论文部分内容阅读
在网络安全中为了保证信息的安全,密码体制一直受到人们广泛的关注。本文从研究现有的分组密码、双线性映射、公钥密码体制等理论知识着手,重点研究了基于身份的加密体制,并且结合了混合加密方案的优点研究一种基于身份的混合加密方案。
在这个基于身份的混合加密系统中,发信方将接收方的身份信息(也可以是由身份信息计算出来)作为公钥,身份既可以是用户的姓名,也可以是地址、电子邮件地址等信息,而用户的私钥可以是通过可信第三方(也称为 PKG,即私钥产生中心)统一生成,这样在服务器上就没有必要和通用的PKI公钥体系一样保存每个用户的公钥证书,从而减少了证书管理的开销。
另外,电子邮件系统在现代社会中应用非常广泛,很多公司和政府机构都有自己的电子邮件系统,他们对邮件的安全性都有比较高的要求。目前,很多安全电子邮件都采用的是PKI来实现的。本文根据基于身份的混合加密系统的特点,对其在安全电子邮件中的应用进行了一定的分析,并且设计了相应的程序模块。
通过本文研究,主要取得了以下的研究成果:
●对Boneh和Franklin的基于双线性映射的BFIBE方案进行了较为详细地探讨,并且对基于身份的公钥系统与基于证书的公钥系统的区别进行了研究。
●通过结合混合加密方案和基于身份的加密方案的优点,研究了一种基于身份的混合加密方案,并且分析了该方案的安全性。
●为了增强IBE系统主密钥的安全性,本文引入了入侵容忍思想对方案进行扩展,研究了一个结合入侵容忍的IBE方案。
●对基于身份的混合加密系统在电子邮件系统中的应用进行了研究,并设计了相关的模块,可以给电子邮件系统调用。