入侵容忍认证机构设计与实现

来源 :深圳大学 | 被引量 : 0次 | 上传用户:qiuxi1984
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务、电子政务、金融业务的飞速发展,这些构架在网络上层的信息服务的安全需求也越来越高,由此基于公开密钥理论并结合非对称加密技术建立起来的、为网络应用透明地提供信息安全服务的、具有通用性的公钥基础设施(PKI)应运而生。由于PKI能为不同用户实体提供多种安全服务,各种PKI应用和建立在PKI基础之上的协议相继推出,与之相应的是PKI系统也成为黑客攻击的重点,故PKI系统自身的安全性受到了人们的广泛关注,尤其是其关键设施认证机构有着越来越高的安全性需求。 入侵容忍是一种新兴的安全技术,它将检测对象定位在入侵/故障的结果或者征候上,旨在采用多种安全技术对入侵进行阻碍、反应、恢复、掩饰等处理从而确保在遭受入侵的情况下仍能保证信息的机密性、完整性和可用性。 本文将入侵容忍技术应用于PKI系统,针对认证机构服务及数字签名算法特点构建了冗余和分布式的异构服务器体系,建立了入侵容忍的认证机构系统架构,设计了门限密码方案对认证机构关键部件(认证机构私钥)进行保护。着重从系统架构和理论算法两个方面保证方案的容侵特性:通过系统的冗余配置与门限密码算法相结合的系统方案,确保认证机构即使某部分在遭受入侵的情况下仍可以继续正常提供服务,认证机构私钥的机密性、完整性和可用性也未受到破坏,从而提高了系统的安全性,使其具备容忍入侵的特性。最后具体实现了实验级的入侵容忍认证机构,论证了该系统的可行性和安全性。
其他文献
喀斯特(Karst)地貌在世界上广泛分布,我国西南地区存在大面积的石灰岩地质。石灰岩地区持水力差,生产力低下,石漠化严重,生态环境日趋恶劣。对石灰岩地区进行植被恢复和生态重
基于正交频分复用(OFDM)的多载波传输技术具有良好的抗噪声和抗多径干扰的能力,并且频谱利用率高,因而被认为是第四代移动通信系统(4G)的关键技术之一。为了节约能源,提高功率效
随着多媒体数字化技术和网络技术的快速发展,人们在生活中接触到的数字音频越来越多。但由于以前设备比较落后,旧的音频资料在录制过程中会产生“咔咔”“兹兹”等噪音,而且音频
盲信号分离的研究是信号处理领域热点问题之一,在无线数据通信、雷达、图像处理、医学信号处理、声纳、语音等领域有广阔的应用前景。 盲信号分离是指在源信号及信号混
20多年来,图文电视广播业务因其能以低廉的费用向大众传播即时的新闻、体育、气象等信息,已在世界许多国家和地区得到了普及和推广。如今,随着数字技术的发展,模拟电视正在向数字
缘蝽科隶属于半翅目Hemiptera,异翅亚目Heteroptera,缘蝽次目InfraorderPentatomomorpha,缘蝽总科Coreoidea。属世界性分布,已知250属约1800种。我国已知约63属近200种。缘蝽科全
随着半导体技术的进步,32位的RISC处理器以其突出的性价比在便携式通信设备、手持设备、多媒体数字消费和嵌入式系统中获得广泛的应用。ARM(Advanced Risc Machine)公司作为RI
当前无线移动数据业务的发展非常迅速,世界已经进入了计算机技术、通信技术和Intemet相结合的移动新时代。GPRS(通用分组无线业务)技术以其覆盖范围广、数据传输速率快、通信
我们以前的研究结果已证明,在芹菜夜蛾核型多角体病毒(Syngrapha falcifera multiple nuclear polyhedrosis virus,SfaMNPV)诱导斜纹夜蛾(Spodoptera litura Cells,SL-1)细胞
随着CT、MRI、PET、SPECT技术的发展,医学图像配准得到了越来越广泛的应用。弹性图像配准在软组织病症分析、肿瘤检查、腹腔检查等临床应用中具有重要意义。基于互信息配准方