【摘 要】
:
计算机技术正在日益影响人们的生活方式和行为习惯,为用户提供安全有效的身份认证服务则是其中的核心技术之一。公钥基础设施PKI是一种广泛使用的身份认证解决方案,可信计算
论文部分内容阅读
计算机技术正在日益影响人们的生活方式和行为习惯,为用户提供安全有效的身份认证服务则是其中的核心技术之一。公钥基础设施PKI是一种广泛使用的身份认证解决方案,可信计算技术则为身份认证提供了新的解决思路。首先介绍了身份认证理论、PKI技术、X.509数字证书和SSL协议等身份认证相关技术,并详细介绍了直接匿名认证DAA(Direct anonymous attestation)技术,在此基础上设计了一种基于TPM的可信DAA认证模型。首先采用基于椭圆双曲线ECC-DAA方案,通过ISSUER初始化构造出一条安全的椭圆双曲线E,然后以此为基础生成DAA证书,并通过零知识证明颁发到各个平台,获取各自的DAA证书;然后两个平台之间进行DAA双向匿名认证,在认证完成后,平台之间处于互信CA的状态,并信任由对方平台发布的子证书;最后以X.509证书为基础,根据需要合理设计了子证书,两个平台在互信CA期间,由子证书完成双方的认证连接。最终通过DAA证书获取、DAA双向匿名认证和子证书三个模块实现了两个TPM平台之间的可信身份认证,解决了传统PKI技术中CA证书更新不及时、证书更新有第三方CA参与等问题,并规范了模型使用范围和证书更新周期。然后对单点登录技术进行了介绍,并以LIBERTY ID-FF1.2和SAML2.0标准为基础设计了基于可信DAA认证模型的单点登录系统。实验表明,可信DAA认证模型可以安全方便地实现平台之间的身份认证,保证了用户身份信息的安全性。
其他文献
Ad hoc网络是一种新型的无线通信网络,它是由无线移动终端组成多跳、临时的自治系统,具有很大灵活性,能广泛应用于有线或其它无线网络无法应用的军事战备、紧急救援、临时会议等
随着存储技术的不断发展,固态盘在计算机存储系统中发挥越来越重要的作用。新一代的固态盘不仅拥有优秀的随机读写性能,顺序读写性能也比磁盘优秀,而且非常节能。但固态盘的
随着Internet的迅猛发展,各种信息的不断膨胀,如何有效而准确地从Internet上获取信息变得越来越重要和困难了。在前人研究的基础上,本文针对Web文档检索的特点,提出了改进算法,从
随着电子政务建设的不断发展,电子政务建设和应用过程中的信息安全问题已经成为电子政务建设中亟待解决的一个突出问题。信息安全是建设电子政务的基础和关键。本文对电子政务
近年来,随着计算机图形学技术的不断发展,网格变形技术成了人们研究的热点,并且被广泛应用于很多领域。在医学仿真和辅助治疗系统中的软组织的变形就是网格变形技术的一种重
首先分析了现在流行的三维交互设备及其使用情况。并对图形学原理的基本内容,包括三维几何变换、坐标变换和三维观察进行了研究。在此基础上进一步分析了对象操纵技术和漫游
verilog是当前应用最为广泛的硬件设计语言之一,它可以用于硬件系统各种级别的设计、综合、仿真。PSL是一种标准的描述硬件和嵌入式系统规范的语言(IEEE-1850)。PSL的简单子集
中国画有着悠久的历史和丰富的遗产,在东方艺术中具有举足轻重的作用。近年来,随着计算机图形学技术的飞速发展,许多研究人员已经在中国画仿真中取得了卓越的可视化效果,这些
随着计算机应用的不断深入,大量的数据被存储在了关系数据库中,如何快速有效地从数据库中,特别是从相互关联的多个数据库中检索出用户所需要的数据,是数据库检索领域近几年的
微博用户的可信度研究已逐步成为当前微博研究的热点之一,其目的是对微博用户的身份类别进行一个客观、合理的评价,有效鉴别微博中的虚假用户。然而现有的鉴别方法大多停留在