基于身份的PKI系统研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:yuhua1435
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于身份的公钥密码体制(ID-PKC)是公钥密码体制的一个重要分支,其突出的特点在于公钥可以是事先选定的任意字符串,比如身份信息。这个特点使得在此基础上构建的基于身份的PKI(ID-PKI)可以不再需要证书,从而避免了传统基于证书的PKI中的诸多弊端,更加轻量、灵活。然而,目前ID-PKI还很不成熟,仍存在许多问题亟待解决。本文围绕这些问题进行研究,并取得一系列成果:   1)分析了Sakai等人提出的基于身份签名方案(SOK-IBS)的安全性。虽然包括两个SOK-IBS改进方案在内的大多数IBS方案安全性都已被分析过,SOK-IBS原始方案的安全性却一直未知。本文在RO模型中证明了该方案能够在选择消息攻击下抵抗存在性伪造,同时也指出虽然两个SOK-IBS改进方案在选择消息攻击下是强存在性非伪造的,其原始方案却不具有这种安全性。本文中多次用到该结果。   2)给出了一系列基于身份的密钥隔离(key-insulated)密码方案,包括基于身份的密钥隔离加密方案(IDKIE)、基于身份的密钥隔离签名方案(IDKIS),和可抵抗主动攻击者的密钥隔离加密方案(AR-IDKIE),在RO模型下证明了这些方案的安全性。   3)在上述密钥隔离密码方案基础上,提出了第一个能同时解决密钥分发、密钥撤销和密钥托管问题的ID-PKI密钥管理解决方案。除了能同时解决上述三个问题外,同现有方案相比,该方案还具有其它一些优势。   4)利用上面的结果,将ID-PKI技术应用到网格环境中,给出了一个多信任域网格认证模型。在实现同样的认证功能同时,该模型可以比基于传统PKI的网格安全系统更轻量、高效,同其它基于身份的网格安全框架相比,该模型更好的解决密钥管理问题,因此更具实用性。
其他文献
学位
生物信息学是在生命科学研究中综合运用数学、计算机科学和生物学知识与工具对生物信息进行存储、检索和分析的新兴交叉学科,是当今生命科学的重大前沿领域之一,也将是21世纪自
随着国土资源部“十一五”规划的制定和开始实施,“加大对政务公开执行情况督查力度,大力推进政务信息网上公开”已成为各级国土资源管理部门“十一五”期间重点工作之一。实施
在当今竞争日益激烈的市场环境中,所有企业都希望能够从浩如烟海的商务数据中发现带来巨额利润的商机。只有那些利用先进的信息技术成功地收集、分析、理解信息并依据信息进行
学位
多关系数据挖掘是近年来快速发展的重要的数据挖掘领域之一。传统的数据挖掘方法只能完成单一关系中的模式发现,多关系数据挖掘能够从复杂的结构化数据中发现涉及多个关系的复
人工免疫系统作为计算智能研究的一个崭新分支,已在数据挖掘、机器学习、自动控制、故障诊断等诸多领域显示出强大的信息处理和问题求解能力以及广阔的研究前景。将人工免疫算
随着计算机技术的快速发辰,人类社会对计算机软件的需求不断增加。在开发软件的实践中,研究人员逐渐认识到,要真正实现软件的工业化生产并达到软件产业发展所需要的软件生产
使用工作流管理技术整合Web服务,提供了一个跨平台的、语言无关的、便于复用的柔性计算环境,能满足现代企业提出的敏捷制造要求,是现在研究的热点。本文在对Web服务及Web服务
随着软件规模日益增大,出现了支持专注于处理生命周期中每个阶段最高风险的迭代方法。在这种多次迭代的过程中,必然多次涉及到从模型到代码的生成、从代码到模型的逆向生成、模
互联网上丰富、广泛的信息已成为人们最重要的信息来源之一。如何帮助用户快速、准确地查找网上有用信息,是一个非常有意义的问题,具有很高的实用价值,己经成为近年来的研究