基于潜信道的协议密钥恢复方案设计

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:arksh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet和信息技术的快速发展,加密技术应用的越来越广泛,涉及到电子商务、电子政务、公众服务等重要领域。目前的常用加密技术使用的密码强度都远远超出破解可接受的计算范围,从而可靠的保护了关键信息的传输。但另一方面,完善的加密措施也为不法分子提供了保护伞:应用常见的网络安全协议就可以逃脱政府部门的监管。为了能在必要条件下,使用可接受范围内的资源破解加密信息,人们提出了密钥恢复技术。从最初的密钥托管加密标准EFS(Escrow Encryption Standard)开始,这一技术引起很多争议。为了平衡政府、商界、以及民众的共同利益,EFS标准被密钥封装技术所取代。其中比较著名的包括TIS密钥恢复系统和IBM密钥恢复系统。已有的密钥恢复系统中,均采取增加附加块的方法,附加块的内容是加密后的会话密钥关键信息。该方法实现简单,但存在缺陷:由于附加块信息不同于正常通信过程,恶意用户容易察觉通信具有密钥恢复功能,使用数据包过滤方法,就可以完全屏蔽密钥恢复功能。针对这一缺点,人们又提出了基于潜信道的,与具体协议相结合的密钥恢复方案。方案主体思想是:使用可信第三方的公钥加密通信双方会话密钥,这部分作为附加块信息隐藏在协议通信过程的潜信道中传递出去。该方案实现了数据包的不可过滤性,也就是说从正常用户的角度观察协议通信过程和数据包,与正常协议无异。用户无法区分通信协议是否具备密钥恢复功能,也无法使用数据包过滤技术对密钥恢复进行阻碍。
其他文献
互联网中网页和它们之间的链接构成了一个庞大的有向图,称为网络图(Web Graph)。这个图包含了丰富的链接信息和有趣的性质,比如链接数目的幂法则分布,连通域等等。对Web Grap
无线Mesh网络(WirelessMeshNetwork,WMN)结合了移动Adhoc网络和无线局域网的优势,具有高吞吐量、高可靠性、自组织、自修复、部署快、低成本等特点,已成为下一代无线网络的研究热
基于契约进行程序验证的理论最早出现于20世纪70年代对大型系统的研究之中。20世纪90年代,Bertrand Meyer首次将契约式设计(Design by Contract, DbC)理念引入了面向对象编程
随着计算机、通信、网络技术的迅猛发展,许多应用领域出现了海量、高速、动态的数据,如交通工程和网络监控、电信记录管理和分析、商业交易管理和分析、金融信息监控、传感器网
现代计算机系统不断增长的复杂性使得故障检测与诊断工作极其困难,因此如何实现快速的故障恢复从而提高系统的可用性变得更加重要了。由于即使在实际故障源未知的情况下,很大
近年来,随着信息技术的飞速发展,越来越多的行业需要对业务数据进行监察分析,以便发现数据中表示的相关事件。实时监察业务是对业务数据进行监察分析业务中的一种,实时监察业务通
入侵检测系统的主要目标是鉴别网络的正常活动和入侵行为。本文介绍了一种新型的基于改进的混沌进化优化的径向基神经网络的入侵检测模型。特征选择和结构优化是径向基网络应
我国的高速公路正处在一个飞速发展的时期,以射频识别(RFID)技术为核心的电子不停车收费系统(ETC)能够有效提高高速公路收费的工作效率。本文主要研究射频识别技术,设计开发
在实际应用领域中,我们通常使用专用硬件、软件或固件来实现如ASIC、FPGA、DSP或智能卡等密码算法芯片。这种芯片在运行时有可能泄漏某些中间状态信息(执行时间、功耗、电磁
本文主要研究的内容是信息集成在物流上的应用。国内大多数物流经过十几年的信息化建设,已经开发了大量的应用系统,各个应用系统之间缺乏整体的统一规划。本文所作研究就是为了