有限自动机密码体制及其应用研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:qdmark
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前公钥密码大都基于大整数因子分解、离散对数问题等有限域上的数学难题,数学理论基础较窄,一旦理论上得到突破,将面临很大威胁,有必要在更广泛的理论基础上探讨公钥体制的实现。公钥密码面临的另一突出问题是:由于涉及指数、对数等复杂数学运算,其处理速度慢,为了提速,不得不添加模乘加速器等辅助硬件,限制了其应用。同时,随着数字化浪潮的不断推进,保密和认证等安全需求迅速向控制指令有效保护、设备间的强认证等低端扩展,此类应用涉及数量特别巨大、使用低端控制器的设备,目前的公钥密码难于实现或不能满足实时性要求,有必要寻找满足此类需求的公钥密码。有限自动机密码可以只涉及一些基本逻辑运算,运行速度快,实现简单,可适用于不同的平台,尤其适合在低端平台的高效实现,似乎是这样的选择之一。对其进行研究和应用具有重要的现实意义。本文的研究工作围绕着有限自动机密码及其应用展开,取得如下成果:   (一)探讨了弱可逆有限自动机的延迟元分解,给出了延迟元的一些性质,对一个相关引理的证明进行了简化并构造出不能分解出延迟元的弱可逆有限自动机实例。   (二)对有限自动机公开钥密码体制(FAPKC)的性能和安全性进行了分析,证明了FAPKC加密签名混合使用,即具有关联关系的同一对密钥既用于加密又用于签名并不损害系统的安全性。   (三)对FAPKC进行了扩展,提出了基于有限自动机的三种安全方案并对其安全性进行了分析。以FAPKC为基础,给出了一种前向安全数字签名方案,该方案不仅保持了FAPKC的优点:运算速度快,算法易于实现,密钥大小适中,而且密钥更新也简单快捷;提出了一种基于有限自动机签名体制的同时签名方案,该方案满足同时签名的安全性要求,即正确性、不可伪造性、模糊性和公平性;在有限自动机单钥密码的基础上提出了具有认证功能的加密方案。   (四)对有限自动机密码在不同平台上的实现进行了分析并探讨了体现FAPKC特点的几个典型的应用,分别是在IC卡和嵌入式系统中的应用及分析。利用纳税流程的特殊性,提出了一种新的基于AADS的安全高效电子纳税模型。该模型既不需要纳税人证书,也不需要税务局证书,且提供感敏感信息的加密,弥补了AADS的缺点。同时,该模型还大大地减轻了税务局的通信和计算负担,使得税务局可处理更多的纳税申报业务。
其他文献
本文结合蒙古语信息处理的实际需要,开展了面向蒙古语的词法分析研究,并介绍了蒙古语切分标注系统的实现。主要在以下几个方面做出了相应的工作: 1.对蒙古语信息处理技术的研
无线Mesh网络(WirelessMeshNetworks,WMN)是Adhoc网络技术在民用领域中的进步发展。使用WMN网络技术,用户可以不依赖于现有的网络基础设施,用较低的成本快速部署一个可覆盖较大
“中间业务平台系统”是某商业银行处理全国各省中间业务的新一代联机交易处理平台系统,该平台系统是基于中间件的三层次软件体系结构,针对银行中间业务需求变化频繁的特点,要求
学位
近年来,随着信贷市场不断发展,商业贷款特别是小额贷款迅速增长。区别于其他信贷形式,小额信贷和个人消费贷款具有无抵押、追回违约成本高、调查成本高等特点,因此需要有效的信用
毫无疑问,高校教学管理过程的信息化、网络化和现代化,一方面提高了学校教学管理的效率、质量与水平,另一方面也为学校未来管理决策积累了丰富的教学管理方面的宝贵数据资源。随
学位
随着信息技术和计算机网络的飞速发展,人们不但可以通过互联网和CD-ROM方便快捷地获得多媒体信息,还可以得到与原始数据完全相同的复制品,由此引发的盗版问题和版权纷争已成为日
工作流系统是当今IT技术的一个研究热点。工作流系统在企业应用程序集成(EAI)和业务过程重组(BPR)以及协同工作的领域内发挥了越来越重要的作用。随着国内信息化建设的逐步深
学位
面对新兴计算技术的影响以及来自应用领域的需求,一些学者提出了Dagger、 DSAG、能力服务器等网格计算机体系结构。这些体系结构强调计算机系统的松散耦合、动态部署、白组织
“数字林业”的概念提出以后,随着信息量的急速增长和相关软硬件技术的不断进步,人们对林地场景可视化中的场景规模和显示速率等方面提出了越来越高的要求。在计算机上实现林