信任协商过程中证书上敏感信息的保护

来源 :天津大学 | 被引量 : 0次 | 上传用户:jinshu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数字证书所有者经常担心的问题是如何在使用证书的同时保护好证书上敏感的个人信息。数字证书中可能包含关于证书所有者的一些不愿公开的特征属性。目前最广泛使用的证书标准是X.509v3证书,它支持扩展项。证书中使用扩展项可以将多个属性与一个公钥绑定在一起。尽管扩展项方便了证书的使用,但它也可能暴露证书所有者包含在证书中的一些敏感信息。目前很少有系统在使用证书的时候能够有效地对证书扩展项中属性信息进行访问控制,从而有可能暴露证书中的敏感属性信息。本文主要关注在信任协商过程中如何保护证书上敏感的属性信息,并且通过设计与简单的实现,阐述对证书内容的选择性揭示如何很好地保护用户的隐私。证书内容的选择性揭示是通过在证书中包含隐秘特征属性来实现的,隐秘特征属性即对敏感信息的位承诺。本文将讨论一个用来生成和提交包含隐秘特征属性的证书的协议。在信任协商过程中,使用该协议能够用来隐藏和选择性地揭示证书中所包含的隐秘特征属性。为了能够在信任协商过程中更好地控制用户的敏感信息,需要将隐秘特征属性集成到TrustBuilder中,一个既有的信任协商体系结构。通过制定属性级别的访问控制政策,证书所有者能够更好地控制对他们证书上敏感信息的访问,这在一定程度上能够提高信任协商的成功率。改进的TrustBuilder信任协商系统,通过在证书中使用隐秘特征属性来降低对个人信息不必要地暴露和误用,从而降低协商过程中对证书所有者隐私的侵害。
其他文献
随着移动通讯网络的飞速发展,网络的规模越来越大、业务的种类越来越繁多、设备越来越复杂,电信管理网(TMN)的作用和地位变得也越来越重要。TMN是一个逻辑上与电信网分离的网
无线局域网具有灵活的移动能力和足够高的传输速率,是当代无线通信的重要技术之一。随着应用的不断广泛,其安全问题也越来越突出,已成为一个研究热点。目前,旧安全标准的漏洞,越来
网格计算研究的基本目的就是实现最大范围内的计算资源共享,并提供协同计算能力。网格概念的提出改变了人们对传统计算的看法,因为网格突破了计算能力大小、地理位置、传统的共
协同设计与分析支撑环境是面向飞机产品的分布式协同设计系统。本文以协同设计与分析支撑环境为背景,对协同设计领域中通信支撑技术进行了研究。首先,本文结合协同设计与分析
便携式MP3播放器、集成MP3功能的PDA、Smart phone等产品销量日益增加,市场潜力巨大。这充分说明,对于消费类电子产品而言,MP3播放功能已逐渐发展成为一种必需。因为MP3应用的广
无线传感器网络作为一个新技术有着广阔的应用前景。但是传感器网络中的传感器节点一般采用电池供电,可以使用的电量非常有限,而且对于有成千上万节点的无线传感器网络来说,电池
高血压疾病是一种在全球范围内都具有高发病率和高死亡率的疾病,目前是最常见的心脑血管疾病之一。20世纪90年代以来,高血压基因研究在世界范围内成为热点,其分子生物学研究
在基于属性的密码系统中每个用户由一个可描述的属性集表示,用户拥有属性集对应的密钥集,用户的认证不再需要证书。在单个授权中心系统中,存在着授权中心负担过重、计算效率低等
随着基于IPv6的下一代网络技术的不断发展,各国政府也日益重视。基于IPv6的下一代网络产业发展方兴未艾。对于中国,发展下一代互联网具有极其重要的战略意义。国家发改委等八
NAT和防火墙问题是SIP应用中需要解决的问题,NAT和防火墙会造成SIP寻址不成功或者通信不顺畅,解决这个问题的办法是NAT和防火墙穿越。目前NAT穿越的方法主要有两种:一种是通