基于安全协同计算的密钥管理方案研究

被引量 : 1次 | 上传用户:ellen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的管理方式和工作方式正在经受一场变革,社会逐步由个人工作时代迈入协同工作时代。先进的技术,如计算机网络技术、通讯技术、多媒体技术和群件技术共同构成了协同计算环境,可以使不同地域、不同时间、不同文化背景的人们能够协调一致地为某项任务而共同工作,这就是协同计算。在现实场景中,有很多都是关于协同计算的例子,比如多方军事行动、远程会议、远程医疗、多方决策、网格计算等。通过协同工作,可以提高任务的执行效率,但是,由于当前的互联网和网络是基于非安全设计的,使得协同计算中的安全问题变得尤为突出,也成为了研究的热点。协同环境中的两个挑战是要解决好协同实体间的安全通信和不同协同群组间的访问权限问题。由于当前的网络是非安全和公开的,有必要对通信信息及共享资源进行加密,同时,协同实体的动态变化要求对组密钥和资源的访问权限进行及时更新。因此,设计良好的组密钥管理和访问控制机制也就成了有效控制协同计算中安全问题的必要手段。本文主要包括以下内容:(1)研究了组密钥管理GKM(Group Key Management)和访问控制AC(AccessControl)机制的概念、发展现状及分类。(2)针对协同计算需要解决组内通信及访问控制中遇到的安全问题,提出了一种两级密钥管理体系结构,它的主要目的是实现第一级的安全组通信以及第二级的层级访问控制。(3)对基本组密钥分发协议BGKDS和基于ACP的组密钥分发协议进行了深入研究,发现BGKDS具有用户存储开销大、受最大会话次数的限制等缺点,但是因为屏蔽多项式的缘故,使得组播信息相对安全;而基于ACP的组密钥分发协议虽然具有用户存储开销少、不受会话次数的限制等优点,但是公开的多项式P(x)违反了组密钥管理安全指标中的机密性。在总结前两种协议的基础上,提出了一种基于撤销用户集合的密钥管理协议RUCBGKM(revocated user collectionbased group key managment),该协议结合前两种密钥管理机制的优缺点,能够高效安全地保证组密钥的分发。(4)在基于RUCBGKM协议的基础上,对两级密钥管理体系结构中的安全组通信和层级访问控制机制进行了实现。
其他文献
随着我国经济的不断发展和改革开放进程的不断深入,中小企业在现代化建设中的地位越来越重要。但中小企业在发展过程中受到很多制约,其中面临十分突出的问题就是融资问题。然而
<正>目前,一些金融机构在协助有关部门查询、冻结、扣划被执行人存款时,不知如何处理,引起了不必要的误会。现笔者根据有关法律法规的相关规定提出如下一些注意事项,以供大家
作业是语文教学中重要的组成部分,一个好的作业设计能加深学生对知识的理解和掌握程度。当前,在核心素养的教学理念指导下,教师要把语文素养和作业设计紧密联系,通过设计积累
走罐法治疗肩凝症31例山东省中医药研究所(250014)于玲关键词走罐法肩凝症疗效观察1994年3月~1997年10月,笔者使用真空穴位拔罐器走罐治疗肩凝症31例,效佳,总结如下。1一般资料31例患者中,男22例,女9例;年龄最大60岁
作者以陕西西安在读大学生的身份,对西安部分高校的中亚留学生进行调研,深入了解留学生们的思想动态、生活状况、学习兴趣等,探讨西安市中亚留学生交流现状与所面临的问题,并寻求
火电机组参与调峰时,机组的调峰裕度受到多种因素的影响。本文详细分析了锅炉方面的主要因素如燃烧稳定性、水循环的安全性和锅炉辅机对调峰裕度的影响。综合考虑各因素的影
研究了复合表面处理对铝合金CPU散热器性能的影响,首先通过化学氧化工艺在散热器表面制得了较丰富的微观形貌,以增大其粗糙度,之后采用冷喷涂技术,在散热器表面涂覆一层均匀
充足的营养是保障学生身体发育和学习发展的最基本条件。由于历史原因和经济发展滞后,中西部农村地区学生的营养不良问题比较突出,严重影响了农村地区学生的健康成长和城乡教
客家方言和韩国汉字音属于不同类型的语言,但是客家方言和韩国汉字音中都有古代汉语入声韵尾的痕迹。本文以《汉语方言字汇》为研究对象,对比了客家方言的入声韵尾和韩国汉字
作为社会主义国家,我国国有制经济规模庞大,在国民经济体系中扮演着至关重要的角色。而随着虚拟经济的膨胀,金融行业内的国有资本规模也在持续扩张,成为国有资产的重要组成部