基于IBE的内网安全机制研究与实现

来源 :浙江工业大学 | 被引量 : 0次 | 上传用户:linlin0433
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球信息化的发展,各个组织、政府、企业等机构的信息网络越来越复杂,对内网的安全需求也越来越高,研究机构内网的安全机制已成为日益紧迫的课题。密码技术是解决网络安全的核心,当前主要有PKI、PGP、VPN等解决方案,但在内网安全通信领域的应用推广尚存在较大阻碍,如PKI体系对公钥证书和交叉认证等问题的依赖增加了企业系统的复杂度和运行成本,VPN虚拟专用网又存在成本高、结构复杂、评价、部署、升级和维护困难等缺点。基于身份的加密体制(Identity-based Encryption)是公钥密码技术的最新突破,将IBE思路引入到内网安全机制的研究可有效解决当前安全解决方案存在的主要问题。本文首先介绍了密码学基础理论,包括基于身份加密体制IBE的原理和优势,在用户认证、私钥管理等方面分析了BF-IBE方案的安全性缺点,并提出了自己的改进方案,实现了一个综合的IBE密码库;在IBE密码库基础上,将IBE模型引入到内网安全机制,创新性地提出了基于IBE的内网安全机制,并对此机制做了安全性方面的分析;最后用内网网关邮件代理系统实现了此机制,并将此邮件系统与现行的邮件技术在安全性和实用性上作了对比,最后得出结论。
其他文献
由于获取图像的手段不同,图像中总存在许许多多的噪声,在图像预处理中如何使图像的噪声降到最低,最大化的获取图像中的有用信息,一直是图像处理中的研究热点。目前图像噪声的滤除
近些年来,越来越多的企业提供了外包加密数据共享服务,但该应用所面临的数据安全问题依然没能很好的解决,代理重加密方案已经成为了核心解决思路之一。为了适应灵活多变的云
本文主要论述了怎样在计算机上通过程序的控制来模拟电话的呼叫处理的过程。由C++面向对象的程序语言编写应用程序,定义好该程序所需要使用的资源。当执行时,从GRM(资源管理
当前,高校图书馆数据管理系统各自为政。随着网络技术的发展,XML 的应用越来越广泛,它已经成为 Internet 上数据表示和交换的新标准,同时也被认为是用来定义半结构化数据最有效的
分布式计算框架利用廉价PC构建多核集群解决了大规模并行计算问题,但是在分布式计算框架上编程需要考虑程序子任务间的负载均衡和通信同步开销,编程难度大。数据流编程模型作
随着数据库和计算机网络的广泛应用,加上使用先进的自动数据生成和采集工具,人们所拥有的数据量急剧增大。数据挖掘技术正是目前解决“数据爆炸”但“信息贫乏”的一种有效方
Petri网是一种适合于描述异步并发现象的系统模型,但是在使用基本Petri网来为复杂系统建模时会出现“节点爆炸”问题,本文提出约束组合弧克服该问题。约束组合弧不仅可以描述库
随着家庭智能网络的兴起,家庭用户的数据存储和共享变得越来越重要。现有的网络附连存储(NAS)产品主要是为企业用户设计的,它们存在能耗大、价格高、专业性操作强等不足。就
试题库系统是指将大量的试题存储在计算机中,然后根据所需要试题的难度、题型等条件从试题库中随机抽题来满足考试要求的系统。试题库系统的开发不仅可以减轻教师繁重而又重复
Ontology最早是一个哲学的范畴,后来随着人工智能的发展,被人工智能界赋予了新的定义。在语义Web中,Ontology具有非常重要的地位,是解决语义层次上Web信息共享和交换的基础。