基于GDOI协议加密系统的改进与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:yumiaochan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
GDOI(The Group Domain of Interpretation)协议是于2003年提出的一种专门针对加密系统组播密钥管理安全应用的经典方案。然而,随着网络环境日益复杂,网络应用安全需求不断改进,原有GDOI协议设计的不足之处逐渐暴露出来。这种缺陷影响了该协议的进一步应用,其常见问题包括:只支持国际通用加密算法,不适合国内场景的使用;只能保证密钥数据在下发过程中的安全,而在设备端存储的密钥还存在一定的安全漏洞;没有一个很好的备份机制来确保加密系统提供安全可靠的密钥更新服务。为了解决上述种种缺陷,提高基于GDOI协议加密系统的安全系数,改善其原有的安全缺陷,首先,引入了国密算法标准取代原有的国际算法,从算法层次解决系统的加密漏洞。其次,引入了密码模组技术,提高系统的防护性。最后,采用多机热备技术弥补GDOI协议在其处理机制方面的不足,使GDOI协议的方案更加完整。本文研究工作主要围绕以下几个方面展开:(1)为使GDOI协议支持国密算法,对其支持的算法进行私有扩展,先后修改三个加密算法属性字段对应的属性值,从而支持SM2、SM3和SM4国密算法;(2)为了提高协议的防护性,对GDOI协议增加STEK属性,用于保护数据传输密钥,并且将加密密钥写入硬件单元,保证系统在面临攻击时不会被破解;(3)对传统多机热备份技术分析与研究之上,提出了一种数据同步策略,有效的解决钥服务器之间数据同步中主机与备机不连通情况导致的数据一致性问题,从而提高GDOI协议方案的可靠性。(4)基于以上的改进方案,完成系统的设计与开发工作,并依次根据改进内容设计多种实验方案,确保系统正常运行。通过对GDOI协议的安全改进,弥补了原有协议的种种缺陷,提高其面对网络攻击时的生存性能和面对异常情况的恢复能力。此外这项研究成果也为以后其它协议的完善和改进提出了富有可行性的操作思路。
其他文献
卫星地面接收系统为了实现对卫星数据接收的最大范围覆盖,一般通过建立多个异址接收站组网的方式来实现,具备对远程地面接收系统状态监测的能力成为了地面运控系统不可或缺的
伴随着信息技术与网络的突飞猛进的发展,信息技术早已被应用至我们生活的每一层面。但是与此同时,利用信息技术牟取非法收入、盗取用户信息的行为与日俱增。目前大多数的安全
钦甲岩体、大明山岩体和英桥岩体位于华南板块西南缘的广西省内,属于加里东晚期岩浆活动产物。钦甲岩体主要为中粗粒花岗岩为主,同时存在斑状花岗岩,样品的A/CNK的值位于1.0
目的:饱胃病人手术全麻快速顺序诱导气管插管(Rapid sequence induction and intubation,RSⅡ)可引起患者心率增快、血压升高等心血管不良反应。本试验拟采用心率、血压和经胸心脏超声等监测指标,评估不同剂量舒芬太尼预先静脉注射对RSⅡ心血管反应的影响,旨在为减轻RSⅡ心血管不良反应提供药物及剂量选择。方法:80例患者随机均分为四组:生理盐水组(NS组)、0.1ug/
近年来,触屏设备和手写设备的广泛普及,以及表情包的流行,使得人们开始尝试用手绘草图来替代文字或语言进行抽象表达。在绘制草图的过程中,人们可以很轻松地表达头脑里浮现的
当前的USB插头表面缺陷检测大多采用人工检测手段,以剔除有缺陷的USB插头。但人工检测手段成本高,而且容易因为人眼疲劳导致漏检、误检等情况。因此,本论文研究开发了一套基
图形化工作流建模系统利用了现代信息技术和管理技术,模型工具对基础设计流程进行重新定义,提高设计的市场竞争力,工作流按照业务的逻辑执行、推动、管理模型实例,在一定基础
学位
我国是一个人口众多、资源相对贫乏的国家,虽然土地资源总量较多,但人均占有量少,仅为0.777公顷,不足世界人均土地面积的1/3。因此,开发利用巨大而丰富的地下空间资源是国家
本文主要分析了光伏微网的控制策略,并以一套实际光伏屋顶系统研究了光伏发电系统的经济效益和环境效益,给出了不同辐照量等级下倾斜面与水平面的比值函数式,并且运用支持向