基于主机安全等级的密钥分散存储方案设计与实现

来源 :西南大学 | 被引量 : 0次 | 上传用户:SYNJONES123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数字化和信息化社会的发展,人们对信息安全的重要性认识不断提高。正如电子购物、电子邮件、网络银行等悄悄地融入普通百姓的日常生活中,人们自然要关注其安全性如何。信息加密的目的是为了保证信息的保密性、完整性和可用性,密钥管理是信息加密中最难的部分之一,而密钥的安全是密钥管理的核心,因此,密钥的安全性决定了加密信息的安全性。近年来,如何有效的保证密钥安全已经成为信息安全一个重要的研究领域,为了更好的保护密钥安全,对密钥进行分散存储已经成为一种趋势,它有利于提高密钥的安全性。本文考虑结合主机安全性和密钥分散存储优化方案进行研究,其主要内容如下1)针对密钥保护方式和流程,密钥分散存储是一个可行的途径。本文以常见的(t,n)门限密钥共享方案和密码学相关知识为基础,通过深入相应数论和理论基础,提出分散存储的-个思路,以提高密钥的安全性。2) A. Shamir提出的基于多项式的(t,n)门限密钥共享方案易于理解和实现。文献[1-2]针对该方案中子密钥的无限次使用和防欺诈提出了相应的解决方案,以提高(t,n)门限密钥共享方案的安全性。然而在实际的应用决策中,t/n值的选择影响了(t,n)门限密钥共享方案的安全性,因此,本文通过引入模糊多属性决策方案解决了t/n值的选取对密钥安全性和易用性存在影响关键、微妙和模糊的问题。3)在安全性高的主机上面存储更多的子密钥有利于提高密钥的安全性。由于主机安全包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码注入、资源控制等几个重要方面,因此,上述涉及方面安全状况的改变会直接影响主机安全性。本文结合主机安全性给出一种子密钥动态转移和存储的密钥分散存储优化方案,解决了主机安全性影响密钥安全性的问题。4)本文细致研究了国内外关于CA私钥保护的一些研究成果。针对CA私钥的保护,比较常用的保护有离线的方式,或者是利用文献[3]的方式进行私钥的分散存储,但存在私钥分发和管理都相对困难的问题。本文采用基于主机安全性的密钥分散存储优化方案对CA私钥进行分散存储,即解决了CA私钥分发和管理相对复杂的问题,义能有效提高CA私钥的安全性。5)基于主机安全性开发相应的密钥分散存储管理工具,能在提高密钥安全性的基础上,使得密钥存储管理变得更加轻松,更易于操作。
其他文献
在医学或生物学研究中,对生物粒子(如囊泡、病毒粒子、DNA)进行检测与运动跟踪是研究亚细胞级粒子生理机理的主要方式,这对科学研究和药物开发具有重要意义。因此,生物粒子检测与
目前,多核处理器已成为通用微处理器设计和实现的主流。多核处理器因多道程序在多核内同时执行导致其功耗过高,这些功耗以热能的形式向外散发,使处理器的温度不断上升。当处
随着计算机、通信与网络的飞速发展,信息泄漏等问题受到了越来越多的关注。基于内容的网络信息审计,是保证信息不被泄漏,防止非法信息传播的有效手段,其关键技术为多模式文本匹配
随着多媒体技术和虚拟现实等技术的飞速发展和不断提高,三维模型在医学、机械工程、计算机辅助设计(CAD)和娱乐等众多领域都有越来越广泛的应用。三维模型应用的日趋普及,创
手写汉字串识别是金融票据自动处理系统的重要组成部分。本文对银行支票“用途”域的手写汉字串的识别进行了研究,给出了具体有效的解决方案。研究内容包括以下几部分:字串图
矢量场可视化是科学计算可视化研究领域的一个热门课题。本文针对线积分卷积矢量场可视化方法进行了研究,并对其存在的两个不足点提出了改进。最后,本文基于Visade可视化平台开
随着我国十二五规划的出台,三农问题再次成为人们关注的焦点。农业信息化作为解决三农问题的重中之重,得到了党和国家的高度重视和支持。柑橘作为我国具有较强竞争力的农产品
基音周期是语音编码、语音识别、语音合成等语音信号处理中的一个重要参数,基音检测的准确性和鲁棒性在这些领域都发挥着重要的作用。当前的基音周期检测算法容易引起基音周期
随着计算机软硬件技术的发展与人类文化水平的提高,产生了越来越多的电子文献。文献查阅作为科学研究与知识获取过程中必不可少的工作,常常需要花费大量的时间和精力去搜索文献
诸如银行业务、航空预定、通信、网络支付、在线文件传输、在线视频会议等诸多行业对服务器要求甚高,几分钟的服务中断可能对这些行业造成数以万计美元的损失。服务器全天候24