数据安全交换若干关键技术研究

来源 :北京交通大学 | 被引量 : 7次 | 上传用户:moniter2001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了防止不同安全要求的网络、不同重要程度的信息系统之间恶意代码传播、信息泄露等安全风险的传递与扩散,通过网络隔离、安全分域控制等技术,为不同网络或不同信息系统之间构建起严格的保护和隔离壁垒;然而在实际的应用中这些隔离的网络或信息系统之间必然存在数据安全交换的需求。本文以实现不同网络或不同信息系统之间的数据交换、信息共享、控制风险传递、防止信息泄露为目标,针对目前数据安全交换中缺乏对交换行为的动态监管问题,研究交换进程行为可信分析与验证方法;针对大规模复杂网络环境下跨域流交换的安全性问题,研究基于代理重签名的跨域流安全交换技术。针对共享平台下交换数据流不可信问题,研究共享平台下动态可验证流安全交换技术。最终通过仿真试验和理论分析的手段评价和比较所设计机制与算法的性能,为数据安全交换的实现提供新理论、方法和技术支撑。本文的主要研究工作及创新点如下:(1)提出一种基于无干扰理论的交换进程行为可信性分析方法,为交换进程行为的动态管控提供理论依据。该方法将无干扰理论与可信计算的思想相结合,首先从交换进程的角度对交换行为进行形式化建模,然后根据数据安全交换的特点将对交换进程行为的分析分为两个阶段:单交换进程行为可信性分析阶段和多交换进程行为可信性分析阶段。分别给出不同阶段下交换进程行为可信的约束规则,交换进程行为可信性判定定理及安全证明。在多交换进程行为可信性分析的基础上进一步将多交换进程扩展为集中模式和分布式模式,并给出不同模式下交换进程行为可信的约束规则,交换进程行为可信性判定定理及安全证明。在以上理论研究的基础上,进一步提出一种网络环境下的交换进程行为可信性验证框架,并详细描述了网络环境下对交换进程行为进行验证的过程。最后以互联网电子政务中不同安全域间数据安全交换为背景,给出该方法的一个具体的应用实例,从而说明该方法的实用性和可用性。(2)提出一种用于流交换的基于陷门hash函数的代理重签名方案。首先,针对陷门hash函数在流交换应用中存在的密钥泄露问题,即当有多个用户对不同消息使用相同的陷门hash值时,可以从中推导出陷门密钥信息,提出一种新的基于椭圆曲线的无密钥泄露的陷门hash函数(EDL-MTH),并对其安全性加以证明,证明其满足有效计算性、陷门碰撞性、抗碰撞性、抗密钥泄露性和语义安全性;然后,基于EDL-MTH构造了一个在随机预言模型下可证明适应性选择消息攻击安全的代理重签名方案(MTH-PRS);最后,提出一个基于MTH-PRS的高效跨域流安全交换方案,并说明该方案在安全性方面和性能方面比传统的流交换方案有明显的提高。(3)提出一种基于双陷门hash认证树的动态可验证流安全交换方案。本文首先提出一种具有访问控制的动态可认证数据结构,该结构本质上是由任意的hash函数、双陷门hash函数和CP-ABE所组成的一种认证树(AC-MTAT),基于该认证树可以实现一种对数据流的动态可验证机制。接着,从整体上描述了AC-MTAT的构造结构和形式化定义。然后给出AC-MTAT的具体构建方法。与传统的MHT相比,AC-MTAT认证树无需提前确定叶子结点信息,能够在数据流增长和更新时实现对叶子结点的动态增加和更新。支持对流交换的实时验证和基于属性的细粒度验证,而且该认证树不仅能够对数据流的完整性进行验证,还能够对数据流的序列进行验证。此外,由于引入双陷门hash函数还可以将认证树的构建分为两个阶段:离线阶段和在线阶段,这样可以将构建认证树所需的主要代价放在离线阶段完成,大大提高了认证树的实时构建效率。更进一步,本文对AC-MTAT方案的正确性、可验证性、访问性进行了安全性证明,从理论上和实践上两个方面对方案的效率进行了分析。通过与现有方案的比较和分析,本文所提出的方案安全性更高,在数据流增加、更新和验证方面的效率也更高。最后,本文基于AC-MTAT提出一种共享平台下动态可验证流安全交换方案,并对方案的安全性进行了分析,从而较好解决了共享平台下动态流安全交换的问题。
其他文献
由于人类的生产和生活,各种污染物质不断进入环境水体,威胁生态环境的健康和安全。传统的污染物处理技术由于效率较低,产生二次污染等问题,急需高效的处理技术。而高级氧化技
信丰县铁石口—小江煤矿区采空与岩溶因地下水疏干引发大面积的地面塌陷、地裂缝和房屋墙体裂缝等地质灾害问题,给当地数千村民的生产生活带来较大影响,并已影响到105国道与
随着信息技术的飞速发展,在建筑工程管理中对信息技术的应用日益广泛,信息化已经发展成为包括建筑行业在内的众多行业的必然发展趋势,信息技术的合理应用能够快速促进建筑行
本文对施工企业在施工项目管理过程中施工索赔的管理现状进行了分析,归纳总结了施工索赔的概念、产生的原因、存在的问题与根源,阐述了索赔管理的重要性。从工程项目管理的角
<正>广西柳州市国资委按照控制数量、优化结构、提高质量、发挥作用的总体要求,正确处理党员数量和质量的关系,进一步提高党员发展质量,努力建设一支结构合理、素质优良、纪
实验大动物尸体的处理是保证高级别生物实验室安全运行的重要环节。主要介绍了一种适用于我国国情的大动物尸体处理设备的安装要点、运行步骤及参数以及大动物尸体处理后的消
骨髓造血器官是辐射敏感组织,电离辐射主要破坏造血细胞的增殖能力,损伤造血干/祖细胞的增殖分化潜能,引起细胞周期的紊乱,表现为G1期阻滞,S期延迟和G2期阻滞,致使DNA双链断
宋懋澄是明中后期影响较大的文言小说家,一生经历穆宗、神宗、光宗三朝。宋懋澄出身于文化世家,其先世为赵宋宗室,入明后迁居松江。宋氏家族虽几经波折却仍然是松江地区的著
九宫山风景区是湖北省六个国家级风景名胜之一。位于湖北省通山县南部鄂赣两省交界处,是华中地区最大的避暑胜地,是国家4A级风景名胜区、国家自然保护区、国家地质公园。拥有
混合型超级电容器是一种介于超级电容器和二次电池之间的新型储能器件,能够在大电流密度下保持高的能量密度,结合了超级电容器和二次电池两者的特性。本论文主要是围绕二维过渡金属碳化物(MXene)设计电极材料,通过表面修饰和制备复合材料的手段,扩大MXene的层间距,阻止纳米片的自堆垛,提升电极材料的电化学性能,进而组装具有高能量密度和高功率密度的混合型电化学电容器。具体的研究内容如下:(1)利用二维碳化