基于CPK的Web服务鉴别协议的设计及密钥管理系统的原型实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:haoliangli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展和成熟以及电子商务技术的推动,基于XML技术的WEB服务思想随之诞生。近几年,Web服务得到了深入和广泛的应用,是否能有效地实施和实现安全机制就成了Web服务发展的关键。本文将重点关注Web服务安全鉴别体系的建立。目前,用于Web服务的鉴别体系主要有三种,直接鉴别、Kerberos协议和基于PKI的X.509证书。但是这些鉴别体系都存在一定的缺陷。直接鉴别不支持单点登录。Kerberos鉴别则容易受到重放攻击和猜测口令攻击。X.509鉴别则难以适应大规模的Web服务的应用。 为了解决这些问题,本文引入一种新的基于IBE的CPK鉴别系统。文中首先详细介绍了如何构建基于CPK的Web服务鉴别协议的密钥分发管理系统,然后给出了基于CPK的Web服务鉴别协议的设计。CPK采用集中式管理的模式,从技术上解决了密钥管理的规模化的问题;另外CPK是基于标识的密钥分发,密钥变量本身直接证明标识(身份)的真伪,因而在通信时不再需要第三方的证明和第三方机构。用CPK来构建大规模的Web服务平台,可以以更低廉的成本解决大规模的密钥分配和管理的问题,同时又能够有效地减少通信量。 文中最后分析了基于CPK的Web服务鉴别协议的安全性,说明了该协议具有抵抗重放攻击,不可抵赖,不可篡改的特性。
其他文献
曲面建模是计算机图形学的重要研究领域。近二十年来,随着三维数据采样设备的长足进步与复杂拓扑结构的曲面造型日益普及,细分曲面已成为计算机辅助几何设计(CAGD)和计算机图形
随着硬件工艺的发展和架构的创新,众核体系和异构平台越来越成为高性能计算系统的主流方式。基于众核跨平台的应用设计和程序优化正在成为高性能计算的研究热点。与传统的多核
手持设备作为标准办公设备在企业内部得到越来越广泛的应用,然而它为人们的工作生活提供便利的同时,也带来了一系列的安全隐患。大部分安全隐患的根源在于缺乏对手持设备和网络
人们的日常生活中充满了各种各样的信息,WAP让越来越多的人开始通过手机来获取信息,但是目前WAP还存在着一些局限;随着支持J2ME的手机的普及,基于J2ME的嵌入式手机程序开发也有了
随着手机、数码相机等移动设备的迅猛发展,人们如今可以随意地获取大量的图像或视频数据。相比于传统的文字和音频信息,图像和视频能够将信息表达得更为丰富和直观,因此也开始逐
日益严重的蠕虫和网络攻击的发生大多是由于软件中存在着安全缺陷,对软件安全缺陷的研究已经成为网络攻防的焦点。现有的软件安全缺陷分析方法根据程序的结构特征或者行为特征
随着计算机和网络技术的快速发展,基于计算机网络的通信应用不断应运而生。其中,网络语音通信技术可以提供更低成本、更高质量和更加灵活的通信方式,目前在实际中获得了广泛的应
随着国民经济的日益发展,我国汽车数量在迅速不断增加,这给人们日常生活带来方便的同时,也引发了许多问题。目前,采用智能交通管理系统(ITS)已成为公路交通、城市交通管理的主要
大规模模型的实时及真实感绘制是图形学中非常重要的研究课题。随着图形学及其相关领域的发展,所处理的场景类型越来越复杂,场景模型的规模也越来越大。由于模型数据量庞大,对它
近年来,图形学领域的研究者们对非真实感绘制技术越来越关注。与真实感绘制技术关注于传统的3D图形学不同,非真实感绘制技术更加强调艺术表现力,主观意识、情绪的传递以及强化重