基于前向安全数字签名与XML签名的电子印章研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:lsssyd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子印章是应用层的数字签名,是电子签章的一种,由于文档签名与其他类型数据如程序,数据库数据等相比有其特殊性,本文针对文档签名的特殊性,如签名的可见与可证实性,文档的归档特性,文档阅读的方便性等进行了分析,指出文档实际上是一种格式化的数据,可以分为数据与格式两个部分,在此基础上提出了对文档进行签名的要求。 前向安全是数字签名应用提出的一个新要求,在要长期保存以备验证的文档中使用数字签名时显得更为重要,本文基于离散对数与求模n的平方根的难题提出了一种不需要额外存储空间的前向安全数字签名方案,该签名方案具有通常长度的公钥与私钥,在提出该签名的同时,给出了利用求模n的平方根的难题做密钥进化来构造前向安全数字签名方案的必要条件,并对该方案的安全性与性能进行了分析。本文把该前向安全数字签名方案应用在电子印章系统中,使得使用印章进行签章的文档具有前向安全性。 在对文档的签章中,把文档数据以及签名数据用XML数据来表示,把文档数据的签名转化为对通用数据对象的签名,由于XML签名规范是数据签名的标准,我们在对文档签章时对其签名元素进行了扩充,满足印章与前向安全签名的要求,同时利用文档转换来保证文档具有的相关特性。本文重点讨论了从RTF格式的文档到XML文档的转换,通过对转换程序的签名由可信的第三方来保证转换的安全性。 最后,本文利用基于文档前向安全签名的XML签名技术,建立了类似PKI的印章管理中心、印章注册机构的电子印章基础设施,给出了设计与验证的方案,印章信息与数字水印结合完成了在文档中电子签名与印章的统一,以印章图象来作为文档被签名的显示标志,并在数字水印中隐藏真实的文档签名信息;随后对建立的电子印章系统与公开密钥基础设施的相关组成部分进行了比较,在PKI基础上实现的电子印章系统,可以考虑与PKI整合,让电子印章系统成为PKI框架下的一部分。
其他文献
  ERP为制造业企业产、供、销、人、财、物的管理提供了一整套优化企业资源利用,集物流、信息流、资金流为一体的现代化管理工具。近年来,越来越多的企业开始开发和实施ERP系
本论文研究了移动IPv4中的原理和工作过程,分析了移动节点心使用静态的家乡代理HA,特别是当家乡代理地址是通过手工配置在MN上时,在某些情况下会有一些的缺陷。提出了动态家
随着数字视频摄像、处理技术的广泛运用和无线移动网络的迅猛发展,数字视频已经成为在手机、平板等移动设备间传递信息的重要媒介。近年来,人们对视频质量的要求不断提高,希
随着移动互联网的快速发展,移动平台的安全问题日益严重,尤其是近年来智能手机平台恶意软件的爆发式增长,使得如何保证移动平台数据的隐私性和完整性成为了当前安全研究的重
随着Internet和网络技术的不断发展,一种新的工作方式---计算机支持的协同工作(CSCW)应运而生。与此同时计算机支持的协同设计(CSCD)作为CSCW系统的一个主要应用,受到了越来
分布式应用系统具有网络化和异构性的特点,是网络一体化和并行处理分布化的产物。交易中间件是一种典型的分布式事务处理系统,成为构筑企业信息系统的主流平台,它提供了强大
随着互联网的迅猛发展,越来越丰富的信息呈现在用户面前,但同时伴随的问题是用户越来越难以获得其最需要的信息。如何主动地为满足某一类信息需求的用户提供相应的信息服务,
工作流管理系统是企业对其业务过程进行敏捷管理的新型信息系统,工作流管理系统维护的是以工作流过程定义形式表示的企业的业务过程。随着业务过程管理学的发展和业务过程改
测试用例自动生成是软件测试自动化领域的难题之一,目前仍处于研究探索阶段。作者围绕这一难题展开研究,在分析研究已有测试用例生成算法和实现技术的基础上,提出了面向单元
本文就此问题展开研究,结合下一代网络的特点,研究下一代互联网计费系统的关键问题:数据记录的表示方法和生成方法;计费系统如何在计费方案中使用这些源数据实现SLA和QoS与服务使