高安全等级PKI系统关键技术研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:szgang052809
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
PKI技术是信息安全领域的重要技术,在现实中的应用也越来越广泛。而CA系统是PKI系统的关键设施,掌管着PKI系统的核心机密——CA私钥。为了提高PKI系统的安全,同时也为各方面衡量安全性能的方便,我国即将出台新的国家标准,将PIG系统划分安全等级。本文针对高安全等级PKI系统的若干关键技术要求进行了分析和研究,并提出了实现方案。利用秘密分享技术、门限密码技术、入侵容忍技术等,研究提出实用的自治协同的入侵容忍CA方案;在可验证密钥托管、部分密钥托管的技术基础上,提出了适用于PKI系统的可验证部分密钥托管方案,并取得了一系列成果:   自治协同的入侵容忍CA方案在Jing-Feng入侵容忍CA架构的基础上,取消了密钥分发中心,采用分布式的密钥产生和分割机制,保证在CA初始化和整个运行过程中,任意t-1(t为门限值)台服务器都不可能获得CA私钥。同时该方案可实时追查部分签名的错误,随时更新部分私钥,增强了入侵容忍CA系统的可靠性。   针对PKI系统特点提出的可验证部分密钥托管方案是一种权衡了托管机构和用户双方需求的密钥托管方案,其可验证的特点避免了用户托管时可能有的欺骗行为,而部分密钥托管则限制了托管机构滥用权力的可能。同时,分布式产生用户密钥的方法和不泄漏用户部分私钥信息的性质也避免了“阀下攻击”和“早期恢复”的危险。   总的来说,本文研究了高安全等级PKI系统的技术要求,并提出了实用的实现方案,可以为高安全等级PKI系统的设计和实现提供借鉴,推动了PKI技术的进一步发展。
其他文献
奥运信息系统作为大型信息系统是奥运会管理、支撑、运作的关键基础设施,是奥运会成功举办的主要因素之一。通过建立简明准确的模型是分析和设计奥运信息系统的关键。 奥运
嵌入式操作系统面向的应用领域十分复杂,这要求嵌入式操作系统具有可配置、可剪裁的能力。将基于构件的软件开发方法应用于嵌入式操作系统领域,不仅可以使嵌入式操作系统具有可
随着大规模网络存储系统的发展,基于P2P结构的存储体系由于可扩展性、健壮性以及性能的优势,越来越受到人们的重视。文件的可用性是存储系统最重要的属性之一,可用性水平的高低
垃圾邮件问题已经成为当今Internet的灾害。垃圾邮件是指那些未经收件人许可就发送到收件人邮箱的电子邮件。垃圾邮件每年都在造成大量的金钱损失、生产力浪费,并且造成Intern
随着工业控制、交通管理、环境监测、网络监测等各个领域中数据流应用的大量出现,数据流上的查询处理成为近年来研究的热点问题。这些应用中的数据通常来源于多个计算设备,形成
随着科学技术的不断进步,现在照相机的像素已经越来越高,普通的手机像素也已经高达千万级别,传统的对图像的处理已经无法满足用户的需求,特别是在颜色编辑方面,现有的方法对图像的
本文从电子设计自动化技术对研发流程的工程化、标准化要求入手研究电子设计自动化元件符号库的建库技术,总结了北京大学微处理器研究开发中心为建立规范、统一、标准化的元件
近年来集群系统已成为分布式计算领域研究的热点。随着集群规模的不断扩大和集群的共享化,作业管理在集群高性能计算中发挥着越来越重要的作用。针对大规模集群中的单节点瓶颈
目前,随着语义网的发展,本体越来越多地在各个领域被应用,使得本体演化开始受到越来越多的研究者重视。为本体提供一种有效的演化方法,使它能够及时地得到更新以适应各种变化成为
目前互联网搜索引擎的主要功能,本质上说在文档级别计算文档和查询的相关度,并按相关度排序。然而,有大量关于真实世界对象的结构化信息包含在网页和网络数据库当中,如果用文档级