属性基加密的研究及在电子邮件系统中的应用

来源 :东北大学 | 被引量 : 1次 | 上传用户:jsrlzxd111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术和互联网的发展,用户对系统的安全性和功能设计要求不断提高。由于传统的公钥加密体制存在粗粒度访问控制策略以及效率低等缺点,难以适用于细粒度访问控制策略的密文管理。因此本文围绕具有细粒度访问控制策略的属性基加密(Atrribute-Based Encrytion, ABE)体制展开研究,并对其性能进行了优化改进。在此基础上,将改进的ABE方案应用于电子邮件系统中,使其在安全性方面具有机密性和完整性特点,在功能设计方面具有邮件单发及群发加密计算复杂度恒定的优点。本文具体工作和成果如下:在属性基加密体制研究方面,由于密文策略的属性基加密(Ciphertext-Policy Attribute-Based Encryption,CP-ABE)具有对密文细粒度访问控制的特点,因此本文对其重点展开研究。针对原始的CP-ABE方案的性能问题,研究了双线性配对的类型以及不同类型所具有的性能,提出了基于非对称双线性群的CP-ABE方案。定义了CP-ABE方案所使用的访问结构、门限、访问树结构、CP-ABE及其安全模型。进一步优化并改进了CP-ABE的解密算法的性能,使其具有更高效的解密算法。在基于CP-ABE电子邮件系统设计方面,针对传统电子邮件系统存在的完整性和机密性问题,以及现有加密电子邮件系统存在的邮件群发性能低问题,提出了基于CP-ABE的电子邮件系统。首先研究了电子邮件系统的工作原理;其次针对目前电子邮件系统存在的问题,分析了系统的设计目标;然后研究并提出了系统的体系结构,给出了基于CP-ABE的电子邮件系统的核心功能,包括系统初始化、解密密钥分发、邮件加密及发送和邮件接收及解密等。在基于CP-ABE电子邮件系统实现方面,基于上述的研究工作,首先对基于CP-ABE安全电子邮件系统中涉及的关键类进行了定义;然后给出了系统中各个功能的实现方法及过程;最后对设计实现的基于CP-ABE安全电子邮件系统原型进行了功能测试。该原型系统具有在邮件群发时加密算法计算复杂度为O(1)的优点。
其他文献
数据仓库是存储供查询和决策分析用的集成化信息仓库。它的数据来源于数据库或其它信息源(如日志文件等)。但是非Agent结构的数据仓库系统还存在着信息集成时网络拥塞、网络
在当前的电子政务中,各种满足不同需求的分布式应用系统不断涌现,但是这些应用系统之间的信息共享却没有同步发展,形成了信息孤岛;虽然部分应用提出了相应的共享需求,但在许多方面
文本分类是文本挖掘的重要分支,在当今的信息时代文本自动分类已成为一项具有较大实用价值的关键技术,是组织和管理数据的有力手段,已经被应用于抽取符号知识、新闻分发、排序电
VoIP(VoiceoverInternetProtocol)电话技术是目前Internet应用领域的热门话题,它实现了语音在Internet上的实时传送。VoIP以其强大的功能、低廉的价格以及高度的灵活性对传统
计算机病毒对社会经济生活的影响越来越大,计算机反病毒技术是网络安全的一个重要研究内容。随着计算机技术的发展和网络的普及,网络蠕虫成为目前出现最多、影响最大的计算机病
随着数据库和互连网技术的发展,许多组织积累了相当丰富的数据,显然,这些数据蕴含着很多有用的知识,于是利用这些知识为组织创造更多的财富便成为火热的话题。但是,靠人的直觉和手
本论文所研究的内容是科技部“缩小数字鸿沟-西部行动”计划(863专项)中“网络教育”专题——《基于国产Linux的网络多媒体教学资源建设关键技术与应用研究》(合同编号:2003AA
近几年随着无线传感器技术的不断发展,相关的应用开始不断的出现。这也使得无线传感网络的相关研究成为一个新的热点。网络的路由协议一直就是计算机网络研究的一个核心问题。
安全性是任何企业应用系统的基本组成部分,企业应用需要约束访问应用系统的用户和控制应用系统用户所能完成的操作类型。而以往的企业应用系统往往把安全内嵌入应用系统中,使得
随着科学技术的发展,数据共享成了科学工作者急需解决的问题。在我国的地学研究领域中,这个问题更加突出,所以科技部启动了中国地球系统科学数据共享平台的研究。这个平台能