PKI关键技术研究及其应用

被引量 : 0次 | 上传用户:wessyy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(PKI)是信息安全基础设施的一个重要组成部分,是一种普遍适用的网络安全基础设施。随着PKI的广泛应用和不断发展,目前它已经形成一套比较成熟完善的理论和应用模型。PKI在电子商务、电子政务以及网络安全保障等方面发挥着极为重要的作用。PKI是以公钥密码理论为基础的,它的应用涵盖了密码学中的大部分知识和技术,而且它是一个开放结构,基于安全和效率的改进是没有终点的,直到一个新的安全体系可以完全替代它。本文以PKI体系为研究背景,对PKI中涉及的几类关键的密码技术做了不同程度的研究,目标是扩展PKI的应用层面,提高PKI体系的安全防护能力,使其可以更好地适应现代网络发展需求。本文的主要研究成果如下:1.从信息论的角度出发,对RSA公钥密码体制进行了深入的分析,给出了RSA密码体制中明文密文的不变子集的划分,根据划分可以计算出明文与密文的互信息,这样既从另一个角度给出了RSA密码体制安全参数选择的依据,同时对RSA密码体制的攻击也具有重要的指导意义。2.将XTR这一新的、高效的公钥密码体制应用到普通签密算法中,然后利用签密算法的特点设计了半匿名签密算法,使得只有合法接收者在解签密后才能够知道发送者的身份,与其他匿名通信手段结合可以更好地防止流量分析;另外,这些算法结合了XTR公钥体制和签密算法的优点,使得计算复杂度和通信复杂度都明显降低。3.对美国高级加密算法AES进行了深入的研究,首先提出了一个变型的AES算法,变型算法的各密码特性均等价或优于原算法,而且加密解密具有更多的一致性,有利于密码算法的硬件实现;然后,深入分析了AES的结构,给出了AES密码的三种等价结构,进而得到结论:不同的S盒结构可以得到同样安全特性的密码。4.通过对安全协议及其分析方法的广泛研究,指出完全“公平”的两方安全协议是不存在的,进一步,根据博弈论中的Nash均衡,定义了“合理协议”以及“强合理协议”,在安全协议的具体应用中,“合理”要比“完备”更重要,最后给出了判断协议合理性的模型。5.总结了三方协议设计的原则,在这些设计原则的指导下,构造了基于“汉诺塔”游戏的电子商务中的公平签约协议,以及基于XTR签密算法的匿名无线认证协议,通过分析和形式化证明,说明这两个协议是安全的。6.最后,使用J2EE软件架构和PKI体系设计实现了教育部教育电子政务中的数字身份认证系统。系统中采用了开放式、松耦合的软件架构,整个系统具有非常好的扩展能力。系统中采用了基于视觉密码的认证登录方案,提高用户注册申请证书的安全性,避免了使用传统密码算法所面临的限制;另外,分布式的RSA密钥管理方案的使用,大大地提高了系统的安全强度和可靠性,也适应一个KMC为多个CA提供密钥服务的趋势。
其他文献
本文对用于磁轴承系统中的非接触式电感位移传感器的输出特性进行了分析,利用线性差动变压器的专用芯片AD598作为传感器的测量电路,对此传感器次级线圈输出信号进行适当的处
目的分析胸壁结核的CT影像特征,以提高对其的认识和诊断能力。方法回顾性分析经手术切除、穿刺活检及临床综合确诊的胸壁结核52例,其中男25例,女27例,年龄16~76岁,平均31岁,全
<正>患者男,74岁,系北京市建材化工厂退休工人(长期接触化学制品)。因"低热3年余,乏力、食欲缺乏1个月余"于2010年3月5日入我院结核科。病史特点:(1)老年男性,糖尿病患者,属
与汉唐相比,明清关中文学实力风光不再,这主要是由于唐代中、后期以来政治、经济中心的东移,使关中失去了往昔的地域优势,文学环境相对封闭,这种境况在一定程度上会影响文学
民主理论是当代政治学的核心理论,词源学意义上的民主源于古希腊,而近代民主政治的萌芽则缘起于中世纪英国的议会制度。西方民主制度具有虚伪性与欺骗性,它是维护资本主义制
评价是教学的重要组成部分,科学的评价体系是实现课程目标的有力保障。在对以往英语教学评价进行分析的基础上,文中探讨如柯开展英语教学的形成性评价,提出了大学英语教学中
大气颗粒物是分散在大气气溶胶体系中的液体或固体颗微粒,大气气溶胶体系是一个复杂的非均匀体系。由于颗粒物对生态环境和人体健康有极大的影响和危害,所以研究大气颗粒物的性
企业的发展,关键是对人才战略的管理。企业如何实施人才战略,是企业发展的核心问题。坚持科学发展观,加强企业人才战略管理。
农村公共品供求失衡问题是“三农”问题的焦点,从制度安排视角寻求实现农村公共品供求均衡的有效路径,对于贯彻统筹城乡发展战略,保证整个社会经济的持续稳定发展,不仅具有重