基于混合密码体制的网络数据安全研究与实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:mikelee
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着计算机网络技术的高速发展和金融电子化的日益深入,我国金融系统越来越多的通过计算机网络来传输数据,这其中包含了大量机密信息,例如客户的交易口令和帐户信息等等。而当前,金融系统计算机网络大多采用以TCP/IP协议为基础的开放的网络架构,这一方面降低了网络的建设和运行成本,更易于和外界互通互联,但同时金融系统计算机网络受到安全威胁与攻击的可能性大大增加。因此,采取切实合理的技术与管理措施,在金融系统计算机网络上构筑良好的安全体系结构来增强网络数据安全已经是势在必行了。 本文首先分析了当前金融系统中网络信息安全状况,指出了金融系统内沿用多年的传统加密体系存在着密钥交换不灵活、加密算法强度不够、密钥易于泄露等种种不足之处,是其网络安全方面最薄弱的一个环节。为改变这种局面,本文在分析了现代密码学两种密码体制:对称密码体制和公钥密码体制各自的优缺点之后,提出了一个完整的基于混合密码体制的网络数据保护方案,避免了金融系统传统加密体系中存在的不足之处。为确保此方案的高效性和安全性,又对方案中使用的对称密码算法、公钥密码算法、消息认证算法进行了深入的讨论,并对方案中涉及的各个具体细节进行了仔细的研究,最后在Linux操作系统上实现了该方案的一个功能模型。
其他文献
随着计算机网络在各个领域应用的广泛和深入,网络安全也就成为了人们无法回避的问题,近年来越来越多的黑客事件不仅给我们造成了巨大的经济损失,它同时也在心理上逐渐催跨人们对
数字视频是现代计算机和通讯产业新兴的力量。计算机硬件的发展使家用计算机具有处理和存储视频资料的能力。家用摄像设备的发展使家庭用户可以很容易的摄制一段视频并把它们
信息时代的到来,带来了快捷的互联网应用,但是互联网给予我们方便的同时,也带来了各种网络安全威胁。木马,是这些威胁中导致信息窃取的重要因素之一,如何检测木马成为计算机
随着黑客入侵事件的日益猖獗,人们发现只从防御的角度构造安全系统是不够的。入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后新一代的安全保障技术。他对计算
伴随着互联网的快速发展,信息安全成为当今信息技术重要讨论的话题.但是现有信息安全技术无法正确分析数据的内容,所以不能很好的完成信息安全的要求.该文提出一种在信息安全
语义网络有很强的表达知识的能力,但它没有公认的形式化表示体系,存在歧义性和推理不确定性的问题。本文用Petri网对语义网络推理方法进行了改进。 用Petri网进行推理,需要把
本文在认真研究本单位生产实际的基础上,在Windows系统下用Borland C++ Builder编程语言实现了在AutoCAD平台上开发化工设备工程图辅助设计系统。为工程设计人员提供了一个化
业务运营支撑系统BOSS(Business-Operation System)是中国移动为提高自身运营竞争能力提出的新目标.该文结合作者负责的陕西省移动BOSS项目营账系统实际开发工作和研究成果,论
本文描述了二维特征提取算法(FCM)和对旋转不敏感的人眼定位算法。我们知道,人眼定位算法分为两个阶段,即人眼大致位置(eye window)的确定和人眼精确定位,在对人眼进行精确定位
该文对CAN协议及其原理进行了研究,制定了用户层通信协议.在通信中,提出了动态优先级调度方案,保证关键信息可以及时上传;提出了三次握手规则,提高了系统的可靠性;采用了帧滤