基于信任服务的IBE体系

来源 :吉林大学 | 被引量 : 0次 | 上传用户:weishenmeme11
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
可信认证技术是现代信息安全的核心,当前两种主要的认证技术分别是PKI(Public Key Infrastructure,公钥基础设施)和IBE(Identity Based Encryption,基于身份加密)。可信认证技术是电子商务、电子政务、电子军务等电子交易活动建立信任的基础。PKI分散式的密钥产生方式使其更适用于密钥持有者的经济利益与密钥安全性具有直接关系的电子商务领域。IBE集中式的密钥产生方式使其更适用于要求基于公钥体系下的服务及数据报可以定时销毁的电子政务和电子军务领域。以PKI为广泛应用的公钥体系已经成为国际标准。但是和PKI具有相同职能的公钥体系模型IBE却因自身的不完善而没有得到实际应用。尽管后人在签名方案、签密方案、加密方案、构架方案、密钥分发方案、授权方案等诸多方面做出改进和完善,但是仍然存在许多问题和不足。针对现有的IBE系统存在的问题,设计并构建了一个基于信任服务的IBE体系。它是以经典IBE模型为基础,按照电子军务和电子政务的特定需求来改进IBE体系机制,使其成为可用、可靠、可信、实用的公钥体系;在业务层面上,本文提出信任服务来改进IBE的业务机制;在数据层面上,本文提出数据安全服务来完善IBE的数据报安全。这个体系具有集中式的信任服务,人们可以通过它安全、方便、透明的使用系统所支撑的具体服务。信任服务由四个机制组成:定时更换的密钥管理机制、统一身份的标识管理机制、集中审计的权限管理机制、域间互连的管理机制。数据安全服务主要是把双重数字签名、数字信封、数字时间戳,这三个安全机制结合起来,来保障基于信任服务的IBE体系内的数据报的保密性、完整性、不可伪造性和不可否认性。其中的双重数字签名可以保证责任链条连贯完整,数字时间戳用来避免重放攻击,数字信封用来实现大的数据报报文加密传输。安全性评估方法论可以评估和证明本文所涉及到的相关通讯协议的保密性、完整性、不可伪造性和不可否认性等问题。本文最后利用随机预言RO模型证明基于信任服务的IBE体系内的相关协议的安全性。
其他文献
焦石坝区块主体区下部气层剩余地质储量丰度较高,可动用空间大,井网加密井潜力较好。将已部署的评价井按阶段采取不同的压裂工艺进行试验,分析“低压力系数、应力变化、老缝
传统的多级桥塞射孔联作压裂不仅无法保证压裂液和支撑剂的去向,而且无法保证压裂效果。为了提高产量,实现精细压裂,通过优选趾端滑套、固井滑套及滑套开关工具组合构成无限
对四川省金堂县生态旅游资源的统计分析和评价表明,该地区属第一类生态旅游圈,生态旅游资源极富异趣.利用近10年气象资料逐日计算人体舒适度,平均每年舒适天数182d,为一类地
在生命科学研究领域,实验动物和动物实验起着非常重要的作用,为了提高本科生动物实验技能的训练,以适应就业岗位的需要,结合澳大利亚高校教学方法,对吉林农业科技学院动物科
2016年12月25日,备受关注的《中华人民共和国中医药法》(简称《中医药法》)出台,这也是我国第一部全面、系统体现中医药特点的综合性法律。《中医药法》内容全面丰富,在具体制
作为解决大规模计算问题的重要手段,高性能计算机被越来越广泛地应用到科学与工程的各个领域。随着高性能计算技术的发展,高性能并行计算机的规模不断扩大,对系统性能的要求
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
目的:观察应用丙种球蛋白治疗小儿手足口病重症第2期(神经系统受累期)的临床效果。方法:对78例手足口病重症第2期(神经系统受累期)患儿的临床资料进行回顾性分析;按不同治疗