数字签密算法及其在身份认证中的应用研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:gdtk88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的高速发展,信息安全已经成为一切计算机网络的通信活动正常运行的前提和基础。实现通信安全的两个重要方面是信息的保密性和认证性。信息的保密性是指受保密的信息不能被攻击者窃取,或者攻击者不能知道信息的真实含义。信息的认证性是指信息不能被非法的篡改、删除、重放和伪造等。数字签名作为认证的主要手段,它可以保证信息的完整性、鉴别发送者身份真实性、不可抵赖性和保密性。随着计算机网络和通信技术的发展,传送信息必须同时满足认证和加密,而数字签密就是可以同时实现认证和加密的新技术。   数字签密是指在一个合理的逻辑步骤内可以同时完成数字签名和加密两种功能的一种技术,效率高,是一种同时实现保密和信息认证的理想方法。基于已经提出的数字签密方案,本文重点研究了基于椭圆曲线的数字签密方案和基于身份的代理签密方案。主要研究内容包括:   1.研究了Zheng等人基于椭圆曲线的签密方案,指出该方案不能满足前向安全性,并且它在实现不可否认性时丢失了保密性。针对Zheng方案的缺陷,提出一种高效的基于椭圆曲线的签密方案,并且证明此方案除满足数字签密所要满足的一般性质以外,还满足前向安全性和公开验证性。   2.对现有基于双线性对的数字签密方案进行分析,找出其中存在的缺陷。构造了一种高效的基于身份的代理签密方案。不仅理论分析了该方案的安全性,而且选取了典型Ate对和椭圆曲线的参数,和已有典型方案进行了数据对比。新方案的计算效率比较高,适合于应用。   3.现有签密方案中的所有用户必须无条件的信任于私钥生成中心。私钥生成中心生成所有用户的私钥,如果私钥生成中心不诚实,他就可以伪造用户的签密。为了解决这个问题,提出了一种高效的基于身份的签密方案,该方案不需要私钥生成中心是可信的。PKG不能冒充用户进行签名,也无法使用用户的私钥解密出密文。方案具有不可伪造性、不可否认性、公开验证性和前向安全性,如果不是特定的接收者,是无法验证数字签密的正确性的。   4.研究了如何将签密用于身份认证。结合签密的性质、智能卡和混沌哈希函数在身份认证方案中的应用,构造了一种远程身份认证模型。新方案能够很好地实现用户和服务器之间的双方身份认证,安全性也很好。
其他文献
光网络技术的发展为下一代网络带来了巨大的传输容量,由于每条链路都承载了大量业务,单个链路故障都会影响大量的业务请求,使网络性能急剧下降。为了降低故障对网络性能的影响,需
IEEE802.11ac作为下一代无线局域网标准,将带来千兆级别的传输速度。此标准的物理层核心技术为MIMO-OFDM技术,该技术充分利用了时间,频率,空间三种分集技术,使无线系统的可靠性,频
VLC(visible light communication)作为一种新型的无线通信方式,其安全性高、无需频谱认证、无电磁干扰等一系列优点,都使其相比于其他无线通信方式具有更明显的优势。本文是
随着互联网规模的不断扩大,服务器托管作为互联网产业重要业务正面临日趋激烈的竞争。为提高市场竞争力,四川IDC数据中心计划向其托管网站提供用户行为分析服务,主要包括网站的
移动Ad Hoc网是由一组配备无线收发设备的移动终端构成的一个多跳的临时自治系统。该网络不依赖于固定的基础设施,并且每个移动节点不仅可以作为主机而且也可以充当路由器。移
叠加编码调制作为近年来涌现出的一种新型编码技术,因其独特的编码规则和构造方式,使得这一编码调制方式具有较低的设计复杂度和良好的容量逼近性能等优点,因此在无线通信领域得
<正>2007年1月,国务院召开全国流域综合规划修编工作会议,时任中央政治局委员、副总理回良玉作了重要讲话,流域综合规划修编工作正式启动。2007年1月,淮委成立淮河流域综合规
随着社会的发展,越来越多的场合需要基于定位的服务。目前,以GPS为代表的卫星定位系统已获得广泛应用,但是在室内等小范围区域,卫星定位在精度、功耗、成本等方面不能完全满足需
移动Ad Hoc网络是由具有无线收发功能的移动终端组成的多跳临时网络系统。该网络具有组网灵活、抗毁性强、节点自由移动以及节点同时充当主机与路由器等特点,在网络布设时不需
近年来,随着各种网络技术的发展,视频业务的数据流量已成爆炸式增长。面对如此海量的视频数量,视频内容的安全已受到越来越多的研究机构和企业的广泛关注。然而,当今对视频业务内