网络安全传输技术的研究

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:andyzhufeng5225
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络化、信息化程度的逐步提高,网络信息安全被更多的学者所重视,国家的PKI信息化建设也正在进行。但是,由于PKI和CA证书固有的缺陷,大范围和大规模部署公钥基础设施和应用CA证书变得非常困难。从网络发展规模看,PKI体制难以满足未来的社会需求。 本篇文章立足于公钥架构,首先介绍密码学的相关知识和概念,阐述PKI和CA证书的原理和特点,并对CA证书的典型应用——SSL协议进行介绍。然后详细分析X.509证书存在的问题,指出证书认证的复杂性及其原因。在此基础上,剖析基于X.509的PKI体系的几个缺陷,并提出解决思路和对策。 本文用基于标识的加密技术来解决PKI和CA所带来的问题。利用标识认证代替证书的使用,实现和证书认证相同的效果。作者首先研究标识加密技术IBE,分析椭圆曲线密码的实现原理、性能以及效率。最后设计一个安全电子邮件传输系统,利用组合公钥算法生成用户公/私钥,实现密钥的规模化;利用椭圆曲线密码实现加/解密算法和签名算法,提高系统的安全性和效率。 本文所设计实现的系统,采用组合公钥算法和椭圆曲线密码相结合的方式,具备身份验证、数据保密、数据完整性、安全传输和数字签名的功能,具有良好的运行效率和可靠性。系统提供一个可借鉴的网络安全传输模型,对各种大型专用网和应用系统的安全性考虑具有参考价值。
其他文献
由于Internet的广泛应用,基于Internet的网络战已经成为信息战的一种重要形式。为了在未来的网络战中掌握主动权,网络攻击技术是不可或缺的网络战武器,而要进行成功的网络攻击,首
数据中心已成为全球信息化建设的基础支持设施。功率供应是建造数据中心的最大限制之一,是数据中心昂贵的资源。然而部署了大量延迟敏感型应用的数据中心功率利用率低下问题一
J2EE服务架构已成为当前行业应用软件开发的主流架构,然而在实际的应用中,J2EE构架的重量级组件却给系统开发和测试带来了很大的困难,以致造成了很多项目的失败。近年来,集成了多
生物识别技术在当今世界中已经得到了广泛的应用。虹膜身份识别是一种新兴的生物身份识别技术,由于其具有唯一性、稳定性、可采集性、非侵犯性等优点而逐步受到人们的重视。与
关联规则是数据挖掘技术的一种方法,侧重于确定数据集中不同属性之间的联系,找出满足给定支持度和置信度阈值的多属性之间的依赖关系。这样的规则可以应用于商品货架设计、存货
在当前科研机构的日常办公中,对科研信息的管理是非常重要的工作。对于大量的科研信息,如何能够快速的检索到用户真正感兴趣的内容,成为近些年来学者研究的一个热点。目前,国内外
为了能更好地支持决策分析,发挥数据的更大价值,数据仓库技术应运而生。其中,联机分析处理(OLAP)是数据仓库最主要的应用之一。本文从提高数据仓库和OLAP系统性能的角度出发,讨论
随着Internet和分布式系统的广泛应用,安全协议逐渐发挥着越来越重要的作用。形式化的方法是分析安全协议的主要方法。目前已经有很多研究安全协议的理论和方法,其中比较著名
工作流是一类能够完全或者部分自动执行的经营过程,它能使一系列过程规则、文档、信息或任务能够在不同的执行者之间进行传递与执行。而工作流管理系统则是一个软件系统,它完
聚类是人类一项最基本的认识活动,也是处理数据的重要工具,在许多领域中被广泛地应用。该文主要侧重于半监督聚类分析的研究,针对现有方法存在的问题,提出一些新方法和观点。