网格中基于分层的身份加密系统研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:victim1031
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格是利用计算机网络把地理上广泛分布的计算资源、存储资源、网络资源、软件资源、信息资源等连成一个逻辑整体,然后像一台超级计算机一样为用户提供一体化的信息应用服务。网格技术虽然有着非常广泛的前景和发展空间,但是对它的研究还处在起步阶段,还有很多关键技术问题需要解决。网格技术强大的功能在给科学研究带来极大便利的同时,也不得不担心网上应用的安全性。网格技术安全性的提高使得我们在获取便利、快捷的功能和服务的同时不用担心信息的泄漏或被窃取。作为网格安全的第一道防线,某种程度上也是最重要的一道防线,加密技术普遍受到关注。现有网格的安全标准采用了基于X.509证书的PKI机制。然而在PKI体系中,公钥和身份是通过证书形式绑定在一起的,有多少用户就需要多少证书,用户用过的公钥在一定时间内也要保存,密钥的生产、注销、存储证书的管理与可信度问题、分布环境下的规模化问题等,对证书颁发机构来说都是极其繁重的负担,因而需要越来越庞大的基础设施来支撑。其后果是网格的规模受到限制,这与网格设计的初衷背道而驰。本文针对这些问题,对基于身份的加密体制进行了深入地研究,主要工作是研究基于身份的加密体制的层次化在网格中的应用,工作如下。首先,介绍了基于身份和基于证书的加密体制的基本条件和框架,分析了两种加密体制的特点,提出在网格运用中基于证书的公钥系统最大的问题就是证书的管理。而基于身份的公钥密码系统,用户的身份就相当于用户的公钥,只在系统建立阶段需要可信中心的服务,不需要专门的目录存放证书,大大地减轻了管理的负担,是基于证书的公钥密码系统很好的代替品。其次,基于BF-IBE方案,借鉴层次结构下加密的思想,提出了一个安全性高的基于身份的分层加密方案,并对方案进行了安全性分析,方案解决了基于身份的加密方案中密钥产生中心负担过重的问题。最后,分析了适合服务网格分布式的拓扑结构,在这种情况下对HIBE方案进行改进,提出了一种适合网格的加密算法GHIBE,并且对该方案进行了分析。
其他文献
云计算作为一个新兴领域正处于一个迅猛发展的阶段。越来越多的用户要求云中心能够提供有质量保证的服务。若要判断云中心的服务质量优劣就需要对其进行性能评估。云中心由大
IETF提出了层次化移动IPv6技术(HMIPv6),它通过引入移动锚点(MAP),将网络进行了层次化的划分,使的移动分为宏移动和微移动。当移动节点在MAP域内发生微移动时,移动节点不用再
本文研究了线性码的trellis图的一些性质。对一些特殊的线性码,如循环码和拟循环码的极小tail-biting trellis图的构造方法作了研究。另外,本文对线性码的trellis图之间的关
随着网络规模的迅猛发展和新业务的大量涌现,如何提高网络的服务质量成为当前迫切需要解决的问题之一。现有IP协议的拓扑驱动和无连接等特性对网络对资源和流缺乏整体控制能
随着信息技术的日益发展以及共享概念的普及,世界上的数据量正以惊人的速度迅速膨胀,不同领域的人们都迫不及待地想从这些数据中提取自己想要的信息。为了能正确的提取想要的信
随着医疗信息系统的普及,亟需对海量临床数据进行集成和分析,提取有用信息和规则,为典型疾病发病规律和病程特点的发现、以及慢性病、职业病等的预测预防提供有力支持。目前
随着互联网的普及以及现在多媒体技术的日新月异,对多媒体信息尤其视频信息的检索已成为信息检索领域的一个研究热点。国内外就视频检索方面的研究早已开始并取得了一些成就,
情感计算是国际上近几年刚刚兴起的、试图使计算机(机器)能够像人类那样具有理解和表达情感能力的一个多学科交叉的新研究领域,在智能人机交互中起着重要的作用。由于人的情
审讯监控指挥系统作为网络视频监控的重要应用,在近年得到了迅速发展,并在公检法政府机关中得到广泛的推广和应用。根据合肥市人民检察院审讯监控指挥系统的建设需求,设计了检察
随着现代医学影像技术的发展,极大地丰富了医学对象的内容。对于这些信息的利用,要准确地把握分析对象的生理病理性质、空间几何特征及其与周围生物组织之间的空间关系,仅凭