基于共享信任技术的身份认证的研究

来源 :北京工业大学 | 被引量 : 3次 | 上传用户:czhaoguof
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会的信息化发展,人们可以通过网络获得大量的信息资源和服务,人类进入信息化社会,这使得社会的开发程度进一步加大,与之俱来的是信息安全问题,信息安全已成为人们在信息空间中生存与发展的重要保证条件。作为信息安全的第一道屏障的身份认证技术,是现代密码学发展的重要分支。在一个安全系统设计中,用户在访问所有系统之前,首先应该经过身份认证系统识别身份,然后由安全系统根据用户的身份和授权数据库决定用户是否能够访问某个资源。传统的身份认证系统是由可信的认证中心为用户颁发证书以作为用户身份验证的凭证,但是这样的认证系统存在很大的缺陷,其安全性存在很大的隐患,隐患的根源就在于传统的认证中心是由一个部门或者一个权威充当,其保密性依赖于可信中心的正常工作,在参与者较多的情况下则很难进行证书的管理,可能会成为性能的瓶颈,造成可扩展性差的问题。基于上述情况,网络中通信的实体可以采用共享信任的思想,即单个参与者不可信,参与者集合可信。本文重点对身份认证中的共享信任身份认证及无可信中心的身份认证进行了系统,深入的研究并给出了共享信任身份认证方案的分类方案,主要的工作及创新如下:(1)在ElGamal密码体制的基础上,提出了一种基于ElGamal密码体制的共享信任身份认证方案,详细描述了初始化阶段、密钥生成阶段、子证书生成阶段、证书合成阶段和证书验证阶段,并在标准模型下对各个阶段进行了正确性和安全性分析,表明该方案是健壮、安全的。(2)针对在开放的网络环境中可信中心可能受到攻击,为防止网络欺骗,可信中心发来的证书需要可验证性。运用共享信任的思想,在可信CA的参与下,提出一种安全性既不完全依赖于CA,又不完全依赖于认证参与者的身份认证方案。详细阐述了从初始化到证书颁发过程,并对方案进行了安全性分析。(3)针对可信中心参与的身份认证过程可能造成功能和性能瓶颈的问题,提出一种无可信中心的共享信任身份认证方案,并分析其正确性和安全性。
其他文献
随着人工智能、计算机图形学和软硬件技术的高速发展,计算机动画已经广泛应用于工程、科研、文娱等众多领域。中科院陆汝钤院士在90年代提出了动画自动生成技术(Automatic Gene
学位
手语是聋人之间使用的一种语言,是一种靠肢体、表情进行交流的特殊语言。它是聋人在日常工作、生活中与人交流、传达信息的最重要途径,然而现今社会中信息传播的主要方式建立
学位
机器翻译是利用计算机把一种自然源语言转变成另一种自然目标语言的过程。机器翻译基本分为基于规则的方法和基于语料库的方法,基于语料库的方法又可以分为基于统计的方法和
学位
随着Internet环境的不断复杂以及数量的不断增加,要求防火墙、VPN、PKI、入侵检测等技术更加的快速、高效。模式匹配能有效支持网络内容安全并提高网络设备的性能,是高速网络
本文以二维骨组织病理切片显微图像为研究对象,通过对目标图像进行分析与计算,可获得骨组织结构的计量参数,从而进一步得到骨组织形态结构变化状况。  计算机辅助识别切片的具
在电力系统中,许多功能都与时间密切相关,如果时钟不同步,系统时钟就会混乱,很多事情就会变得杂乱无章,严重的则导致整个电网瘫痪,因此电网系统中的时钟同步变得越来越重要,整个系统
安全组播是组播技术的研究热点之一,其核心就是组播密钥管理问题。组播密钥管理主要是为了解决安全组播中两个重要的难点—前向及后向安全,合法的组成员在退出组后不能再接收
如何在海量的XML数据中检索到人们需要的信息是当前学者研究的一个热点问题。结构连接是XML查询的核心操作,在对结构连接算法的改进方面有了大量的研究成果。为提高查询效率,
命名实体是文本中基本的信息元素,是正确理解文本的基础。命名实体识别(Named Entity Reeognition, NER)的主要任务是识别出文本中出现的名字实体和有意义的数量短语并加以归
学位
随着无线局域网的快速发展,它自身存在的安全性问题,也慢慢的引起了人们的关注。入侵检测系统作为信息安全的重要组成部分,已经成为当前网络安全领域的研究热点。尽管有线网络的