论文部分内容阅读
随着电子商务和电子政务的普及和应用,用户对信息传输和使用时的安全性需求也越来越高。作为对传统的基于PKI的加密方案的改进,基于身份的加密方案(Identity Based Encryption,IBE)凭借其安全、高效的特性,已经得到了人们日益广泛的关注。然而,在现有的IBE系统中,用户的私钥的分发大都是由私钥生成中心以实名的方式进行的,无法满足环签名等领域对私钥分发的匿名性需求。因此,能否构建出一种安全高效的匿名私钥分发方案,便成为IBE是否能够得到广泛应用的前提。
研究了构建IBE系统的相关数学基础和关键技术,在对现有的私钥分发方案进行深入分析的基础上,结合短签名、盲签名等相关技术,提出了一种具有较高安全性和运行效率的匿名私钥分发方案--AKIIC。阐述了该方案的总体设计并提供了主要功能组件及匿名私钥分发协议的详细设计。针对AKIIC方案可能面临的安全威胁,分别从私钥分发时的匿名性保障、数据在公共网络的传输安全及用户注册信息的存储安全三个方面,论证了AKIIC方案的安全性。在Linux平台上,通过标准C编程,实现了该方案的系统原型,并在局域网内对其进行了测试分析,展现了该方案的良好的可用性及较高的运行效率。采用多KGC技术对AKIIC方案进行了应用扩展,构建了一个解决密钥托管问题的匿名私钥分发方案--MKAKI,从而使该方案能够在实际中得到更为广泛的应用。