基于签密的安全高效远程证明协议

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:shilin00100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会的信息化,信息科学技术的发展突飞猛进,信息和信息技术的发展改变了人们的生活方式,如今如果离开计算机和网络或者其他的电子设备,我们将无法正常生活和工作,信息在我们的生活中扮演着重要的角色,然而,任何技术都是一把双刃剑,信息技术也不例外。随着信息技术使用范围的扩展,与之相关的针对信息安全的危害事件也在不断发生,如我们所熟知的来自黑客的攻击、恶意软件的侵扰以及利用计算机进行各类犯罪等这些都对信息安全构成了严重的威胁。人们在使用信息技术带来的利益的同时,也在承受着其所带来的信息安全等方面的危害。可信计算概念的提出为信息安全领域一些问题的解决带来了全新的思路,利用可信计算的思想,我们可以通过给计算机平台添加硬件模块(如可信平台模块)的方法,使其具有自我保护以及平台检测的功能,然后再通过软件(可信软件栈)和硬件(可信平台模块)结合的办法构建一个可信计算平台,而诸如数据完整性、数据安全存储、平台远程证明等特性都是可信计算平台所具有的功能,可信平台之间的安全通信问题则依靠可信计算中的远程证明来解决。可信计算中的基于二进制的远程证明将可信计算平台的信息报告给验证方供其验证,这样容易造成平台信息的泄露,并且验证量过大,而基于属性的远程证明只需将相关属性证书报告给验证方,这样就克服了基于二进制远程证明的一些缺点,但若将该属性证书暴露在不安全的网络环境中,其安全性则难以得到保证;并且若对于证书的签名和加密分步进行,则效率较低。本文提出了一种安全高效的基于签密的模块级属性远程证明协议。该协议在构建模块属性签名时采用了签密方案,减少了属性证书的生成时间;并且签密使用了基于椭圆曲线上双线性对的方法,其安全性高于基于大整数因数分解难题和一般离散对数问题的方案。最后通过实验验证了协议的可行性。实验环境为Ubuntu11.10操作系统,其中可信平台模块由TPM Emulator实现,可信软件栈由jTSS软件栈实现,采用Java语言实现。在上述搭建的可信计算模拟平台上,实现了基于签密的模块级属性远程证明协议的原型,并验证了该远程证明方案的可行性。
其他文献
随着图像识别的广泛应用和深度学习的兴起,深度卷积神经网络在图像识别领域也获得广泛的应用。基于深度卷积神经网络的图像识别方法是当前识别正确率较高的方法,是一种基于特
随着人们对公钥密码的深入研究和计算机计算速度的提高,目前广泛使用的公钥密码系统RSA的安全性受到了很大的威胁,为了提高RSA的安全性,RSA的密钥长度不断增加。但是对椭圆曲线
本文首先介绍了课题的学术背景和业务背景,然后通过比较当前主流的三种分布式组件技术说明了本课题选择EJB技术的原因,并对EJB技术做了深入的探讨,在此基础上设计和实现了基
Peer-to-Peer(P2P)技术为资源共享提供了分布式体系结构,随着P2P系统从文件共享向数据共享的转化,如何将数据管理系统能力和P2P结合起来支持结构化、语义丰富的数据成为研究
随着网络应用的快速发展,社会信息化程度的不断提高,网络入侵者利用恶意代码对开放的服务端口发起攻击的次数越来越多,且手段隐蔽,破坏性巨大。传统的防火墙受其功能的局限性,难以
互联网的迅速发展,为计算机工程图档的广泛应用提供了极大的方便,同时也给人们带来了工程图档的版权保护问题。数字水印技术为数字化产品的版权保护提供了一种有效方法。当前
随着通信技术、嵌入式计算技术和传感器技术的飞速发展和日益成熟,具有感知能力、计算能力和通信能力的微型传感器开始在世界范围内出现。由这些微型传感器构成的无线传感器
随着互联网技术、现代通信技术和多媒体技术的高速发展,军队指挥系统的数字化、智能化、网络化、可视化已成为必然的发展趋势。研究开发远程网络可视指挥系统,对于加强军队指挥
生产调度作为一个关键模块,是整个先进生产制造系统实现管理技术、运筹技术、优化技术、自动化与计算机技术发展的核心。有效的调度方法和优化技术的研究与应用,是实现先进制
随着互联网技术的快速发展和网络应用的广泛普及,用户对网络信息的覆盖率和准确率都提出了更高的要求。传统搜索引擎主要针对表层网络数据进行处理,却忽略了大部分存储在站点数