基于CPK安全认证体制的研究与应用

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:kloi00
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球信息化的发展,信息安全问题越来越突出,构建安全、可信信息世界的需求更加迫切。作为信息安全核心的认证技术,是建立信息世界安全秩序的基础,能够通过提供机密性、完整性真实性和不可否认性等安全服务来保证信息世界的可信性。目前存在的认证技术有公钥基础设施(PKI)、基于标识的密码体制(IBC)和基于身份的组合公钥密码体制(CPK)。其中PKI技术是已经被广泛应用的认证技术,但是其依赖证书和层次的CA机构等缺点,限制了PKI技术的进一步发展和应用;IBC技术虽然取消了靠第三方证明的CA机构和证书库,但是其密钥交换仍需在线密钥服务器的支持;CPK是一种新型的公钥基础设施,对比前二者,该技术不需要第三方证明、证书库和在线数据库的支持,而且该技术能够较好地解决认证过程中的密钥管理两大难题,具有认证的简便直接性、高效性和规模性,可以广泛应用在各个领域,是构建可信网际世界的基础。本论文主要是对基于CPK安全认证体制及其应用的研究。   在对比分析当前存在的三大认证技术基础上,首先对组合公钥密码体制CPK理论和基于该理论的认证机制进行了深入的剖析和研究,同时结合椭圆曲线理论和映射技术设计实现了CPK密钥原型系统;其次,结合传输层安全协议握手协议的特点和CPK体制,对传输层安全协议进行改进,提出了基于CPK认证体制的传输层安全协议(CPK-TLS),通过理论分析和仿真实验证明了改进协议的安全、可靠性,为网际世界中数据信息的秘密传输提供了有力工具;最后根据项目需求和传统基于Radius接入认证系统在安全方面的不足,在CPK-TLS协议基础上,设计并实现了基于CPK-TLS协议的接入认证系统,系统的可行性和高效性,得到了实验结果的验证。
其他文献
网格去噪用于从输入的带有噪声的网格中获取整洁并高质量的结果。因为通过仪器扫描得到的模型不可避免地在一定程度上受到噪声污染,会给后续的网格应用带来不可预测的后果,网
RFID技术,又称射频识别技术,是一种非接触式的自动识别技术,因其具有操作简单、无需人工干预、可在恶劣环境下使用等优点,目前已广泛应用于物流、安全等多个领域。但是,RFID
随着互联网技术的发展和普及,网络环境正变得日益复杂。在开放的网络中,如何确保通信安全是当今—项重要的议题。以密码技术为基础,网络安全协议实现了开放网络环境中的通信
非均匀有理B样条(NURBS)曲线曲面是CAD中曲线曲面的基本表示形式,而传统的有限元分析方法则是基于线性基函数的。当使用有限元方法对CAD模型进行分析时,需要将CAD模型转化成
随着XML应用的增多,纯XML数据库的技术正受到数据库界的关注,查询优化目前依然是这一领域的重点研究内容之一。本文从一个新的角度出发,研究了XML节点的关联关系,提出一种XML
无线Mesh网络由于能够提供随时随地的低廉的Internet访问而被广泛的应用。但是城市结构和各种干扰的存在使得无线Mesh网络面临低链路质量的问题。机会路由通过高效使用无线传
随着网络技术的飞速发展,人们迫切需要实现松散耦合的、语言独立的、跨平台的异构应用集成与交互机制。Web服务作为一种快速发展的新兴技术,它支持网络上可互操作的机器间的
随着多媒体技术和网络技术的飞速发展,大量的图像信息充斥着我们的生活。虽然互联网给我们提供了一个取之不尽用之不竭的多媒体信息数据库,然而,在信息量增加的同时,如何快速
20世纪90年代以来,随着工业技术和信息技术等技术的飞速发展,具有处理能力、感知能力和无线通信能力的智能传感器以及由其自组织组成的无线传感器网络(Wireless Sensor Network
随着人机交互技术的发展,自然、方便、和谐的交互方式正逐渐成为人机交互技术的发展方向。人手作为一种自然、直观的交互方式,在人机交互过程中的作用越来越突出、越来越重要。