轻量级的网络自信任传输机制研究与实现

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:huziao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子政务、商务的兴起和发展,人类全面进入了互联网时代。网络中传输的数据不再是简单的文本信息,更多的包括账户、支付信息等,因此数据安全性显得尤为突出。但传统的安全网络传输协议,存在密钥分发开销大、发起连接延迟长、交互状态转换多和协议格式定义杂等诸多缺点。而最近提出的基于自验证标识的可信安全网络通信协议,不兼容当前网络通信的基础,即TCP/IP网络体系结构,存在部署困难的缺点。本文针对所指出的问题,对可信安全的网络传输协议以及密钥协商算法展开了深入研究。本文主要的工作和贡献如下:一、一种有效且可扩展的身份基密钥协商算法设计作为安全网络传输的前提和基础,密钥协商算法具有重要作用。本文针对所采用的身份基密码学的技术特点,重点关注了身份基密钥协商算法的研究进展,将身份基密码学中跨域的类型进行划分,并提出了在这两种多域条件下均适用的密钥协商算法。另外,本文首次将公共计算的概念引入身份基密钥协商算法,使得本算法可以大幅降低终端设备的计算负载,明显优于其他同类算法。本文还从理论上证明了所设计的算法满足密钥协商算法所应满足的所有安全特性。二、一种可增量部署的自信任轻量级网络传输协议设计针对传统安全网络传输协议中,用户的身份与其公钥信息需要证书绑定的问题。本文通过采用身份基密码学技术,直接将用户的IP地址作为公钥,无需依赖可信第三方颁发证书来认证,使得协议具有自信任的优点。也正是无需证书,减少了互相传递和认证证书的通信和计算开销。本文还结合具体应用场景,通过采用双线性对等数学工具,使得通信双方甚至无需任何交互,直接计算出可信的会话密钥,达到了接近IP协议的轻量级优点。另外,本文依然采用传统的IP地址作为通信地址,因此兼容现有的TCP/IP网络体系结构。特别地,本文还将最近又得到关注的机会加密思想引入协议设计中,使得协议具备可增量部署特性。该特性有利于协议的推广和使用,是目前多数其他同类安全协议所不具备的。三、自信任轻量级网络传输协议的实现与测试本文首先阐述了协议实现时可以采用的两种技术路线,并分别分析了两种技术路线各自存在的优缺点。在根据当前的研究阶段以及综合考量开发难度而选择了技术路线之后,本文进一步介绍了协议实现中所涉及的关键技术和具体实现。最后,本文通过功能和性能测试,说明所实现的协议达到了设计目标。
其他文献
随着信息安全及嵌入式技术的发展,一种跨平台式的、可定制、可进行统一化管理的、支持嵌入式Linux的安全网关必不可少。本文就是在这种背景下提出了一种跨平台的融合多种安全
等距是CAD/CAM中的一个重要操作,在数控加工、机器人技术、实体造型等领域有广泛的应用。虽然单一曲线/曲面等距技术已被广泛研究并取得了丰硕成果,但组合曲面及其上曲线等距方法
传统的数据库管理系统用于处理永久的数据和进行瞬时的查询。然而,随着网络、电信和传感器技术的发展,出现了一种新的数据处理模型。在这种模型中,出现了一种瞬时流数据上的连续
作为人脸识别中关键环节,特征提取得到广泛的关注和研究,其基本任务是从样本众多特征中提取出最符合要求的特征。本文主要研究对象即是基于统计的一系列特征提取方法。在已有工
工业控制技术在供热系统中的应用是提高换热站自动化水平的技术革新项目,通过对供热系统实现自动化控制可达到对可靠数据的分析,合理的资源利用以及及时调配。通宇泰克供热监
随着硬件性能的提高,实时应用对操作系统的性能和功能也提出了越来越高的要求。而现有商业RTOS(Real-TimeOperatingSystem)不是功能过于简单就是价格过于昂贵,缺少一个开放的、
地下管网是城市基础设施的重要组成部分。它担负着传送信息和输送能源的工作,其空间地理位置及属性是城市规划建设管理的重要信息。地下管网的安全运行是现代化城市高效率、
针对当前国内中、小企业信息化普及率不高的现状及企业需要进行信息化建设的需求,本文通过对已有ERP系统研究和探讨,来寻找建立中、小企业信息化的解决方法。 本文所讨论的
软件测试是为了提高和保证软件质量的一个环节。在软件测试过程中,特别是黑盒测试中,存在着许多重复性的工作,也导致软件效率的低下。因此,在软件测试过程的各个阶段,人们引进了各
学位