论文部分内容阅读
随着计算机及网络技术的快速发展,信息安全日益得到人们的关注。秘密共享改变了以往单人加密模式,能够提高系统的安全性、鲁棒性和可用性。因此,秘密共享研究不仅有重要的理论意义,而且具有广泛的应用价值。本文介绍了门限秘密共享的产生和发展,详细讨论了几种典型的门限秘密共享方案,分析了这些方案的优越性和不足之处。针对有可信中心秘密共享方案中存在的不足,提出了一种基于无可信中心秘密共享的认证方案。本文完成的主要工作如下:(1)提出了一种基于无可信中心秘密共享的认证方案。该方案的CA由多台服务器组成,用户的公钥证书由CA的若干台独立的服务器和用户自身协同产生,无需可信中心的参与。(2)对所提出方案的安全性和鲁棒性进行了分析。CA的私钥分散在各个服务器中,当服务器数目小于门限值,就不能使用CA的私钥进行签名,这样能确保系统的安全性。当一定数目的服务器出现故障或受到攻击时,只要服务器个数不少于门限值,则不会影响系统的正常运行,故而增强了系统的鲁棒性。(3)在Windows XP系统下,利用VC++6.0和miracl库实现了该方案的原型系统。实验结果表明该方案是可行的和正确的。最后本文进行了总结和展望。