论文部分内容阅读
我国经济的发展和城市化进程的加快使得社会对于高效处理紧急突发事件的要求不断提高,但目前国内的数字集群网络仍然呈“点”状分布,远远没有达到“面”状分布的状态,数字集群在国内有着广阔的发展前景。由于传输媒介的开放性,移动通信系统面临着更加复杂的安全威胁,而应用场合的特殊性又导致用户对数字集群系统的安全性提出了更为苛刻的要求,数字集群系统需要提供可靠的安全机制保障用户的信息安全,抵御潜在的各种攻击。端到端加密是保障信息安全传递的最佳手段,使用端到端加密机制,发送方和接收方共享密钥,信息在整个传输链路上都处于加密状态,只要保证密钥的安全,即可保证信息的可靠传递。数字集群系统的多数业务都属于群组通信,多个用户间的信息端到端加密传输比较复杂,并且由于终端可能漫游到网络之外,无法保证密钥的实时更新,从而增加了数字集群系统端到端加密机制实现的难度。本文主要研究了数字集群系统的端到端加密和密钥管理机制,并实现了支持离线模式的端到端密钥管理系统,能够生成、分发、更新端到端加密系统使用的各类密钥。主要工作包括:1.分析了针对数字集群系统及用户的主动和被动攻击,指出端到端加密在数字集群系统中的重要作用,研究了数据和语音的端到端加解密原理及同步机制。2.研究了端到端密钥管理各个阶段的要求,总结了群组密钥管理方案的分类并介绍了各个类别的典型方案及其特点,探讨了数字集群端到端加密系统的关键技术。3.参考TETRA端到端加密规范,制定了离线模式的端到端密钥管理中心的各种事务处理流程,包括终端的管理,关联的添加与删除,离线文件的生成等,完成了系统的总体结构设计和模块划分,根据这些设计实现了密钥管理中心,介绍了具体的功能及特点,并通过模拟终端对生成的OOB文件进行了验证。