基于门限加密技术的入侵容忍私钥保护应用研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:sqlservermaintenance
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着用户通过Internet进行在线交易的普及,保护在线服务的用户私钥安全也就成为一个非常重要的课题。一般来讲,用户私钥存储在一个可以信任的服务器中,当用户需要私钥进行工作时,可以通过访问该可信任的服务器以获得认证。但是,这种工作方式的安全性不好,服务器如果被攻击,用户将无法得到私钥,无法进行正常的在线交易。 为了增加在线服务用户私钥的安全性,提高在线服务系统的弹性,本文对入侵容忍技术、门限加密技术以及私钥共享数据验证技术进行了深入分析和研究。主要的工作和创新如下: 首先,在对私钥容忍保护技术进行深入分析的基础上,提出并论证了基于门限加密技术的入侵容忍私钥保护TTPKP设计方案,给出了一种私钥容忍保护协议算法,解决了用户私钥保护方法中用户管理简单、防范攻击不足的问题,提高了在线服务系统中用户私钥保护技术的安全弹性。 其次,通过对入侵容忍工作原理的仔细分析与综合,设计了一种增强口令认证钥匙交换协议算法—EPAKE(Enhance Password-Authenticated Key Exchange),在保证用户私钥保护的同时,提高了在线服务系统的安全性,提高了私钥认证过程的安全弹性,进一步增强了防范攻击能力。 然后,基于对入侵容忍技术和私钥保护工作原理的分析,提出了一种门限加密入侵容忍私钥保护TTPKP的安全模型,给出了详细的协议定义,从理论上对该模型的安全性和准确性进行了证明,并在Windows 2000操作系统下进行了测试。测试表明,本文设计的门限加密入侵容忍私钥保护技术的安全弹性好于目前所使用的私钥认证保护技术。 论文给出了基于门限加密技术的入侵容忍私钥保护TTPKP的具体实现方案,并进行了模拟实践环境测试。测试表明,本文设计的门限加密入侵容忍私钥保护技术TTPKP完全可以满足在线服务系统的私钥认证保护的安全要求。在本文的设计方案中即使有一定数量的服务器被破坏,系统的服务照常可以提供,用户私钥的安全较以往有了很大的提高。
其他文献
基于位置的服务融合GIS、互联网和移动通讯三种技术,提供一种对于地理空间位置敏感的服务,它带给用户全新的体验,应用前景十分看好.目前大多数基于位置的服务的实现方案都是
自组织网络也叫做无中心结构的移动网络或者称作移动adhoc网络,是由一群共享无线信道且没有中心控制或固定的通信主干的移动节点所组成的系统。所以,在这种网络架构中,路由是一
星载计算机工作于辐射环境复杂的外太空,高能宇宙射线是影响星载计算机工作的重要因素,这些因素会导致航天器存储器件发生单粒子翻转效应(Single Event Upset,简称SEU)。SEU
随着互联网络规模的扩大,上网设备的增多,基于IPv4的互联网IP地址缺乏问题越来越引起广泛的关注。为了扩大可用的互联网IP地址空间,IETF在1998年底就已经制定了IPv6的草案。IPv6
社会生活的各个领域对互联网提出的新的迫切需求和大量新型网络应用的出现,给网络中的海量资源的有效管理带来了新的挑战。特别是互联网中的资源具有成长性、自治性和多样性
本文较系统地介绍数字图像处理的相关概念和问题,引入和说明了数字图像修复的动机、实例等;主要讨论数字图像修复的三类模型:Bayes模型,几何模型和PDE模型,着重研究了PDE模型中的T
本文首先简单地介绍了IP组播的技术,分析了IP组播的现状和困境,继而引入应用层组播的思想。然后对应用层组播技术进行了讨论,对现有的应用层组播协议和项目进行了介绍,给出了分析
本文讨论了一种新型的嵌入式车载导航系统,该系统是基于微软windowsCE操作系统进行设计和开发的,实践证明其在节约成本、加快开发速度、提高导航系统性能方面优势显著。 首
当前校园网内资源闲置与资源紧张的矛盾日益加深,作者提出了校园数据网格(Campus Data Grid, CDG)的来解决这一矛盾。在 CDG环境中,数据是分布在 CDG 的各个节点上的,用户可
DNA计算是一种基于生化反应的新型信息处理模式,是一种新兴的非传统计算手段,自1994年创始以来,DNA计算的发展十分迅速,受到国内外学者的广泛关注。近年来,随着分子生物学和