命名数据网络中基于身份的密码系统研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:sunashelly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
命名数据网络(named data network,NDN)是一种以信息和内容为中心的网络,摒弃了对IP地址的依赖,解决了传统网络在大数据传输中的瓶颈问题以及IP地址耗尽的危机。其以内容为中心的网络模型以及灵活的路由策略在带来优势的同时,也引入了很多安全挑战。因此安全成为了基础应用组件的一部分,为其设计一种全球可用的、易用的安全基础设施(Security Infrastructure,SI)成为一个亟待解决的问题。考虑到NDN中层级的数据命名方式以及层次身份基密码系统中层次化分配私钥的特点,本文首先给出了一个基于层次身份基密码系统的SI设计方案。将数据命名树和密钥分配树相融合,即把内容发布机构名加入到内容名中,直接以内容名所对应的私钥对数据进行签名,来实现消息认证。同时采用以接收者身份对数据签密的方式,实现了非安全信道上端到端的保密通信。最后对方案的安全性和效率进行了分析,与基于CA信任机制的方案相比,降低了通信开销以及证书管理带来的资源投入,提高了使用效率。针对第一个方案在一对多的保密通信中需要计算多份密文,不能充分利用NDN缓存机制的缺陷,本文中又提出一种多PKG环境下身份基多接收者签密方案。该方案在给出的安全性模型下具有抗选择性选择密文攻击安全,且满足选择消息攻击下签名存在性不可伪造。依赖于该签密方案提出了一种新的SI设计方案。新的方案中,用数据发布者的私钥对数据进行签名,并将签名者的身份信息存放在数据包的Sign Info字段中实现消息可认证性。在多接收者的保密通信中,只需对数据进行一次加密,减少了数据发送者的计算负担,比较适合用于一对多的保密通信环境。
其他文献
随着网络技术的迅速发展,网络设备的使用已经越来越广泛,如何对设备进行远程监控已成了迫切需要解决的问题。人们希望对那些原来只能通过串口配置的网络设备,通过网络远程地进行
从网络上获取音频、视频等连续媒体数据,并即时播放,已经成为当前实时多媒体应用的发展趋势之一,支持这样一种应用模式的相关技术称为流媒体技术。随着流媒体服务的普及,可以预见
VPN作为网络安全的一个重要组成部分,已经越来越多地应用到现代企事业单位中, VPN提供的安全远程接入方案可以有效地解决现代企事业单位异地部门之间的安全通信问题。近年来,
随着移动通信技术与市场的不断发展,移动数据通信已经成为数据通信发展的新方向。GPRS是GSM Phase2.1规范实现的内容之一,它支持IP协议和X.25协议,因此能提供一个完备的基于T
数据库管理系统是信息系统三大支撑平台之一,数据库系统的安全是信息安全研究的重要组成部分。数据库入侵检测是保证数据库安全的最后一道防线,目前数据库入侵检测的研究尚处于
IP 多媒体子系统 (IMS) 是在 UMTS 系统的第5个版本中被引入的全IP 网络。它叠加于分组交换网络之上,位于 3G 核心网中,负责 3G 系统中的多媒体通信,能够支持传统的电话业务和新
煤质对燃煤电厂锅炉的安全与经济运行至关重要。研究适合我国煤质特点的煤性——炉型耦合关系体系,建立煤性——炉型耦合专家系统,应用计算机技术根据煤性进行锅炉自动选型,是一
单片机技术经过几十年的发展,经过单片机、微控制器等不同的发展阶段,正在向片上系统迈进。由于单片机技术的重实践性,教学实验系统在单片机教学中是不可或缺的,本文所讨论的教学
随着我国旅游业的蓬勃发展,游客数量逐年增多,但山岳型风景区水库蓄水能力有限,旱季降雨量不足,人工调水存在一定滞后性,因此水资源短缺已成为制约景区发展的重要因素。水资
如今GPS(全球定位导航系统)导航技术已成功应用于车载和航海运输等领域,并呈现出向个人定位服务系统渗透的趋势。因此有必要研究和开发便于携带、可靠性高、适用性广且具有我