论文部分内容阅读
通信网络的安全正在逐渐受到应有的重视。通信应用的安全需求各不相同。PKI是一种通信网络安全的标准接口,可以为不同层次应用提供统一、透明的安全保障。本文系统研究了PKI关键技术,RSA算法的关键技术,基于前馈神经网络的数据加密算法,基于RSA算法的秘密共享,基于PKI的树型结构安全多播系统,基于PKI和SOCKS v5协议的虚拟专用网方案,基于PKI的电子商务支付协议(SET协议)和无线PKI(WPKI)等。主要贡献如下: (1)系统阐述了PKI系统的关键技术,详细说明了有关国际标准。分析了应用广泛的RSA算法实现关键技术,包括伪随机数生成、素性检测等,并给出一个Java语言的实现。 (2)提出了基于前馈神经网络的数据加密算法。公钥密码算法的安全性基于数学上的难题,而设计良好的分组密码算法的安全性依赖于密钥长度。对输入数据混乱(confusion)和扩展(diffusion)能力是分组密码的必要条件,神经网络因天然的非线性性适合对数据做加密处理。实验表明,该算法对输入数据比DES有更好的混乱与扩展特性。 (3)秘密共享是一种分配重要设施启动权力的方案,如核按钮、银行金库的门钥匙等。门限签名是实现群签名的方案。通过秘密共享可以将一个秘密分拆成几个部分,由不同的人掌握,其中若干个部分的组合才可以恢复原来的秘密。本文提出一种基于RSA算法的秘密共享方案,该方案即可以用于秘密共享又可以用于门限群签名。 (4)安全多播系统对安全的需求比较复杂,包括身份认证、数据认证、数据完整性、密钥更新等多方面需求。传统的安全多播系统不仅密钥管理复杂,且成员加入/退出多播群时密钥更新量大。本质上,安全多播系统的困难性在于密钥管理,本文提出的基于PKI的安全多播系统不仅可以有效提地管理密钥,可扩展性也良好。另外,本节提出多播数据传输的扩散算法,减小系统的资源耗费。 (5)虚拟专用网可以通过公用网连接一个公司的不同分部及远程客户,就象专线网络一样安全。基于PKI和SOCKS v5协议的VPN能提供更多的访问控