基于标识的ECC密码模块和密钥服务客户端的开发

来源 :武汉理工大学 | 被引量 : 2次 | 上传用户:lkh007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今复杂的互联网环境下,为了保障数据的安全和身份的真实性,最有效地解决方案就是使用加密和签名技术。面对传统的密码技术存在的一系列问题,本文对基于身份的ECC密码技术(IB-ECC)进行了研究并对其中的客户端相关模块给予了实现。在传统密码技术中,公钥基础设施(PKI)是一种成熟的安全解决方案,然而PKI技术存在密钥管理和证书管理十分复杂的问题。通过对基于身份的密码技术(IBC)的研究,发现IBC算法可以解决了PKI的证书管理问题并且私钥恢复简单,然而IBC算法的效率无法令人满意,且当前IBC还没有应用层统一的标准,对应用的推广十分不方便。针对这个问题,通过对新近公开的椭圆曲线密码算法(ECC)进行研究发现,ECC算法与RSA或IBC算法进行比较,可以明显地发现ECC算法运算速度较快,且在同等安全强度情况下其密钥长度较短。IB-ECC密码技术很好地结合了上述多种技术的优点,可通过身份标识直接计算出对应于ECC算法的公钥和私钥,通过安全通道分发数据,然后由客户端密码模块实现密码运算。首先,对于IB-ECC安全交互过程,本文设计了IB-ECC安全交互协议并实现了密钥服务客户端。然后,本文重点设计并实现了两个IB-ECC密码模块。由于在当前主流的密码应用中,大多数使用的是CryptoAPI和Cryptoki标准接口,因此本文分别实现了这两种接口依赖的CSP密码模块和PKCS#11密码模块。在IB-ECC密码模块的实现中,本文借助了伪RSA数字证书和伪密钥的使用保证了对主流的基于数字证书的密码应用的支持。此外,作为应用的完善,本文设计并实现了终端密钥管理程序。该部分实现了对本地存储数据的可视化管理和私钥的自动更新等功能。本文的创新点体现在以下两个方面:一是目前被广泛使用的标准接口没有提供对IB-ECC密码技术的支持,本文通过使用伪RSA数字证书和伪密钥实现的IB-ECC密码模块可以使当前主流的基于数字证书的密码应用程序通过标准接口就可以支持IB-ECC密码技术;二是为了安全和方便,本文对传统密码方案进行改进,设计并实现了IB-ECC私钥的自动更新。
其他文献
作为第四代(4G)移动通信系统的关键技术之一,MIMO-OFDM技术正成为通信信号处理领域的研究热点技术。MIMO-OFDM技术将空间分集、频率分集以及时间分集有机地结合在一起,大大提
EPON作为具备以太网与PON两项技术所有优点的接入网技术,因其经济、简单、可扩展等突出优点,已经成为解决接入网速率瓶颈的最佳方案之一。随着各种高带宽业务的涌现,下行数据传
数字调制信号的识别技术在智能解调、电子对抗和软件无线电中,都是十分重要的技术。目前已有的方法大多是基于理想条件或仅有高斯白噪声的情况下提出的,很少涉及多径、低信噪
自正交卷积码(CSOC)作为一类具有准循环代数结构的LDPC码,一方面可以应用移位寄存器实现低线性时间复杂度的编码;另一方面CSOC码的一致校验方程组的正交特性反映在Tanner图上
路由协议是Ad Hoc网络的重要组成部分,设计能将多输入多输出(Multiple Input Multiple Output-MIMO)技术充分的使用于Ad Hoc网络的路由协议是当前研究的热点问题。通过对多天
H.264/AVC标准是国际电信联盟(ITU:International Telecommunication Union)和国际标准化组织(ISO:International Standard Organization)联合提出的最新一代视频压缩编码国
超宽带(Ultra-Wideband,UWB)通信技术因具有低功耗、高速率、低成本等特性,受到越来越多的关注,被视为下一代无线短距离通信的关键技术之一。作为超宽带系统中重要的组成部分
随着探针标记技术的发展,分子影像(MI)在生物医学成像中已经成为一个重要的新领域。与传统的医学诊断成像手段相比较,分子影像可以提高人们对生物现象的理解,监测基因表达和细胞
随着现代化的发展,人们的生活水平的不断提高,舒适、便捷、高效、安全的生活环境成为当今社会的追求,家庭网络化、家居智能化成为迫切的需要。IPv6技术的出现,为攻克Internet
H.264/AVC标准是国际电信联盟(ITU:International Telecommunication Union)和国际标准化组织(ISO:International Standard Organization)联合提出的最新一代视频压缩编码国