基于身份的公钥系统的研究及其在安全网关领域的应用

来源 :华东师范大学 | 被引量 : 0次 | 上传用户:brqc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Interrnet的广泛应用,网络安全问题日益突现。为了确保数据在网络上传输时的安全性,加密是一种有效的手段。早期加密系统采用对称密钥加密,通信双方共享相同的密钥,用于加密与解密。由于对称加密系统过于依赖密钥的保密性,不利于密钥的交换,所以人们引入了公开密钥系统。在公开密钥系统中,通信双方各自持有一对密钥对,其中公钥公开,私钥保密,保证了密钥交换的安全性。在此种方式下,加密与解密采用不同的密钥,因此公开密钥系统又称为非对称加密系统。公钥系统已被广泛应用于网络安全的各个领域,主要用于加密传输数据和实现数字签名。传统的公钥系统都是基于证书体系的,即公钥的分配依靠证书来实现。证书中包含了用户的身份ID、公钥、证书的有效期以及权威机构(CA)对该证书的签名,只有经过CA签名的证书才是有效、合法的证书。因而,CA在基于证书的公钥系统中,起着至关重要的作用,证书的签发、更新、撤销与验证都离不开它。但是,证书的管理是要耗费一定资源的,因为CA往往需要管理庞大的证书,同时,还增加了通信双方进行证书认证的步骤。在不降低通信安全的前提下,为了省去这些麻烦,Shamir就提出了基于身份的公钥系统。在基于身份的公钥系统中,用户的身份ID就是公钥,公钥就是用户的身份D,这样用户ID就和公钥自然地绑定了,不再需要通过证书进行绑定,同时也省去了证书认证,从而大大简化了公钥系统的实现。本文在深入研究基于身份的公钥系统的基础上,在基于网络处理器的安全网关系统上,实现了基于身份的公钥系统,并且利用网络引擎资源,优化了系统性能。本文的主要工作有以下四个方面:1)研究了基于证书的公钥系统和基于身份的公钥系统,比较它们的异同,分析了基于身份的公钥系统具有的优势;2)对网络处理器IXP425的应用进行了介绍,分析了网络处理器相比X86系列CPU和通用嵌入式CPU在网络处理能力方面的优势;3)研究了基于身份的公钥系统的各种算法,并将它们应用到安全网关系统之中;4)利用IXP425的网络引擎资源优化了基于身份的公钥系统。将基于身份的公钥系统和网络处理器同时应用于安全网关系统设备,是本文的创新之处。
其他文献
光码分多址(OCDMA)系统因为能够提供更宽的带宽且信号处理速度比电系统快而成为光通信网络的研究热点,是未来高速全光通信网络的备选方案之一。解决码间干扰对系统性能影响的
多跳无线网络除了可以单独组网实现局部范围的通信外,还可以作为末端子网通过接入点接入其它的固定或移动通信网络,近年来已成为通信领域的研究热点。OFDM和MIMO技术是未来通信
通信的目标是实现任何人(Whoever)都能够在任何时候(Whenever)、在任何地方(Wherever)与任何人(Whomever)进行任何形式(Whatever)的通信,即所谓的5W通信。WiMAX的先进技术无疑
视频点播(VOD)是流媒体的应用系统,它改变了传统的用户被动接受的方式,而代以交互的方式,具有更为广阔的应用前景。在传统的基于C/S模式的视频点播系统中,服务器端的带宽往往成为
为了有效地利用有限的频谱资源,提高频谱利用率,LTE系统采用频率复用因子为1的组网方式,导致小区之间引入了严重的同频干扰,降低了小区边缘用户的吞吐量。为抑制小区间干扰,本文主
目的:探讨PDCA循环管理模式在神经内科优质护理服务中的应用效果.方法:采用回顾性分析的方式选取我院2016年5月至2017年4月我院神经内科收治的100例患者临床资料进行分析,我