密钥哈希消息认证码椭圆曲线数字签名

被引量 : 4次 | 上传用户:billysjq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息数字化的快速发展以及计算机的广泛应用,人们越来越重视网络传输信息的安全问题。黑客利用主机系统的漏洞进入系统有多种目的,无论是获得系统控制权限、实施攻击活动,还是隐藏行踪、开辟后门等,改变目标主机上的文件是最便捷也是最有效的方法,如:放置自己的监听程序、替代某些关键文件、修改编辑可信文件等。文件完整性检查是保护目标主机上的文件安全的最有效方法之一。文件完整性检查最常用的方法是比较利用哈希算法计算出的哈希值,判断出文件的内容或属性是否被改动。目前采用的哈希算法主要有MD5、SHA-1等。但随着MD5、SHA-1等算法相继被破解,迫切需要寻找一种新的更为安全的算法来进行文件完整性检查。椭圆曲线数字签名算法常用于身份认证,但可以利用其进行文件完整性的检查。该算法中用于计算消息哈希值的是SHA-1算法,但是SHA-1算法已经被破解,其安全强度已受到质疑。密钥哈希算法HMAC相对于SHA-1算法增加了密钥,由于篡改者无法知道密钥,所以一定程度上HMAC算法较SHA-1算法要安全。本文用HMAC算法替代SHA-1算法,作为椭圆曲线数字签名算法中的计算消息哈希值的算法,并将改进后的算法称为密钥哈希消息认证码椭圆曲线数字签名算法(HMAC-ECDSA),然后将其应用到文件的完整性检查中。主要完成了以下几个工作:1)对椭圆曲线密码体制的研究现状及发展趋势进行了研究和分析。在对椭圆曲线密码体制和椭圆曲线离散对数问题的安全性分析基础上,重点研究了椭圆曲线数字签名算法的安全性。2)提出了HMAC-ECDSA算法,并对该算法的实现流程进行了详细阐述。然后,本文利用有较强数学功能、可设计友好界面且有很好兼容性的VC++6.0作为该算法的开发工具,设计密钥对的生成、签名文件、验证文件签名和计算HMAC等功能模块,来实现一个对文件签名并验证签名的软件。该软件不仅可以通过验证文件的签名来验证文件的完整性,而且还可以通过HMAC算法来验证文件的完整性。3)分别从密码学理论、程序设计和对攻击高抵抗性的分析证明三个方面,验证了HMAC-ECDSA算法比椭圆曲线数字签名算法的安全强度更高。从密码学理论分析,HMAC可以使用密钥且HMAC算法的验证只在当时有效;在程序设计中实现HMAC时,可以将嵌入的哈希算法作为一个独立的模块,根据安全强度的需求替换哈希算法模块;在对攻击高抵抗性的证明中,利用模运算对HMAC-ECDSA算法的安全强度进行了验证。总之,本文采用的HMAC-ECDSA算法具有更高的安全性,可以抵抗否认、伪造和生日攻击等。本文设计的功能模块的实现采用了VC++6.0,这使得功能模块有很好的可扩展性、可重用性、独立性等特点。所设计的基于HMC-ECDSA算法的文件签名和验证软件具有安全性高、操作简单等特点。
其他文献
免费师范生制度是普及义务教育的产物,是独立师范教育制度的典型特征,是政府调节义务教育师资、实现教育公平的重要手段。今天由于中国教育发展的严重不均衡性,需要政府通过
蛋白质是极其复杂的含氮有机化合物,是体现生命现象的物质基础,一切生命活动均与蛋白质密切相关。蛋白质供给状况,直接关系到人们的身体素质和智力水平,同时也是衡量一个国家经济
1942年5月的延安文艺座谈会,是为了应对并解决前此出现的文艺新潮中的诸多问题而召开的。这场影响深远的延安文艺新潮,是在"皖南事变"后的特殊历史背景下,因"鲁迅"而启动,又
本文阐述了相转移催化剂的催化反应原理,近年来相转移催化技术在取代、烃化、缩合、氧化、还原和酰化等药物合成反应中的应用。
经过20多年的风风雨雨,从无到有,从小到大,从传统管理到现代化服务,城建档案馆获得了长足的发展,无论是经验积累,还是理论研究,无论是人员配置,还是技术设施,无论是馆藏建设,还是开发利
本文采用水热法制备了高分散的纳米TiO2粒子,方法新颖、快速、简单。利用TEM、XRD对其进行表征。以甲基橙模拟废水为研究对象,考察了H2O2对甲基橙的深度降解的影响,比较了不
在现代化猪场规划设计中,生物安全是一个重要的考量因素,尤其当前国内非洲猪瘟防控压力较大,如何在猪场规划设计时就充分考虑生物安全配套设施设备是目前的热点议题之一。笔
<正>10月18日,省委组织部人才办常务副主任林元苍受省委常委、组织部部长王宇燕委托,看望慰问刚刚获得俄罗斯自然科学院外籍院士的青海省地质矿产勘查开发局总工程师潘彤。林
在消费公益诉讼中,惩罚性赔偿制度的运用一直存在着各种难题,如消协是否具有发起惩罚性赔偿的主体资格,惩罚性赔偿数额如何确定,惩罚性赔偿金如何进行管理等。针对这些问题,
随着现代城市交通发展越来越快,交通事故特别是超高货车卡桥、撞桥事故的发生较为频繁。为了减少超高车辆的交通事故,本文研制了一种基于嵌入式系统的激光车辆限高仪,它具有安装