基于RSA的匿名双向认证系统的设计与实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:maturevice
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(Public Key Infrastructure,PKI)理论解决了信息安全领域的信息加密、密钥交换、数字签名和匿名双向认证等诸多问题,目前已在商业上得到了广泛的应用。然而,PKI理论由于存在域认证中心(Certificate Authority,CA),不适合在节点易被入侵、破坏的环境下使用。为了适应广泛的应用场景,本文提出了一个较为完整的基于RSA的无中心自适应匿名双向认证系统方案。本文所做的研究工作和创新成果如下:第一,在PKI理论的基础上,首先将基于拉格朗日多项式的(t,n)门限理论、Compressed Bloom Filters(CBF)、分布式RSA参数生成方法等理论进行研究和融合;其次,在详细分析分布式CA不同生成策略和签名方法的安全性、有效性的基础上,构建了一种可收缩的分布式CA构造算法,提出了一个较为完整的匿名双向认证方案。该方案除了自动继承PKI理论的各项优点外,还具备无中心、自适应、认证优化、可追踪等特点。第二,设计了一整套从系统初始化、运行到自重组的交互协议,解决了认证证书过程中的DoS攻击问题,避免了长时间使用相同伪名和证书而导致的统计分析泄密问题,实现伪名、证书变换的可追踪和分布式证书管理。第三,为了进一步提高系统自重组过程中的安全性,防止正确决议被分发节点篡改发布,本文提出了在一定概率范围内确保决议被正确发布的策略。最后,本文实现了原型系统程序,并通过对其的测试,验证了方案的安全性和可靠性。
其他文献
食物链是生态系统的重要组成部分和存在形式。食物链的研究对理解生态系统的性质和规律,解决生态问题具有重要的作用。食物链是典型的复杂系统,传统的研究方法具有很大的局限
随着因特网规模的不断扩大,如何能更好地管理、利用因特网已引起人们的广泛关注。为达到这一目的,对因特网的网络性能进行测量是必不可少的。影响因特网整体网络性能的因素有很
随着各种非线性电力电子装置的广泛应用,电网中的谐波污染日益严重。为了加强对谐波污染的治理、管理和收费,研究实时、准确、连续测量的电力谐波检测仪具有重要的理论和工程实际意义。目前已有的电力谐波监测系统大多采用基于快速傅立叶变换的检测方法。该方法的信号采集和处理需要较长的时间延迟,信号处理时存在栅栏效应和频谱泄漏现象,导致谐波检测的实时性较差、精确度不高。另外,快速傅立叶变换仅适用于分析平稳渐变的信号
近年来,随着Internet和信息产业的迅速发展,数据量呈现爆炸式的增长,数据库技术得到了广泛的应用。但由于在选择数据处理系统时存在各种差异,使得数据源千差万别,形成了一个
数据挖掘是目前信息技术和数据库技术方面的前沿研究课题。数据挖掘涉及到统计学、人工智能、模糊理论和数据库技术等多项技术。聚类分析是数据挖掘的重要功能之一。支持向量机是一门新兴的边缘学科,具有完备的统计学习理论基础和出色的学习性能,是一类新型机器学习方法,已成为机器学习界的研究热点。本文讨论了数据仓库的构建模型和构建过程,以天津市某区统计局系统为例,对数据仓库技术和数据挖掘技术进行了实际应用的研究。即
网格是继万维网之后出现的一种新型网络计算平台,目的是为用户提供一种全面共享各种资源的基础设施。网格计算近来引起了人们广泛的关注,因为网格能把互联网上的各种资源整合
随着NS2网络模拟器在当今世界上网络协议研究领域扮演着越来越重要的角色,它的一些缺点如学习难、使用难、缺乏远程模拟支持等也越来越引起人们的重视。采用可视化的拖放式建
无线传感器网络是一种依靠大量部署在恶劣环境下、条件极端受限(比如能量有限且不可恢复,通信能力有限等)的动态自组织节点的协作配合来工作的新兴网络技术。无线传感器网络
随着IPv6的逐渐普及以及Internet与移动通信的不断融合,基于IPv6的移动通信受到越来越多的关注。移动IPv6作为IPv6协议的有效补充,能够为移动节点在Internet下的移动和通信提
数据立方体是数据仓库和联机分析处理的核心概念。为了加速响应联机分析处理系统中的复杂多维查询,通常需要预先计算并保存数据立方体,然而数据立方体的巨大尺寸却给其计算和