基于椭圆曲线的PostgreSQL口令认证的研究与改进

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:camino
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
人类社会正进入一个信息社会,社会经济的发展对信息资源、信息技术和信息产业的依赖程度越来越大。身份认证技术是保障信息安全的有效手段,是最基本的安全服务,其它的安全服务都要依赖它。因此研究身份认证技术,对于提高我国信息安全保障能力,加快我国信息安全建设具有重要的意义。本文首先介绍了课题的研究背景、国内外现状、发展动态以及数据库用户认证技术的意义。其次介绍了目前主要的数据库身份认证理论和技术,及其发展现状。第三,研究了PostgreSQL系统架构层次与身份认证机制,介绍了PostgreSQL常用的几种身份认证方案。第四,介绍了椭圆曲线的数学基础,对有限域上椭圆曲线点的运算规则进行了详细描述,同时详细研究了椭圆曲线地选取问题。第五,我们提出了一个新的基于椭圆曲线的PostgreSQL口令认证方案,主要讨论了问题提出的背景和算法的主要思想。第六,设计实现了改进的PostgreSQL口令认证方案。结果表明,我们所提出的方案可以实现双向认证,防止了中间人攻击、口令猜测攻击和基于篡改的攻击。相对于以往的各种口令认证机制,该方案通过使用椭圆曲线可以用更短的密钥就能达到以往RSA密钥相同的安全性,减少了处理负荷。通过实际项目的检验,该方案与原有的一些方案相比,该方案的安全性是基于求解椭圆曲线离散对数问题的困难性上的,因而具有更高的安全性。最后,总结了新方案的优点,对新方案还存在的问题进行了探讨。
其他文献
蓝牙通信技术迅速发展,蓝牙技术在手机应用领域迅速扩大,免提已经成为蓝牙手机的标准应用。在蓝牙手机普及过程中,人们迫切希望手机中的资源——电话簿能够以一种便利方式在
随着P2P计算模式的兴起、网络带宽的增加和Internet计算能力的迅速增强,如何充分利用这些资源,在动态的P2P网络环境中构建高可扩展、高可靠、高性能的分布式计算系统,是近年
专业学位教育是我国教育事业的组成部分之一。随着专业学位教育的发展和办学形式的多元化,专业学位研究生规模不断扩大,教务信息越来越多,教务管理工作的管理模式与管理水平之间
隐喻指用一类事物描述另一类事物。隐喻在语言文字中是普遍存在的。历史上,学者对隐喻的看法大多停留在修辞手法的层面上。随着语言学研究的深入,人们开始对隐喻有了全新的认识
随着计算机视觉技术和机器学习技术的飞快发展,人脸识别技术应用在了生活的各个领域,例如身份识别和智能交互界面等。人脸识别是一种高维大数据集模式识别的典型应用。但数据维
中国汽车技术研究中心盐城汽车试验场是国内第一家具有国际认证的试验场。该试验场在前期市场调研期间针对国外数家专业汽车试验场进行学习,并仔细研究试车场试验车辆管理需求
无线传感器网络是当前国际上备受关注的、有多学科交叉的新型前沿研究热点领域。它是一种连接传感器、激励源和处理器的新型无线自组织网络。它综合了传感器技术、嵌入式计算
随着通用搜索引擎和多媒体信息快速的发展,图像搜索引擎成为国内外的一个研究热点,文字信息的搜索已经不能满足人们的需求,人们对多媒体信息的需求越来越迫切,其中最常用的就是图
分形图像压缩方法是近十几年发展起来的一种新型图像压缩算法,其思想主要来源于分形图像可以用迭代函数系(Iterated Function System,IFS)生成。现实生活中的图像都存在某种
随着计算机网络的发展,信息安全问题已变得日益重要。信息的安全性已经不是仅仅依赖一个好的加密算法就可以得以解决的问题,它需要综合的安全理论、安全措施和安全技术来保证