面向企业的IBE技术应用与研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:bassjhnn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于因特网的开放性,信息在网络中传输将受到各种形式的攻击。PKI技术可以为企业的网络应用提供可靠的安全保障,然而PKI的实现面临着诸如证书管理成本太高、证书验证、撤销步骤复杂等问题,这些问题使PKI的应用难以进一步在中小企业中普及。而IBE技术可以直接使用任意的关于用户身份的信息作为该用户的公钥而不需要使用证书来发布公钥,从而克服了证书系统所存在的各种弊端。Email是因特网上应用最广泛的,也是最重要的网络技术之一,IBE的特性就很适合在安全电子邮件系统中应用。IBE的公钥可以由Email地址生成,相应私钥则由一个第三方的信任机构作为密钥服务器根据用户的请求生成并发送给用户。IBE的公钥还可以是表示角色、任务等的标识符,通过信任机构对用户进行权限检查,实现IBE私钥的生成和发送与基于角色、任务的权限管理和访问控制的结合。本文介绍了基于身份加密的算法原理和基于椭圆曲线上双线性映射的Boneh-Franklin方案,分析IBE系统的在网络环境中的应用优势,针对当前基于证书的信息安全体系在企业应用中的不足,研究开发了一个基于IBE加密技术的安全电子邮件系统,实现了客户端加密和解密邮件信息,密钥服务器端的身份验证,私钥生成和安全传送等功能。在该系统中,本文提出了一种双私钥对方案来解决私钥的安全传送问题,该方案不仅有效的保护了解密私钥的安全性,也加强了系统对用户的身份验证能力。同时用户使用该系统也可以对邮件信息进行PKI数字签名,满足了企业用户对PKI证书体系的使用需求。本文还研究并开发了一个基于IBE技术的安全访问系统,实现了身份验证、访问控制和数据加密功能。在该系统中,本文提出并实现了一种系统和用户可以共同管理用户角色的方案,使角色的使用和管理更加灵活便利。此外,本文还提出了一种角色委托方案,该方案使系统在不修改任何用户的角色信息或创建临时角色的情况下就可以实现用户角色的委托。
其他文献
期刊
随着移动通信技术的迅速发展和人们对高速通信业务的需求,OFDM(正交频分复用)与MIMO(多输入多输出)作为4G的关键技术,能够获得很高的频谱利用率和信道容量,使得其成为高速无
随着信息技术的快速发展,电子商务及大量商用多媒体业务的涌现,使得数字产品的版权保护显得尤为重要。版权保护问题是现在乃至将来相当长一段时期内的研究热点之一。数字水印
GPS全球定位系统具有精度高、全天候、全球性作业等优点,在定位精度、灵活性、使用成本等诸多方面与目前其他定位技术相比具有较大的优势,其广泛的应用也日益影响着人们的生
骨质疏松是一种以骨量减少、骨的微观结构退化为特征的代谢性疾病。骨质疏松已经成为严重危害人类健康的疾病之一,因骨质疏松造成的骨折为国家带来了巨大的财政与社会负担。
学位
开展基于DSP的夜视图像实时处理技术研究,在当代军用和民用领域都具有很大的理论意义和实用价值。本课题所述的夜视系统是用半导体激光器作为光学辐射源的主动成像系统。由于
期刊
信息技术的快速发展使得整个社会处于一个信息相互关联的网络世界。数据库技术使得大量数据的存储管理规范、方便、快捷,Web技术实现了信息共享,而Web数据库技术是将数据库技
无线传感器网络是微机电系统、通信、传感器、网络等技术相结合的产物。目前已经被预见具有广泛的应用领域和很高的使用价值。然而,无线传感器网络属于一种资源受限的网络,网