基于内容关联密钥技术的密钥管理服务器的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:chjj1988mm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,大数据技术和应用飞速发展,大数据安全也成为技术热点。采用密码技术强化数据的安全性是一种常用手段。在大数据领域,传统加密技术(对称加密/非对称加密等)存在着一定的局限性。一方面,传统加密机制的加密模式较为固定,更新很慢,在海量数据文件和大数量级用户的背景下,模式固定长久不变的加密技术存在着一定的安全隐患。另一方面,传统加密机制依赖于计算复杂度,随着超级计算日益强大,传统加密机制需采取更长的密钥以达到更高强度的加密,但同时也带来了更高的计算成本。内容关联密钥技术是不同于传统加密技术的一种新密码技术,其思想是将明文数据分为主体数据和敏感数据两部分,将敏感数据抽取出来作为密钥,剩余的主体数据则作为密文。密文自身的离散性保证了密钥的离散型,解决了加密模式固定的问题。与此同时,密钥抽取的操作不依赖于计算复杂性,解决了加密强度和计算成本之间的矛盾。然而,在内容关联密钥技术下,当用户数量以及所加密文件数量不断增多时,如何对海量密钥进行管理将会是一个十分棘手的难题。若采取人工管理的方式,势必会存在安全性以及实用性等方面问题。因此,设计一个专门的密钥管理系统是十分有必要的。基于上述实际需求,设计与实现了密钥管理服务器针对内容关联密钥技术下产生的海量密钥进行统一组织和管理,解决海量密钥管理面临的分发、存储与备份等问题,为内容关联密钥技术的应用提供技术支撑。设计了一种新的加密算法,该算法以内容关联密钥技术为基础,同时结合密钥的具体特点,针对内容关联密钥进行加密以保证其存储安全。在安全认证上,采用Token令牌的机制以实现适用于分布式环境下的用户授权与认证。在系统架构设计上,应用水平扩展技术,解决传统单机系统模式下所存在的高耦合性等固有问题,使系统具备一定的可扩展性。同时,采取服务的订阅与发布模型并结合垂直扩展技术以保证系统功能模块的高可用性,数据库方面则采用主备模式保证其高可用性。最后,对系统功能模块进行测试与验证。测试结果表明该密钥管理服务器能够为基于内容关联密钥技术的应用承担起密钥管理的重责。
其他文献
目的通过统计分析我院检验科近十余年来结核菌培养的药敏试验结果,了解本地区结核菌耐药的现状和变化趋势。方法 2002年1月~2014年12月间,经改良罗氏培养阳性的标本共计12515
<正>棘胸蛙又称石蛙、石棒、岩蛙、石鸡等,成蛙体重一般为200~400g,是我国特有的大型野生蛙。它不但营养丰富,味道甘美,而且还具有健肝润肺、清心明目、乌发驻颜、治疗疳疮疾
<正> 中国的版权观念的产生在世界上是最早的。起码在宋代,就有人知道在自己的著作上加上一个牌记(宋光宗绍熙年间,<1190-1194>,四川眉山王称<季平>就在《东都事略》上标注了
针对高校学报编辑心理存在的问题,提出完善高校学报编辑心理的4个维度一是提高学报质量;二是进行编辑学研究;三是参与相关专业研究;四是修炼心理素质。
以"宫保鸡丁"、"麻辣鸡块"、"地三鲜"、"辣子肉丁"、"鱼香肉丝"的汤汁包(调味料)作为研究开发对象,对其生产工艺进行了系统研究和开发。确定了宫保汁、鱼香汁、烧菜汁、香辣
对当前医疗设备采购存在的问题进行了总结分析,并结合医疗设备采购特点,从精准提报采购需求、合理确定采购方式、严格采购组织实施、依法妥善处理质疑投诉4个方面提出了加强
<正>修改稿件无疑是期刊编辑工作的重要环节。期刊编辑要做好修改稿件工作,除了要有严肃认真的工作态度、高超娴熟的修改方法外,还必须坚持鲜明正确的修改原则。稿件修改原则
国家整体经济发展的角度就是经济法,社会经济活动受到经济法的干预,经济法也是管理和调整法律规范的总称。对经济法概念的研究是经济法中的首要问题,也是司法和经济法立法的
研究了蒸制时间、油炸温度、油炸时间对香酥鸡块感官品质的影响。以感官评定为基础对香酥鸡块的色泽、气味、滋味和组织状态进行权重分析,利用模糊数学综合评价法,优化其加工