基于PKI信任机制中动态桥模型的研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:shb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术在全球范围内的飞速发展,计算机网络应用给人们带来的便利,它提高了工作效率,改变了学习方式,丰富了文化娱乐生活。然而,计算机网络在带给人们诸多利的同时,其开放性和共享性也带来了安全方面的副作用。于是,人们开始研究Internet和Intranet上的各种安全解决方案。 1976年美国学者提出的公开密钥(Public Key)密码体制在克服了网络信息系统密钥管理困难的同时解决了数字签名问题,并可用于身份认证、确保数据完整性。此后,基于公开密钥(PK)构建公开密钥基础设施(PKI)成为网络安全界研究的热点。 本文在给出了PKI的定义以及PKI提供的服务和应用之后,对几种基于PKI的传统信任模型(严格层次结构信任模型、交叉认证全连接信任模型、异构网信任模型、桥CA信任模型、信任列表信任模型和以用户为中心的信任模型)进行了深入地研究,从信任锚公钥的选取、企业间支持、路径的建设、对目录的信赖程度以及生长方式等诸多方面对这几种传统的信任模型进行了比较,分析了各种信任模型的不同特点和各自适用的范围。 本文在研究各种信任模型的基础上,针对桥CA信任模型的不足,提出了动态桥信任模型。总体说来,我们的工作大致有如下两点创新:一是“动态桥”概念的引入,解决了当前基于PKI信任机制的交叉认证在路径构造时存在的规模性问题,它在一个交叉认证拓扑上自动建立转换,在一个简单的结构里,有计划的反映出相同的信任排列和约束,通过创建直接的交叉路径使得路径长度减小到1。同时给出了动态桥模型路径构造算法流程图、性能比较及模型可行性分析; 第二个创新是本文改进了U.Maurer提出了从用户的角度来建模PKI的方法,提出了用条件谓词逻辑来形式化PKI信任模型的方法,并给出相关的推理规则。我们继续使用Maurer提出的四个谓词,同时增加了交叉认证Cross谓词,Maurer认为所有的实体都可以签发证书和推荐声明,我们则严格区分了用户实体与CA,只有CA才能签发证书和推荐声明(实际上就是CA证书),而实体则不能。最后我们用图形法和条件谓词相结合的方法,详细描述了动态桥模型的结构及其信任关
其他文献
认知无线Mesh网络作为一种新型网络,已成为无线通信界关注的焦点。随着无线用户通信需求的不断增加,对网络吞吐量和通信可靠性的要求也随之提高,而频谱资源匮乏所引发的干扰
随着信息技术的发展及信息系统的广泛使用,信息的安全问题(如保密性、完整性、信息系统的存取控制等)越来越突出。各种商业、政务、及其它组织机构中普遍存在自上而下的多层
本文的主要内容分为两部分,第一部分讨论多播安全的一个核心问题——组密钥管理;第二部分讨论代理签名,尤其是门限代理签名体制的设计以及安全性分析。 多播是Internet上
随着网络技术和数据库技术的发展以及互联网应用的普及,电子商务正处于飞速发展的时期。电子商务网站不断涌现,竞争日趋激烈,电子商务网站的用户数目和商品数目日益增加,个性化服
软件过程技术是通过描述、运作、监控、度量和演化有针对性的过程模型来指导和控制用户实际进行的软件过程,作为支持软件开发、项目管理、质量保证的关键技术,它已经成为软件
软件系统的复杂性和演化机制研究一直是软件工程领域的重要问题。随着软件越来越复杂,简单的套用复杂网络经典模型来分析软件系统已经无法准确的描述软件整体结构,不能再适用
随着信息技术的发展与应用,信息安全的内涵也在不断延伸,信息安全已经不仅仅是指物理安全或通信双方的秘密信息传递(保密通信),而扩展到消息的完整性、认证性、不可否认性、
由于计算机网络技术的发展改变了以单机为主的模式,网络入侵的风险性也相应地急剧增长。设计安全措施来防范未经授权的数据访问和非法的资源利用,是当前网络安全领域一个十分重
电子邮件以其使用便利、应用快捷、通讯及时、费用经济和信息量大等优点,已经成为当前商务和个人重要的通信工具,极大的满足了当前社会人们快节奏生活的需要。然而,正是由于
本文从管理和技术的角度对医院信息系统的建设和应用作了详细的研究,并介绍了三层结构医院信息系统的优点。作为大型医院信息系统,整个系统由五个子系统组成,即管理系统、临床信