通信网络中的密钥托管研究和实现

来源 :湖南大学 | 被引量 : 0次 | 上传用户:q5108947
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
密钥托管是目前密码界的重要研究课题.密钥托管主要解决以下问题:在密钥托管系统中,法律执行部门在法院授权的情况下能够进行搭线窃听,对犯罪怀疑分子进行秘密跟踪.另一个重要作用是如果用户的密钥丢失或损坏时,或者是在需要密钥而拿不到的时候,执行密钥托管系统中的密钥恢复功能,得到需要的密钥或者信息.再次,如何保证密钥的安全性和有效性也是密钥托管研究的问题。 密钥托管系统(即托管加密系统)具有备份解密能力的加密系统,它允许授权者(包括用户、企业职员、政府官员)在特定的条件下,借助于一个以上持有专用数据恢复密钥的、可信赖的委托方所提供的信息来解密密文.一个密钥托管系统可分为用户安全分量(USC),密钥托管分量(KEC)和数据恢复分量(DRC)三个主要部分。 本文提出一种可恢复失效托管代理的密钥托管方案,采用混合密码系统,即用公开密钥密码来保护和分发会话密钥,而会话密钥用在对称算法中,对通信消息进行保密.该方案有以下安全性和服务:(1)由用户和管理中心共同生成用户的私钥公钥对,防止阈下攻击。(2)密钥分拆方法采用门限方案,在托管代理和管理中心验证碎片时,采用RSA方法,结合两者的优点,克服了它们的缺点,能够防止选择密文攻击、公共模数攻击。(3)能够恢复失效的托管代理。当某托管代理失效后,不需要用户参与,由其他托管代理和KES联合恢复失效的托管代理的托管信息,从而对托管代理有保护作用。(4)密钥托管一方面保护个人隐私另一个方面又要允许法院授权的搭成窃听。在本方案中,提供有效期内一次性在线式监听和永久性离线式两种方式对用户实施监听,有效的限制了监听机构的监听权力。 密钥托管的关键技术是密钥的拆分和恢复,作者对密钥的产生、拆分和恢复作了工程实现。
其他文献
该文首先综述了一系列有关XSLT技术的背景知识,主要是XML及其相关技术,包括XML命名空间、流行的XML应用编程接口、XPath语言、CSS与XSL样式表语言,并扼要阐述了XML应用体系.
随着分布对象技术的发展,在对象层提供服务器群的负载均衡方案是当前研究的重要方向.为了实现对采用JavaRMI分布对象技术构造的远程对象服务器进行集群扩展,作者分析了RMI分
并行分布计算已经成为一种解决许多大型科学和工程问题的十分有效的方式。影响并行分布计算性能的因素有很多,诸如任务粒度、处理机的分配和网络拓扑等,其中任务调度策略是影响
本文基于现代教学的需要,研究了计算机技术、网络技术及其多媒体技术在CAI中的应用,设计了学生认知模型,制作了基于网络的多媒体课件系统,较好地解决了CAI课件对个别化自主学习与
该文针对当前Web入侵的实际背景,在分析当前国内外入侵检测系统及采用技术的基础上提出一种基于贝叶斯决策的智能入侵检测方法,并在此基础上开发了一个原型系统:S-WEB系统.该
近二十年来,计算机网络得到了极大的发展,目前已进入到一个新的发展时期,即ATM交换网和宽带业务综合数字网的时期。网络新时期的特征是在计算机网络业已发展的基础上,将综合业务(
近年来,智能控制技术在对不确定非线性动态系统的控制领域的应用和研究越来越受到关注,并且取得了很多成果。本论文主要分为两大部分。第一部分主要运用多层神经网络所具有独特
本文以江西省自然科学基金项目“数据挖掘的系统模型研究与实现”为课题主体,在深入研究模糊集理论和粗糙集理论和广泛了解国内外数据挖掘发展现状的基础上,提出了ARMRDB(Assoc
射频识别(RFID,Radio Frenquency Identifitation)技术是一种非接触性数据自动采集技术,它以空间电磁波作为传输媒介以达到双向通信、自动识别的目的。由于具有工作环境要求
随着Internet及其相关技术的飞速发展,Web已经成为内容丰富的信息库和交互平台。Web系统也从最早的信息展示发展到了现在的包罗万象,例如企业管理系统、网络交易平台、即时通