是一个综合计算、网络和物理环境的多维复杂系统,通过计算,通信和控制等技术的密切结合,该系统必须感知由环境变化所引起的约束,并且对这些变化可以进
连接是数据库系统查询处理中的一个核心操作,高能效连接算法是能效DBMS中的一个重要研究议题。固态盘和硬盘比较具有随机读写性能快的优势,数据库系统中合理利用这一优势提升
随着云计算和互联网的快速发展,云计算环境下的实例密集型工作流作为一种重要的商业应用开始被广泛应用于人们的工作和生活中,如电子商务中的在线付款和网络购物等。因此,对