分布式网络环境下可信认证关键技术研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:shy19780928
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着分布式网络及可信计算的普及应用,分布式网络下的可信计算技术的研究成了学术界、商业界及政府关注的热点。在可信环境下,分布式网中可信接入认证和跨域认证为分布式网络系统的安全及用户之间的可靠通信提供着至关重要的服务。本报告针对无线环境,以无线Mesh网为代表,提出可信接入认证和漫游认证,针对通用的有线分布式网络提出一种跨域认证方案。  本报告主要分析了国内外可信网络连接研究现状、无线Mesh网络可信接入认证及可信漫游认证研究现状。在此基础上,结合分布式网络分布式管理特征,提出一种分布式网络环境下可信认证体系架构,该架构由可信认证支撑机制、可信认证度量机制、可信认证机制及实现组成;结合无线Mesh网络中无线Mesh路由器移动性弱,移动终端可静止也可移动的通信特点,设计出一个具有扩展性的基于区域的无线Mesh网络拓扑模型,并在此模型基础上利用虚拟CA(Certificate Authority)、Privacy-CA、门限体制、基于身份加密等技术,设计出的无线Mesh网络可信接入认证和可信漫游认证方案,并通过理论和实验分析了方案的性能。  此外,本报告针对分布式网络环境中,TCG的可信网络连接缺乏跨域可信认证,平台替换攻击、Privacy-CA单点失效的缺陷,以及其它基于TCG可信网络连接改正的一些现有方案认证效率低的缺陷。提出一种跨域认证机制,该机制利用多重签名技术、门限体制、零知识证明、授权证书动态绑定技术,提取一种适合分布式网络的跨域认证方案。理论及仿真实验表明该方案能克服TCG可信网络连接的缺陷及有较好的认证效率。  本报告的主要创新成果如下:  (1)可信认证体系架构采用基于属性的授权证书(用户及其平台与授权证书整体动态绑定技术)及可信接入认证协议来防止非法用户接入网络系统,这将平台的可信性延伸到网络的可信中;利用静态度量(基于属性、二进制流等)和动态度量(状态度量和行为度量)技术、零知识证明知识、基于端到端的认证协议、可信隔离技术、行为数据库和攻击数据库技术达到可信技术与传统网络安全技术的融合,来保章网内用户行为的可预期和可控性。  (2)无线Mesh网可信接入认证方案及可住漫游认证方案,解决TCG可信网络连接缺乏双向验证及跨域认证、平台替换攻击、交互轮数较多、Privacy-CA单点攻击的缺陷。  (3)分布式网络环境下跨域可信认证机制在无线Mesh网可信漫游认证方案基础上,采用了身份自证实密钥协商方法,椭圆曲线密钥交换体制生成授权证书和密钥对,这提高了系统安全性,减少了密钥协商及证书生成的交互流量。
其他文献
随着人们需求的不断提高以及市场需求的发展方向,继第三代移动通信技术之后3GPP提出了长期演进项目(LTE)。移动通信技术的飞速发展,使得人们对移动通信机的要求也越来越高,部
蜈蚣草是一种能够超富集砷的蕨类植物,具有特殊的砷转运、代谢途径,但由于蕨类植物的特殊性,目前对蜈蚣草砷超富集的分子机理的研究还存在困难。拟南芥作为一种模式植物,是研
本论文分为两部分。第一部分主要对昆虫Sf9细胞系糖基化状况及其拓展能力进行了初步解析,另外还开展了对杆状病毒细胞表面受体糖基化状况的研究;第二部分则对杆状病毒的膜融合
随着网络技术的发展以及信息化技术的普及,基于互联网发展的电子商务模式发展越来越成熟.尤其是跨境电商,依托发达的互联网技术,将贸易、支付以及物流等资源整合起来,形成了
本文采用缝隙耦合形式的微带贴片天线研制了一副询问天线。敌我识别系统在当代国防中起着十分重要的作用,询问天线是敌我识别系统的关键组成部分。微带天线以其结构简单、体
本文以党的十九大提出的乡村振兴战略为背景,通过对我国农产品营销存在的主要问题进行总结并分析,并结合贵州省兴仁市薏仁米在脱贫攻坚中取得的成绩,研究并总结归纳兴仁市在
地域文化元素与城市公共设施设计的融合,对表现城市文化特征,提升城市文化属性有着重要的意义.通过搜集整理沧州武术文化的感性词汇,深入分析其核心思想,然后从沧州武术文化
近年来,从计算到存储,从芯片互连到光纤通信,以及未来数字家庭等诸多消费类应用领域正越来越广泛地应用高速串行接口技术。高速接口芯片成为了半导体行业的新热点。锁相环(PLL)
本文通过对荣华二采区10
期刊
基于螺钿工艺塑造珠海旅游文化,实现珠海代表性旅游元素的创新性表达,不仅是响应珠海市政府大力发展旅游文化产业的重要举措,也是珠海旅游文化及其相关产业长远发展的必然要