PKI体系中分布式密钥托管技术研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:yaoyaoqi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着国内电子政务和电子商务的蓬勃发展,作为电子政务和电子商务安全保障的公钥基础设施(PKI)在网络安全中倍受重视。PKI技术在为电子商务等应用提供安全保障的同时,也可能为犯罪分子提供了便利。为解决这个问题,人们引入了密钥托管的理论。在建设PKI时,除了CA外,还需要建设另外一个第三方可信任机构—密钥管理中心,专门负责加密密钥的托管。现在国内普通应用的密钥托管方案在管理方面存在着很多弊端,容易导致用户密钥的泄漏。如果有大量的密钥泄密问题,很有可能会影响到整个系统的安全性。本文介绍了国内外的密钥托管技术研究成果,并按照密钥产生方式和密钥托管方式的不同,分门别类的分析了四类密钥托管技术:完全密钥托管技术、可验证密钥托管技术、改进的可验证密钥托管技术和门限密钥托管技术:在内容上涉及到了零知识证明、多方共享密钥产生技术、不经意传输、同态加密密码体制、分布式计算等多个领域。在综合分析以上技术的实现效率和当前正在运行的密钥托管方式的特点的基础上,提出了分布式密钥托管方案。该方案采用多素数RSA密码体制,在安全性方面比标准RSA密码体制更安全。相对于当前的密钥托管方案,分布式密钥托管算法不是直接托管用户的私钥,而是托管用户公钥的安全素数分解因子,用户的私钥是由用户在客户端自己生成的。基于分布式密钥托管算法,本文设计了一个分布式密钥托管系统。按照软件工程设计理论,先分析分布式密钥托管系统的需求,然后设计了其数据库结构,最后给出了密钥的生成、下载、归档等的流程。在功能模块上,分布式密钥托管系统由主服务器、素数生成服务器、管理终端和相关数据库构成。最后,本文分析了PKI系统在实际应用中的建设模式,提出了密钥管理设施(KMI)的概念。
其他文献
学位
许多应用场合都要求功率变换器工作在宽输入电压范围条件下,这对功率变换器提出了更高的要求,需要其能够在宽输入电压范围内高效工作。然而传统的全桥或半桥LLC谐振变换器并
学位
在低压微电网,单相负荷、三相不平衡负荷以及两相之间接入负荷等都会引起微电网的公共连接点(point of common coupling,PCC)的电压不平衡。电压的不平衡会造成微源输出功率
近几十年,随着经济的高速发展,国内外电弧炉炼钢技术也得到了快速发展。钢铁厂电弧炉在炼钢过程中一旦发生事故,将会给人们生命和财产带来巨大的损失。为了能够有效地预防企
随着科学技术和工业生产的迅猛发展,在实际的工业生产中会遇到许多复杂过程,这些过程同时具有高阶、高度非线性、时变参数等特点,使得系统的分析和综合变得异常困难,此时应用
学位
近年来,我国经济发展速度的不断加快和供电需求的迅速增加,使得发展超特高压输电已成为一个必然的趋势。随着全球经济的不断发展和民众环境意识的增加,超特高压所带来的电磁环境问题越来越受到人们的关心。电压等级的升高和紧凑型线路的广泛应用,使得电晕现象对输电线周围工频电磁环境的污染可能会更为严重,而且输电线路下电场是电磁环境测评的重要参数,所以对电晕放电下输电导线周围电场的计算研究有着一定的理论意义和工程价
双馈式变速恒频风力发电机组作为目前风力发电中的主流机型,其网侧变换器和机侧变换器均采用传统的基于电网正常运行条件下的控制策略,然而随着风电场装机容量的日益扩大和并网
随着社会的快速发展以及人们生活水平的提高,用户对于供电可靠性的要求越来越高。但是由于传统的保护方案只采用单端电气量进行故障区间判断,所以具有故障切除时间长、保护配