IBE与PKI相结合的信息安全技术研究与开发

被引量 : 18次 | 上传用户:ivantesr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着近年来电子商务和电子政务的迅速发展,网络安全问题越来越引起人们的重视。作为互联网信息安全的基石,以RSA公钥密鈅算法为基础的公钥基础设施PKI得到了长足的发展,同时也面临着许多缺陷与不足,如证书撤销、交叉认证等问题。基于身份的加密技术IBE是一种现阶段正被广泛研究的新型公钥密码体制。与传统的公钥基础设施PKI相比,它直接使用身份标识信息计算得到公钥,而取消了数字证书的使用,大大简化了公钥的使用和管理。然而,基于身份加密技术目前仍处在理论研究阶段,一些方案的实施难度较大。因此,IBE与PKI相结合的信息安全技术有着重要的研究意义。本论文通过深入研究和分析公钥基础设施PKI和基于身份加密技术IBE,提出了两种IBE与PKI相结合的应用研究方案。首先,本文通过深入分析基于身份加密Boneh-Franklin结构模型,基于SSL协议设计和实现了一种C/S安全通信协议。安全通信协议是本文所提出的IBE与PKI相结合的应用系统的重要组成部分。其次,本文根据公钥加密标准PKCS#7相关理论知识,通过在通信双方构建相关联的PKI媒介证书,同时并建立媒介证书RSA密钥与IBE密钥的映射,设计和实现了一种基于媒介证书的IBE加密系统。所有加密和解密过程所使用的RSA密钥在内部被替换为IBE密钥,实现了IBE加密体制在PKI体系中的透明嵌入。然后,本文通过直接使用IBE密钥替换PKI体系中的RSA密钥,设计和实现了一种基于伪RSA密钥的IBE加密系统。与基于媒介证书的IBE加密系统不同,所有加密和解密过程中使用的RSA密钥是由IBE密钥填充而来的伪RSA密钥。另外,作为伪RSA密钥的扩展应用,本文也设计和实现了一种基于伪RSA密钥的ECC应用系统。与基于伪RSA密钥的IBE加密系统不同,该系统中所有加密和解密、签名和验证签名过程中使用的RSA密钥由ECC密钥填充而来。最后,为了验证方案的可行性和正确性,本文对所设计和实现的相关系统进行了测试和分析。本文的创新点和特色之处在于,为两种新近公开密钥算法,基于身份加密IBE算法和椭园曲线加密ECC算法,提供一种应用场景,即使得目前不支持IBE和ECC算法的通用操作系统和相关应用系统提供对IBE和ECC算法的支持。
其他文献
主要研究海藻酸钠钙盐、三聚磷酸钠、卡拉胶三种食品改良剂对灌肠粘弹性的影响。通过单因素实验、正交试验和最终的物性测定和感官评价实验,确定三种品质改良剂的最佳配比为
G蛋白偶联受体是非常重要的信号分子受体,其功能失调会导致许多疾病的产生。在前期工作的基础上,作者将序列特征分析与支持向量机技术结合起来,通过分析序列的特征差异,对G蛋
我国资源税改革已基本明确方向,即将从量征收改为从价征收,建立资源税收入随资源收益变动的调节机制,并适当提高税率水平。本文分析认为,资源税的改革在短期内会对物价上行造
随着社会经济的发展,生态建设越来越受到社会关注,如何协调生态与经济发展之间的关系,成为世界共同面对的主要问题之一。森林作为陆地生态系统的主体,在生态经济发展中的地位
2013年初召开的一次国务院廉政工作会议上,再次提出为了达到国库集中收付制度的全覆盖,必须继续推行国库集中支付制度的深度改革。而我国大部分事业单位是分属于各级财政的预
英语教师的教育和发展备受国内外教育教学专家的关注,已经成为当今学者们研究的重要课题之一。随着我国社会对具有高水平英语能力人才的需求急剧增加,人们学习英语的热情高涨,因
校企合作是高职院校人才培养的主旋律,5S管理是现代企业的成熟理念。5S管理因其与高职人才培养规律内在的一致性,互补性,而日益成为高职院校人才培养的重要措施。准确理解5S
随着经济的发展,全球工程建设市场竞争日趋激烈,商业环境持续多变,项目业主需求呈现多元化、复杂化发展,项目执行中的不确定性也越来越高。在此背景下,传统的水电工程设备管
社会主义核心价值观是社会主义核心价值体系的内核,是实现中国梦的精神支柱。随着信息技术的进步及智能手机的普及,"微媒体"正如狂风骤雨般影响着社会的发展。作为最容易接受