基于数据加密的敏感信息保护认证方法研究及应用

被引量 : 0次 | 上传用户:tcgivihq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在分布式网络环境中,由于参与方众多,系统需要处理的信息数量庞大、类型复杂,信息在系统的整个生命周期内更加多变,系统应用的环境更为恶劣,因而信息的安全问题也越来越受到重视。在目前严峻的安全形势下,安全认证的作用越来越突出,认证技术得到不断地发展和增强。但是,现有的认证方法中没有考虑交互实体间的敏感信息保护问题,使得多数Internet服务的应用与发展遇到了很大的阻碍。针对目前的认证方法未考虑敏感信息保护的问题,本文在深入分析和研究了分布式网络环境中应用安全的基础上,基于数据加密的认证技术提出一种敏感信息保护的认证方法SIPA(Sensitive Information Protected Authentication)。在敏感信息得到保护的前提下,SIPA实现了安全认证和发送方的不可否认性,并且避免了额外的签名证书的开销。本文对SIPA方法的安全和性能进行了分析,分析结果表明SIPA方法具有很好的机密性、不可伪造性、公开验证性和不可否认性;而且,SIPA方法中的签名方案在性能上要优于许多采用同样技术实现的签名方案。同时,本文提出了基于SIPA的多轮交互方法,实现交互双方一次性会话密钥的协商,用于多轮交互中非敏感信息的交互,提高了陌生实体间多轮交互的效率,也消除了直接暴露策略的安全风险。并且利用SIPA方法的安全优势,提出SIPATN信任协商模型,用SIPA的优点来弥补自动信任协商中的不足。此外,对于分布式网络环境下两个重要的安全问题:用户私钥及其证书的撤销问题、可信第三方的单点故障和用户欺骗问题,提出SIPA方法中的私钥和证书撤销机制和具有门限秘密共享功能的TSIPA(Threshold SIPA)方法,对TSIPA方法的安全性进行了证明,并给出TSIPA方法的应用实例。最后介绍了基于SIPA的电子支付系统的设计与实现过程,给出SIPA证书结构,以及系统的总体框架和电子支付流程;介绍了电子支付系统中的关键实现:数据加密技术的实现、SIPA证书类库的实现以及系统中认证和敏感信息保护的实现;并对原型系统的功能及安全特性进行了分析。
其他文献
专项资金是具有特定任务,主要来源于政府部门,且专款专用的财政性资金,专项资金管理是当前基层行政事业单位管理的重要组成部分。随着国家逐年加大改革力度,专项资金的种类繁
本文以制备耐低温性能更优的耐寒级丙烯酸酯橡胶为目的。首先通过醇酸酯化法制备了二乙二醇单甲醚丙烯酸酯(MOEOEA),然后以MOEOEA为耐油耐低温单体,与丙烯酸乙酯(EA)、丙烯酸
目前我国大、中跨径钢桥中普遍采用的正交异性钢桥面板,与35~80mm的沥青混凝土组成的桥面体系,由于其自身构造的复杂性、钢材和沥青混凝土材性的差异性、交通环境的多变性等因
随着我国经济的高速发展,贫富差异以及收入差距过大这一矛盾日益凸显,收入分配问题也成为学术界关注的焦点之一。影响收入分配的因素是多样的,每种因素的重要性,以及影响收入
目的探讨口腔种植修复对牙列缺失患者局部炎症反应及牙功能的影响。方法选取2016年1月~2018年1月我院收治的30例牙列缺失患者作为研究对象,按照随机数字表法将其分为观察组(1
文书样本作为文书鉴定比对的已知材料,是鉴定结论正确性的保障。本文拟对文书鉴定样本展开研究,一方面,通过对样本条件和种类的研究,探讨其对司法实践的启示;另一方面,更加深
目的近年来,超声技术在外周神经阻滞及血管穿刺中广泛应用。超声在硬膜外穿刺中的应用也具有独特的临床应用优势。本研究旨在应用低频超声对腰部脊柱区域进行观察,以掌握其超
我国当代农村题材电视剧的发展历程以20世纪80年代为分界点,大致可划分为两个阶段:从1958年第一部直播电视剧《一口菜饼子》播出到80年代初期,这一阶段的电视剧创作一直处于
体育,崇尚的是健康与健美,而体育新闻正是传播这种美的主要载体。本文从一些我国体育新闻的受众结构、体育新闻报道中的性别失衡等研究受到启发,针对目前可能存在的体育新闻
明末清初时期,朝代更迭,国家危亡,少数民族入主中原替代汉族统治。从明朝遗留下来的忠君爱国的知识分子很重视名节和士气,他们怀着孤臣孽子之心,在政治上不与清统治者合作,有