一类可灵活设置托管方权重的密钥托管方案

来源 :湖南大学 | 被引量 : 0次 | 上传用户:aaaaLLLLL
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了适应信息社会发展的需要,各国政府都试图建立一种可监控安全系统。随着密码技术的大规模应用,各国均采用了不同形式的密钥托管政策。 密钥托管技术是一种能够在紧急情况下提供获取信息解密密钥新途径的技术。它用于保存用户的私钥备份,既可在必要时帮助国家安全部门获取原始明文信息,也可在用户丢失、损坏自己的密钥后恢复密文。在保护用户隐私权和保证政府机构监听权之间寻找出一种折衷方法,是近年来密码学界的热门课题之一。 普通门限方案根据托管者的特权不同,分配不同数目的密钥碎片。特权大的托管代理可获得多个密钥碎片。但一般密钥托管方案都没有考虑托管方的权重,没有考虑到以下几种情况:某一托管方是最受信赖或最重要的,少了他的参与,其他所有托管方合谋,也不能实施对用户的监听;有政府指定的托管方,也有非官方的托管方,只有P个官方托管机构中的Q个(Q≤P),以及R个民间托管机构中的S个(S≤R),双方一起合作才能实施对用户的监听。 论文基于门限思想和高级门限方案,利用ElGamal密码体制,设计了一类可灵活设置托管方权重的密钥托管方案。主要工作和创新如下: 1) 基于门限思想和高级门限方案,设计了可灵活设置托管代理的密钥托管方案。描述了方案在某一托管代理必须参与,官方、民间两组托管代理共同参与两种情况下的实现。有效地解决了托管方权重的可灵活设置问题,使系统具有更大的灵活性和适应性。 2) 基于ElGamal体制求解离散对数的困难性,提出了只有当KMC验证完所有托管密钥碎片的有效性后,才颁发用户的公钥证书的方法。解决了每个托管代理所托管的密钥碎片的真实性验证问题,从而确保合法监听有效地实施。 3) 通过提供有效期内一次性监听和永久性离线式监听,既限制了监听机构的监听权利,又能保证监听的有效实施。当监听机构获取了对用户有效期内一次性监听的授权后,得到的是用户间会话密钥的解密片段,使监听机构无法做到“一次监听,永久监听”。只有监听机构获得了永久性离线式监听权,才能解密用户的私钥。
其他文献
本文重点研究了支持向量机(SVM)和Fisher线性判别分析两个分类算法在基因表达数据分类中的应用,并用实验测试了算法的分类性能,发现了算法的一些缺点.针对支持向量机还不能满
近年来微光、红外、X光图像传感器在军事、科研、工农业生产、医疗卫生等领域的应用越来越为广泛,但由于这些成像器件自身的物理缺陷,视觉效果很不理想,往往需要对图像进行适
本文描述了路由实验床的构建过程。路由实验床提供了进行实验研究的软硬件平台和仿真工具,在实验床上对因BGP路由配置错误而导致的路由不稳定进行了深入的研究,分析了导致路由
Modelica是一门以方程为基础的面向对象的语言,可以方便地实现复杂的多物理系统建模,包括:机械、电子、电力、液压、热、控制及面向过程的子系统模型。Modelica作为一个开放的物
  本文针对P2P网络现有资源发现算法的不足之处,引入移动Agent技术,提出了一种网络资源智能快速发现的新方案——智能资源发现算法。在这种算法中把一个查询请求封装在移动Ag
  随着社会的发展,现今的计算机应用系统也随之复杂化和大型化。各个行业需要不断涌现新的业务系统向企业和群众提供许多更优质的服务。如果不能充分利用以前业务系统所提供
本文阐述了学习状况分析系统软件的分析、设计和实现,着重叙述了学习状况分析系统软件的系统设计和实现技术,其中包括体系结构设计、功能模块设计、数据库设计以及用户界面设计
特征子集选择FSS(Feature Subset Selection)是机器学习和模式识别中非常困难而有意义的一个问题,其目的是为了减少用于分类或识别问题中的特征数量,以提高学习算法的效率和
自从网络被人们使用开始,网络带宽就总是满足不了用户的需要.本校的校园网经常由于学生的上网娱乐而引起网络阻塞,轻者造成学校重要业务的响应迟缓,严重时导致某些重要业务无
  近来研究的热点主要集中在如何缩小搜索空间使得频繁项集挖掘算法更有效。在这篇文章中提出了一种新的搜索空间剪枝技术NTEP,这种剪枝技术可以被应用在多种类Apriori算法