基于PKI的匿名数字证书的研究与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:baicaiyunai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机和网络技术的不断发展将人类社会带入了信息化时代,随之而来的是倍受关注的信息安全问题。公钥基础设施(PKI)是解决信息安全问题的一种有效的方法。PKI的核心是认证中心(CA),而认证中心是通过数字证书这一方式为所有网络应用提供加密和数字签名等服务以实现安全通信。但在使用数字证书的同时,也以一种权威的方式泄露了证书持有者的个人信息。因为根据X.509证书标准,在由CA发布的数字证书的主体名域中会标有证书持有者的真实名称。当证书持有者向服务提供者或站点出示证书时,用户的真实身份信息也就泄露了。这种基于X.509标准的实名数字证书就不能用在保护用户个人隐私的匿名服务中,如网上交易或电子投票等。为了满足现代通信中的安全性与隐私性的要求,本文在对PKI体系进行深入研究的基础上提出了一个在现行的PKI体系中发布匿名数字证书的方案—基于PCA的匿名证书发布方案,并根据此方案设计了一个基于PKI的匿名证书发布模型,该方案的提出解决了以往方案中的计算复杂,难于应用到现行的PKI体系中等问题,并且该方案发布的匿名证书具有匿名性和有条件的可追踪性等特点。并在对此方案进行详细分析的基础上,又提出了一个权限分离的匿名证书发布方案,最后依据此方案开发了一个匿名数字证书系统。为了设计一个具有通用性、开放性和共享性的匿名数字证书系统,根据权限分离的匿名证书发布发案开发的匿名数字证书系统也采用了通用的X.509证书标准,着重实现了匿名数字证书的申请、签发、追踪和撤销功能。由CA服务器实现实名证书的签发,由BI和AI服务器共同来实现匿名证书的签发和追踪功能。通过使用系统签发的匿名数字证书即可以在信息传输中验证用户身份,保证信息传递的安全性、合法性和完整性等,还可以在通信过程中有效地保护用户的隐私,适用于各种匿名服务中。
其他文献
P2P模式以其能更好的利用互联网中的计算能力、带宽、存储等资源,具有健壮性好、成本低、伸缩性强等优势,迅速地得到了广泛的推广和研究。本文遵循了结构化P2P的模型CAN(Cont
软件测试是软件质量保证的关键技术,在软件生命周期中占有重要的位置。测试过程是软件开发过程中一个单调、复杂和耗时的质量保障环节。近些年随着软件规模的扩大,软件质量的
当今世界,随着网络技术的发展和网络传播速度的大幅度增长,网络信息交流更加频繁,网络应用范围不断扩大,人们越来越依赖于网络,学习、工作、生活与娱乐活动都离不开网络。而网络安
随着人们生活水平的提高,人们对精神文化的需求越来越大,文化演出的数量也逐渐增大,因此对于文化演出的提供方来说前期演出的决策难度也逐渐增大;与此同时,现有的与文化演出
随着我国船舶工业的稳步快速发展,我国已跻身造船大国之列,但我国造船行业的总体制造效率较低。提高制造效率,缩短船台周期已经成为我国船舶工业发展的关键问题。  随着新工艺
变压器的运行状况直接关系到整个电网的安全。油中溶解气体能反映变压器的运行情况,但是,油中溶解气体分析(DGA)法只能对油样采集时刻的变压器故障情况进行诊断,不能对变压器存在的潜伏性故障进行预测。因此,对变压器油中溶解气体预测方法进行研究具有重要的理论价值和实际意义。首先,本文在分析现有变压器故障预测方法的特点及其存在问题的基础上,详细介绍了极限学习机的基本理论及其算法,并将其用于变压器故障预测中,
为了加强对国土资源的管理和利用,促进经济可持续发展和社会的全面进步,迫切需要科学、及时地对国土资源利用情况进行动态的监测。遥感技术以其快速、准确、周期性短等特点在国土资源管理中具有明显的优势,研究和开发遥感卫星监测平台对国土资源利用情况进行动态监测已经成为了热点。变化检测作为遥感卫星监测系统中的关键部分,一直以来被广泛研究。在对目前常用的变化检测算法进行归纳总结和比较分析的基础上,本文重点研究了基
随着移动互联网的兴起,社交网络平台越来越多地被人们所熟知和运用。人们在社交平台上进行交流从而产生各种话题。本文主要是基于传播模型来挖掘社交网络上的潜在热点话题。
随着计算机技术、网络技术和电子商务的广泛应用,企业之间的竞争逐渐表现出快速、灵活、自动化与全球化的新特征。为了能够在竞争中取得胜利,企业必须由内部做起,缩短流程作
钓鱼攻击已经发展成为在线交易、电子商务及网络信息安全的主要威胁。它对用户和企业造成了严重的经济和信任危机,不仅危害了人们的利益、影响了人们的生活,而且影响了电子商