基于P2P的分布式PKI技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:kunming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(Public Key Infrastructure, PKI)能够保障网络安全,解决网络通信中的信息安全问题。目前存在集中式和分布式两种PKI技术。分布式PKI作为一种新的技术方案,较好地解决了集中式PKI中扩展性较差和单点失效问题,但分布式系统中数字证书如何分发、系统安全性如何保证,这些问题都有待研究解决。基于对等网络(Peer-to-Peer, P2P)的分布式PKI体系可以解决分布式PKI存在的问题。它采用P-Grid技术组织和管理系统中的实体,完成证书信息的搜索和传输;采用多重数字签名技术颁发证书,保证加入系统实体的安全性,并利用证书中包含的多个信任关系,形成多条信任链,加强总体信任强度;采用信任度量化实体间信任关系,建立信任模型并定义相关运算法则,通过信任度的计算验证实体是否可信,提高信任关系处理的准确性。基于P2P的分布式PKI体系支持证书申请、证书查询、证书撤销和证书验证四种操作。通过定义新的证书格式和申请流程,实现有效证书的申请;改造P-Grid搜索算法,实现证书信息的高效查询;采用新的证书撤销信息格式,使得实体能够撤销自身证书,简化整个撤销过程;利用证书的数字签名和信任度信息,综合运用信任度运算法则,完成证书的验证。分析表明,搜索算法提高了系统的性能,信任模型保证了系统的安全性,分布式体系架构使得系统具有较强的扩展能力。另外,较集中式PKI而言,系统在容错性、灵活性等方面也具备一定的优势。
其他文献
心脏病是目前危害人类健康和威肋病人生命的常见病、多发病。随着我国人口老龄化的到来,心血管疾病的发病率和死亡人数逐年上升。医学影像技术的广泛使用,使心血管疾病的诊断水平显著提高。超声心动图的使用对心血管疾病的诊断具有重要的参考价值。超声波诊断具有操作简单、及时、耗费低廉等特点,并且对人体兀电离辐射的损伤。在超声心动图的研究中,心脏运动的轨迹一直是心肌评价的研究重点,因此超声波心动图研究的关键是心肌运
在移动通信组网方式中,目前最好的陆地移动通信网是蜂窝制移动通信系统。蜂窝制移动通信系统的正六角形覆盖区域的划分图实际上就是以基站为母点,且当母点均匀分布情形下的Voro
小麦作为我国主要的粮食作物之一,其产量是国家粮食安全的重要保证。小麦病害是影响小麦产量的重要因素,病害的爆发会带来大规模的减产、降质。因此,加强对小麦病害识别方法
电子商务系统本身具有的实时性、便捷性等特性给它的应用带来了灵活的特点,但同时也引入了网上交易和网上支付的安全问题。安全支付网关是银行与互连网之间的安全枢纽,是电子
随着计算机技术、通信技术的飞速发展,在我们通过计算机进行网络互连的同时,许多领域的嵌入式设备如数据采集、智能仪表、工业控制等也有接入网络的需求。嵌入式网络技术是近
保护我们共有的海洋环境已成为当今世界的一大主题,而造成海洋污染的主要元凶就是油类污染。溢油对近海海域的污染,已引起各国政府的重视。 我国在激光遥感识别海上溢油方
随着网络技术应用的普及,越来越多的企业、政府单位都在构建自己的内部网络,因此内部网安全越来越成为网络信息安全的焦点。内部网具有“半封闭性”的特点,外网主机是无法主
随着虚拟专用网(VPN)业务的发展,基于MPLS的VPN业务凭借其特有的优势逐渐成为VPN发展的趋势,而且越来越受业务提供商的青睐。其根本目的是通过安全的数据通道将远程用户、公
随着经济的发展,人们对带宽的需求也不断的增长,ADSL已经成为网络应用的一种瓶颈,而FTTH的到来引领人们进入光纤入户的时代,其在带宽方面的优势使得它成为未来网络接入发展的
过去20年来,计算机技术、通信技术得到迅猛发展和广泛应用,极大地推动了社会的发展。在计算机通信网络发展过程中,轮询多址接入控制协议促进了网络的发展,成为IEEE802.3、802.11