层级系统中密钥管理及存取控制方法的研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:hanzedong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展及信息系统的广泛使用,信息的安全问题(如保密性、完整性、信息系统的存取控制等)越来越突出。各种商业、政务、及其它组织机构中普遍存在自上而下的多层级的管理架构。与此相应地,信息系统的访问结构要求上级管理者有权存取、访问下级人员的相关资料信息,反之则不行。与这种层级结构即上级对下级的访问方式相对应的信息系统就是用户层级管理系统。为保证信息的安全,我们假定用户层级管理系统中的所有信息是加密后保存的,层级系统中的某个级别的用户要想获得下级用户的信息,首先要获得其密钥,从而解密获得其保密信息。对密钥的管理就是实现信息系统访问控制的方法之一。 到目前为止所有层级系统中密钥管理及存取控制的方案大体分三种类型,一是层级系统中密钥的生成、分配和动态管理相对固定,密钥推导只能得到直接下级的密钥,要想得到间接下级的密钥需递归推导,更为复杂的是增加/删除用户类、增加/删除用户类关系、用户要改变密钥等将影响整个层级系统,也就是说层级系统动态存取控制不够灵活;二是借助中国剩余定理和多项式插值等进行密钥的生成和推导,密钥推导可以得到所有可访问下级的密钥,增加/删除用户类、增加/删除用户类关系、用户要改变密钥等只对局部的用户类产生影响;三是秘密密钥有时限的要求,一个用户访问下级用户的信息是有时间的限制,即有权用户只能在指定时间内获得下级用户的秘密密钥,进而获取信息。一旦不在这段时间范围内,用户将不能获取相应信息。考察层级系统中密钥管理及存取控制方案优劣的标准主要有四个方面: (1) 方案中密钥的产生和推导是简单和有效的; (2) 方案能够防止攻击者联合一些用户,协作获得他们前驱的或兄弟结点的密钥,即保证层级系统的方案是安全的; (3) 公开参数尽可能少,且占用较小的存储空间; (4) 方案能够足够灵活的处理一个层级系统中动态存取控制问题。 上述四个方面也是到目前为止的各种层级系统方案存在的主要问题,方案要么推导复杂,要么不够安全,要么公开参数占用很大的存储空间,要么动态存取控
其他文献
本文所研究的内容是武钢计控公司物资管理信息系统,该系统是公司ERP系统的一个核心子系统,是利用网络技术与数据库技术,实现对设备和材料的管理,是公司现代化、信息化建设中的一
无线ad hoc网络是一种新形式的无线通讯方式,整个网络没有固定的基础设施,每个移动节点兼备路由器和主机两种功能,所有节点都是移动的,并且都能动态地保持与其他节点的联系,
数据挖掘是从大量的数据中挖掘出有用的或者人们感兴趣的知识的一种方法。处理海量数据一直是数据挖掘要解决的一个重要问题。本论文结合RoughSet理论提出了一种直接处理海量
近年来,嵌入式领域飞速发展,在工业、民用、军事、科研等各个方面的得到了广泛的应用。但是嵌入式系统相对于通用计算机系统具有差异巨大,资源有限,软硬件协同的特点。这些特点使
  本文首先从提高web应用性能的几种主要技术出发,对目前使用比较多的代理缓存和数据库连接池两种技术作了详细介绍,给出了其技术原理与工作机制,并详细分析了两种技术的优缺
随着网络的高速发展,云计算在计算机应用中扮演着日益重要的角色。它代表IT领域向集约化、规模化与专业化道路发展的趋势,是IT领域正在发生的深刻变革。作为云计算的重要组成
随着Internet的发展,基于Internet的B2B电子商务也不断发展,产生了巨大的经济价值。然而,目前大多数电子商务的应用和基于Web的商业服务在处理方式上各不相同,如何将这些应用
智能文档是电子政务、电子商务的重要应用,也是突破传统文档管理系统局限,消除“信息孤岛”的一个关键技术。本文从项目文档管理系统需求分析入手,详细阐述了基于B/S结构,应
随着网络技术的迅速发展,网络管理的地位越来越重要。Web技术的成熟和XML的蓬勃发展,给网络管理技术和模式带来了又一次革命。因此,把XML、Web技术应用于网络管理之中,是网络管理
认知无线Mesh网络作为一种新型网络,已成为无线通信界关注的焦点。随着无线用户通信需求的不断增加,对网络吞吐量和通信可靠性的要求也随之提高,而频谱资源匮乏所引发的干扰