论文部分内容阅读
随着电子商务的广泛应用,网络信息安全变得越来越重要,而网络信息安全的核心在于密码技术。椭圆曲线密码体制是一种公钥密码体制,相对于以往基于有限域上离散对数问题或大整数分解问题的传统公钥算法,椭圆曲线密码算法具有安全性高、速度快、密钥短、实现时所需占用资源少的特点。另一方面,最新的对称算法AES具有简洁、高效、安全性高等优点,是对称密码体制中的一个相当好的标准。本文通过对现有数据加密体制的分析,提出了一种将AES算法和椭圆曲线密码(ECC)体制相结合的混合数据加密体制,从而更为高效地实现了网络通信系统中的信息加密、数字签名和身份验证,解决了密码体制中速度和安全性不能兼顾的问题。文章首先在对目前信息安全的现状和数据加密技术的基本概念及数学模型作了简单综述的基础上,研究分析了各种数据加密技术的思想、加解密流程,给出了对称密码、公钥密码体系的数学背景及其特点;其次,针对数据加密方法的特点,提出了基于AES与ECC的混合密码体制,并就这两种算法的数学原理、算法实现、安全性能等方面进行了详细的讨论;同时还给出基于AES与ECC的混合密码体制的工作原理;最后对AES和ECC的混合密码体制运用于西南交通信息网安全电子邮件的服务系统中的实现方案进行了论述。从而使ECC密码体制密钥短,计算开销少,带宽要求低、运算速度快的优点和AES算法的安全性能高的优势充分的发挥,有效的解决了电子邮件的机密性、身份鉴别、完整性和不可否认性。