匿名认证体系的优化设计与验证

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:zn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着移动通信技术的发展,移动节点间通信的安全性日益成为人们关注的热点。其中移动自组网的安全通信,更是研究的重点。作为现有通信领域内常用的体系,PKI(Public Key Infrastructure)即“公开密钥体系”,是利用公钥理论和技术建立的提供安全服务的基础设施,是信息安全技术的核心。但是传统PKI体系采用的是集中式CA(Certificate Authority,数字证书认证中心的简称,是指发放、管理、废除数字证书的机构)认证方式。若应用到移动自组网中,则是选择一个移动节点担任CA,完成CA的各项功能。若这个CA节点出现故障,则会导致整个通信域无法正常工作。并且节点的移动性很强,偶尔脱离通信域的可能性是无法忽视的,这样对整个移动通信域的正常运作都会产生影响。本文针对传统PKI体系不适用于移动自组网的缺陷,设计了匿名认证体系。该体系继承了PKI的体系框架,同时又适用于移动节点间自组网。本文所设计的匿名认证体系是将传统的单一CA认证中心,利用门限理论,变为由多个节点共同协作来完成CA认证中心的功能,实现了分布式的PKI体系,搭建了一个完整的通信协议框架。本文对匿名认证体系初始化及运行时的各项协议进行了设计、优化。详细设计了各个阶段的协议内容,构造了一个适合于移动自组网内节点间安全通信的体系结构。针对节点移动性强的特点,本文在采用分布式认证方案的同时,引入了链式认证方案。分布式认证与链式认证相结合的混合认证方案,弥补了以往在分布式认证过程中由于节点的强移动性而导致的认证失败问题,提高了认证的成功率。提出了分布式异化权重方案。该方案根据移动节点对通信域影响力的大小,赋予节点不同的权重。传统方案的移动节点间不存在权重问题,各个节点的地位均等。在更多的实际应用环境中,需要节点间有所区别。该方案可对节点赋予不同权重,改变了以往各个节点对通信域影响力相同的局面,更符合实际应用的需要。将USB KEY(一种智能存储设备,可用于存放证书,内置单片机或智能卡芯片,具有数字签名和签名验证等运算功能,可插USB接口中使用)与本体系进行了结合,提高了体系的安全性和运行速度。新节点加入时的物理认证,体系运行时的RSA参数生成,数据的加密、解密,均需要USB KEY的参与,或直接由USB KEY来完成。最后,对协议的安全性、性能等问题进行了分析与验证,并与传统协议进行了对比分析与验证。改进后的协议提高了体系的安全性和运行速度,具有更好的实用价值。
其他文献
学位
随着信息技术的发展,基于WEB的各种网络应用系统随之产生,这些网络应用系统应用于社会行业的各个领域。把计算机网络技术与发展党员工作相结合,开发设计发展党员工作实时监控
聚类分析是数据挖掘领域中一个非常重要的研究方向。近年来,随着信息技术的高速发展出现了一种应用日益广泛的动态流数据—数据流。数据流不同于传统的存储在磁盘上的静态数据
当今企业应用系统常常陷入进退维谷的境地,在企业应用系统开发中,总遇到“不敏捷”和“效率不高”的情况。企业不能依赖IT基础结构来快速满足业务需求的变化,缺乏有效应对市
随着互联网和信息通讯技术的不断发展,全球进入信息化时代,为了迎接新时代的知识革命,各高校纷纷构架自己的信息高速公路。数字图书馆、校园一卡通、办公自动化、目录服务系统、
软件测试是控制软件质量的重要手段,软件质量的好坏将最终决定软件企业的市场命运。因此为了保证软件产品的质量,软件测试特别是自动化测试越来越受到人们的重视。软件自动化测
领域工程和MDD(Model-Driverl Development)是目前使用的两种先进的程序开发方式,领域工程和模型驱动的开发方式,简单来说就是以建立领域模型为主要手段的开发,然后通过模型
软件测试模型是用于指导软件测试过程如何开展的理论模型。本文分析嵌入式软件的特点,综述传统的软件测试方法;针对嵌入式软件的特点,对传统模型的缺点进行改进,构建嵌入式软
随着全球信息化的快速发展,各种各样的软件系统已经进入社会的各个领域。企业,政府等机构经过了多年信息化发展,已经拥有了各种软件资源,与此同时人们的工作方式也由过去人与
Web服务是一种通过标准协议用以保证互联网上异构平台间的应用服务可进行互操作的技术。随着互联网以及Web服务技术的快速发展,企业的开发需求不断更迭,因此,Web服务的数量也正