基于无证书密码体制的安全EPCglobal体系架构

来源 :厦门大学 | 被引量 : 0次 | 上传用户:ufojay
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Al-Riyami和Perterson在2003年的亚洲密码学会议上,提出了无证书公钥密码体制,该体制既无传统的基于证书的公钥密码体制复杂的证书管理问题又无基于身份的公钥密码体制的密钥托管问题。   EPC(电子产品代码)网络是一套先进的、综合性的复杂系统,其最终目标是为全世界的每件物品建立一套全球的、开放的标识体系,EPCglobal是由国际物品编码协会(EAN)和美国统一代码委员会(UCC)两大标准化组织联合成立,旨在在全球范围内的各个行业推动和发展EPC网络,通过发展和管理EPC网络标准来提高供应链上贸易单元信息的透明度与可视性,以此来提高全球供应链的运作效率。   EPCglobal体系架构在实际应用过程中存在三大安全区域:标签与阅读器构成的安全区域、ONS查询过程构成的安全域、DNS查询过程构成的安全域。因此利用无证书密码体制的优点,增强EPCglobal系统的安全性,对推动全球范围内搭建EPCglobal网络具有重大的研究和现实意义。本论文对EPCglobal的体系架构进行一系列安全方面的研究,旨在增强该系统的安全性,促进其发展,为今后安全方面工作的开展提供思路和借鉴。本文所做的工作主要主要有:   (1)利用无证书公钥密码体制的优点,提出一种基于无证书的密钥协商协议,并证明其正确性与安全性。   (2)在分析了现有标签访问协议安全隐患的基础上提出一种符合EPC C1G2(Class-1 Generation-2 UHF)标准的标签访问协议,并分析其有效性和安全性。   (3)分析EPCglobal体系架构中ONS(对象名称解析服务)存在的安全隐患并提出采用Tor(第二代洋葱路由)的防范对策,提出一种基于无证书的Tor协议。   (4)针对EPCglobal体系架构中DNS查询部分存在的安全漏洞,提出了一种基于无证书的安全DNS协议。
其他文献
由于国内外高等院校已经普遍深入开展网络教学,通过网络教学平台的使用,彻底改变了传统的面对面教学模式,可以实现在线学习、交流、资源共享以及答疑解惑等功能,提高了学习效
随着信息技术的发展,Web服务越来越多地被企业用于各种业务应用,将多个Web服务按照一定的流程组合起来形成组合服务,是用Web服务实现业务流程的主要形式。在服务计算中,一个业务
形态学联想记忆和传统的联想记忆相比有很多优点,如不仅能处理二值模式还能处理实值模式,良好的抗膨胀噪声或腐蚀噪声的性能,对于自联想无限的存储能力,一步回忆记忆等。当然
传统无线mesh网络大都假定网络节点在二维或三维空间随机分布,然而有大量应用具有特殊的网络拓扑结构:线状拓扑,如高压输电线路在线监控系统,路灯节能控制系统等。线状mesh网
智能规划是人工智能的一个重要分支,是智能代理和自主机器人发展的核心领域。近年来,确定性规划理论取得了巨大进展,目前的研究热点在于将确定性规划技术引入到非确定规划问题中
随着互联网的迅猛发展和普及,P2P流媒体近年来获得了极大的关注。流媒体以其丰富的内容和特有的实时性,对人们的工作和生活产生深远的影响。最近几年,CoolStreaming、PPLive
下一代无线网络具有网络异构和全IP等特性,移动终端在不同的网络中移动时,如何管理移动终端,使其保持业务的连续性称为移动性管理。网络层中的移动IPv6解决方案因其与下层具
自主导航问题是移动机器人研究领域中的关键技术之一,其中避障路径规划高效算法的研究,长期以来一直受到人们的关注和重视,是实现移动机器人完全自主运动的关键。在以往的机器人
由于现代网络的流行,人与人之间的交流已经不仅仅是停留在现实环境中,网络社区在日常生活中逐渐形成。随着网络世界越来越发达,网络社区的规模也越来越壮大,覆盖面越来越广。
本论文讨论两个问题:第一,分析NZ上基于Chebyshev多项式的公钥密码算法的安全性;第二,分析猫映射的周期分布,该问题直接来源于第一个问题的深入研究。  对于第一个问题,本论文通