【摘 要】
:
开放式网络环境中,身份盗窃与欺骗攻击比比皆是。因此,如果某一用户想要访问分布在不同区域的服务和资源,必须先向服务器证明自己的身份,可生存性存储系统也必须保证合法用户能够
【出 处】
:
第八届中国可信计算与信息安全学术会议
论文部分内容阅读
开放式网络环境中,身份盗窃与欺骗攻击比比皆是。因此,如果某一用户想要访问分布在不同区域的服务和资源,必须先向服务器证明自己的身份,可生存性存储系统也必须保证合法用户能够得到及时、高效的数据服务。根据公平交换思想,服务器在验证用户身份的同时,也要向用户证明自己的身份,通过实现相互认证避免来自服务器的欺骗攻击或假冒服务器的攻击,以增强存储系统的安全性,这就意味着实现双向身份认证是十分必要的。
针对目前开放式网络中可生存性存储系统的需求,本文提出了一种基于公平交换思想的自更新Hash链方案.该方案克服了以往传统Hash链方案的缺点.结合一次签名(One-Time Signature)同时实现了Hash链的自更新、双向论证和匿名认证.由分析结果可以看出,该方案具备了好的认证方案应有的性质.
本文根据目前存储网络并不安全的实际情况(服务器与用户都可能成为攻击者),从用户的隐私需求出发,结合在第二章中阐述的可生存性存储系统所采用身份认证方案应具有的特点,提出了一种基于公平交换思想的自更新哈希链认证方案。
该方案同时实现了双向认证和匿名认证,弥补了以往哈希链认证方案的不足,并利用一次签名高效平滑的完成了Hash链的自更新,很好地解决了传统网络认证中存在的效率与安全不能兼顾的问题,分析结果表明本方案具有公平性、保密性、高效性、安全性和抗攻击性等良好性质,适用于可生存性存储系统。
其他文献
医院信息化建设是基于信息技术的管理变革,它不仅是为医院再造业务流程、整合有效信息、提高运营效率提供支持,更是医院在互联网时代获取竞争优势的利器.同时医院信息化建设
满足条件蒜薹的冷藏原理是利用较低的气温、较低的氧和较高的二氧化碳来抑制其呼吸代谢,以延长贮藏寿命。冷藏的关键是调控好温度、氧、二氧化碳和湿度四个因子。采用塑料袋
chosen ciphertext attack (CCA) security on the standard model is widely accepted as the standard security notion for the public key cryptosystem.The existin
引言:rn自人类诞生的那一天起,产痛就一直伴随人们,人们也一直在寻找能够使产妇在清醒、无痛苦状态中分娩的方法,有许多因素影响在产妇分娩过程中所体验的疼痛程度:产妇的心
苹果树栽植多年,会失去结果能力,若将其刨掉重新栽植则会出现以下现象:幼苗成活率低;根系生长不良;树势弱、发枝少而瘦;叶片薄而失绿;结果迟、产量低、品质差;病株率高、果
在我国进入21世纪快速发展的新时期,互联网技术已经发展得非常成熟,基于互联网技术发展而来的智能化技术也在各个行业进行了大范围的应用,并取得了良好的应用成果.在此背景下
In order to resolve the problems of node multiple keys management and protected storage in mobile ad hoc networks (MANETs),a new ID-based node key managemen
可信计算组织(Trusted Computing Group,TCG)提出了远程证明方法以实现网络中交互主机间的配置完整性证明,同时也设计了直接匿名证明万法来保护用户隐私.这些万案一万面易受
我省按国家要求,于1990年底已完成向法定计量单位的过渡.自1991年1月1日起不允许再使用非法定计量单位.但是到目前为止,不符合法定计量单位规定的一些不规范用法时有出现,所
现代科学技术飞速发展的今天,装饰艺术的审美也在不断变化与更新之中。在当今现代化的社会生活中,人们最终也必定要具有与过去不同的现代观念与审美。如对传统的叛逆与时代步