基于格理论数字证书系统应用的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:superrocli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络空间安全关乎国家安全,已经被纳入国家发展的重要战略.PKI(Pulic Key Infrastructure,公钥密码基础设施)的部署很好的解决了网络中面临的安全问题.数字证书作为PKI体制最重要的模块,是一种由CA(Certificate Authority,证书颁发机构)颁发的权威文件.在网络通信中,数字证书经常被用来进行数据加密和身份认证,保障了通信过程中的安全性.目前,普遍使用的数字证书以及证书系统中的关键算法都是以大数分解或者离散对数为难题设计的,而Shor证明了存在多项式时间内的量子算法求解大数分解难题和离散对数难题.这意味着量子计算机的发展迈入成熟阶段之后,现有的数字证书系统将面临安全风险.基于格理论设计的密码体制不仅可以抵抗量子计算机的攻击,而且有高的计算速率,被认为是最有潜力的量子密码算法.因此,本文的主要工作为基于格理论的数字证书设计与应用的研究.主要包括以下几个方面:  首先,对格理论、数字签名算法、数字证书系统进行阐述.主要介绍了基于格理论设计密码体制涉及到的格上困难问题,数字证书系统模型和系统所使用的PKI体系.  其次,提出了一种基于格理论的数字证书方案,并基于该方案设计了一种双向认证密钥协商协议.在方案中,CA在证书签发过程中使用的签名算法是基于格理论的,其安全性基于SIS(Small IntegerSolution,小整数解困难问题),并证明了基于该算法设计的证书是不可伪造的.与传统的RSA、ECDSA证书方案相比较,本方案不仅可以抵抗量子攻击,而且在安全比特相同的情况下,具有更高的签名、验签效率.与以往的格签名算法相比,本方案中的签名算法有更短的密钥以及签名值尺寸,便于在证书中存储.  再次,提出了一种基于NTRUSign签名算法的MCPKI(multi-certificate public key infrastructure,多证书公钥基础设施),并给出了它的相关应用场景.该方案的提出为CA在数字证书的管理问题上提供了一种新思路,用户只需向CA申请一次,便可拥有证书链上的全部证书.与传统的PKI体系相比,MCPKI实现了CA对证书更加高效的管理.在MCPKI中,不仅可以自发的进行证书替换,而且实现了证书的自签发与自撤销.  最后,基于现有的数字证书系统,提出了一种证书检查机制,并结合了改进后的RLWE(Ring-Learning With Error,环上错误学习问题)数字签名算法,设计了一种新型数字证书系统.与传统的数字证书系统相比较,它所采用的签名算法可以抵御量子计算机攻击,同时具有更小的密钥及签名值尺寸.另外,详细介绍了引入证书检查机制后的数字证书系统,并说明新机制的引入提高了系统的工作效率和安全性能.
其他文献
20世纪90年代以来,随着计算机和网络通信技术的发展与普及,越来越多的人选择网络作为传递信息的途径,网络信息安全问题也日益成为人们关注的焦点。作为信息安全技术的一个重
十几年前的黎红村,集体经济不仅是空壳,还欠着许多外债。村民生活贫困,住房拥挤,有的人家吃水都困难。 如今的黎红村,却是一派新气象。集体固定资产总值600多万元,人均收入
2020年4月18日晚,体彩大乐透第20025期开奖,当期全国共中出5注一等奖,其中1注被河南省购彩者擒获.中奖彩票为一张7+3复式票,出自平顶山市新华区乐福小区西门的4104020431体彩
期刊
审美观念的多元化与复杂化又给中国当代油画艺术创作带来了复杂的艺术现象。多种艺术形式、创作风格和语言体系共存共鸣,各种新艺术、新团体层出不穷。同时,各种新的困惑和矛
我们延边林业集团有限公司是一个下辖13个大中型企业,拥有15万多名职工,总经营面积353万公顷,总资产46亿多元的大型企业联合体。集团公司党委从实施天然林保护工程和可持续
6月7日下午4点多,看到大盘渐渐收于3900点,西安股民本力的手指无力地滑下鼠标。一日之内,沪指上涨了114.48点,深指上涨了357.82点,市场终于在几日之内踉踉跄跄地渐复元气。但本力的脸上,没有一丝笑意。  就在几天前的5月29日,财政部宣布,自2007年5月30日起,调整证券(股票)交易印花税税率,由现行1%调整为3%。  消息甫出,今春以来暴涨的股市应声而落。截至6月4日,股市连续出现4
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
一、打狗引争端rn武乡沧州城东有个武家庄,村里有个小伙子叫武大鹏,做着肉食生意.这天早饭后,武大鹏骑上他的大铁驴自行车去城里,给几个定点饭店送猪头肉.rn出村三里,路边有
期刊
传统的安全防御方法主要通过访问控制、防火墙、入侵检测等技术预防和阻止已知安全威胁。由于系统漏洞不可避免,且攻击手段日益更新,依托传统的以“堵”和“防”为特色的安全
信息技术发展到今天,计算机和网络已经渗透到人们生产生活的每一个角落。各个组织和机构都依赖信息化系统来改善业务流程、提高工作效率。但是任何技术都是一把双刃剑,信息技