分布式密钥管理及其应用

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:moke707
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代互联网发展的趋势主要体现在移动智能设备(如可穿戴手表、google眼镜等)、电子即时支付平台、O2O应用、远程医疗等,移动设备可以使得内存资源、计算、通信充分互联。这些都将演化为各式各样的分布式网络。移动互联网的信息安全问题越来越突出,CSDN数据泄露、“棱镜事件”、携程“漏洞门”等给现代的系统构架师和开发技术人员敲响了警钟。本文从网络的实际特点出发,分析出现有方案的局限性,研究分布式密钥管理机制。根据节点活动的形式,本文依次提出了完全自组织的密钥管理方案FSO(Fully Self-Organized key management scheme)和基于CRT(中国剩余定理)的多秘密共享方案MLMSS(Multil Level Multil Secret Sharing)。移动自组织网络(Mobile Ad hoc Network,简称MANET)是分布式网络的一种典型代表,可移动的节点无组织且高度自治,网络的拓扑结构动态变化,节点的可移动性,使得它们随时可能加入或退出网络,更容易受到外部的攻击。由于网络没有可信的第三方,无法基于单个节点有效建立一个证书管理中心或密钥生成中心,因此基于CA(Certification Authority)和基于身份ID的传统密钥管理机制无法适应这种完全分布式网络。本文提出的FSO机制允许节点独立建立公私钥对,并把公钥串作为自己的网络身份,身份的学习是一个相对简单的过程,使得节点能够完全自主的管理自己的密钥对。在此机制的基础上本文设计了三类基本的安全算法:加解密、签名和签密。在这些算法中,详细分析了 AdvancedEnc加密算法抵御不同攻击的能力,并从两个方面阐明了 FSO签名算法防伪造、防抵赖的性能。分析表明,AdvancedEnc在随机预言机模型下能够抵抗IND-CCA攻击。群组协作是网络节点的另一种重要的分布式形式。如果系统在群组内需要建立一个会话密钥,执行群组加解密,群组签名,群组认证或者多方安全计算,秘密共享技术是达到这种目的一种理想工具。Asumth-Bloom曾把中国剩余定理用于门限秘密共享,抵挡敌手攻击的能力相当脆弱。我们首先设定“多级别安全需求”的网络应用模型,提出了以CRT为基础的MLMSS方案。它能够在一个群体内实现多门限的多秘密共享,秘密的个数理论上不受限制。MLMSS一方面可以保证原始秘密份额的保密性和可重用性,另一方面又能适应不同级别的安全需求。分析表明,MLMSS对于外部攻击者是渐近安全的。MLMSS可以进一步扩展,实现身份多组化秘密共享 IMG-SS(Identity Multil Group Secert Sharing)和组签密两类特殊情形的群组类应用。本文的创新点有:第一,设计了一个无证书、完全自组织的密钥管理方案,提出把节点的公钥作为身份ID;第二,实现了基于中国剩余定理的多级别多秘密共享技术;第三,实现了身份相关的组间多秘密共享及组签密的应用技术。
其他文献
钢丝绳凭借其自身的良好特性,被广泛应用到工业现场中。在使用过程中存在磨损、刮伤、断丝、锈蚀等损伤,而且钢丝绳使用的场合一般为电梯或者起重机等设备。为了确保安全,需
电声测试系统在国外的发展具有相较国内更加坚实的基础,现存主流产品多有售价高昂、操作复杂的缺点,并且国内市场可做的其他选择寥寥无几。本文以模块化的多功能电声综合测试
随着工业智能化程度越来越高,保障生产过程安全和产品质量已成为当前必须面对的问题,而过程检测技术就是解决此类问题的有效方法。工业生产运行过程每时每刻都在产生并储存大
随着计算机的快速发展和数据时代的到来,人们对数据的准确性要求越来越高。得到更精准、噪音更少的数据,是实现精准的数据分析的关键。对大量数据实现快速检索成为数据处理的
现有隔震结构的研究主要集中于隔震支座,较少考虑上部结构力学性能对整个隔震建筑抗震性能的影响。本文设计了符合规范要求的隔震钢筋混凝土框架结构,并在此基础上依次增大隔震结构的承载力和刚度,共建立了16个隔震结构模型,以研究承载力、刚度及两者同时调整对隔震结构抗震性能的影响。本文利用SAP2000有限元软件对所建隔震模型进行Pushover分析及动力时程分析。Pushover分析中选取倒三角加载模式和均
随着云计算技术的逐渐普及,云平台的可靠性越来越显得重要。为运行在云平台上的应用程序提供有效的容错服务是亟需解决的关键问题。OpenStack云平台的一个重要功能是虚拟机的
RFID技术是物联网技术的核心部分之一,RFID技术在我国发展十分的迅速,该技术可以无接触、高效率的读取物品的信息,使得物品管理更加的智能。现阶段RFID研究领域中最重要的几
在自然界的混生居群中,植物共享传粉者可能会导致不同种植物间花粉传递现象的发生。在授粉和受精过程的不同阶段,近缘种种间花粉的落置存在着一系列造成生殖干扰的机制。前期研究显示:慈姑属植物普遍存在花粉管的再分配现象,当用矮慈姑(Sagittaria pygmaea)与野慈姑(S.trifolia)的花粉分别对矮慈姑进行种内与种间授粉时,同种的矮慈姑花粉管直接朝向胚珠延伸、在授粉1.5 h时已经有部分同种
营销策略是组织成功的关键要素,执行良好的营销策略与概念化和制定策略一样重要。通过市场营销策略的实施,公司通过市场营销能力来利用稀缺资源,从而实现既定目标。营销策略是使公司能够研究和思考受限资源以扩大销售并完成领先的有效途径。智能手机已经成为移动设备的主流,它开辟了所谓“智能时代”带来了整个世界人类生活和文化的变化。苹果和三星目前是全球智能手机行业的两大巨头。苹果的i Phone开辟了智能手机时代。
许多公司遭遇融资约束问题,外部融资成本增加使外部融资受到约束,导致资源配置效率低下。而现如今中国掀起一波又一波并购潮,许多公司为了各种各样的原因纷纷发起并购,并购能