认证机构的私钥保护研究

来源 :北京工业大学 | 被引量 : 7次 | 上传用户:xpzcz1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务和电子政务的普及应用,用户对这些信息服务的安全需求也越来越高。PKI (Public Key Infrastructure公钥基础设施)是一种能够满足这一需求的身份授权与鉴定机制。该机制主要基于其核心部件——CA(Certificate Authority认证机构)使用自身私钥为用户颁发数字证书。因此,认证机构的私钥成为PKI设施得以正常运转的基础,保障认证机构的私钥安全,成为整个信息安全体系的重中之重。一般情况下,私钥可存储在一台可信的服务器中,但是,这种工作方式的安全性不高,一旦服务器被攻击,认证机构的私钥就会泄露,正常的电子业务将无法进行。为了提高CA私钥的安全性,满足电子商务和电子政务等信息服务的安全需求,本文设计并实现了一套基于秘密共享、具有容忍入侵性的认证机构私钥保护系统,主要的工作和创新如下:首先,通过对秘密共享和入侵容忍技术的深入分析与研究,本文完成了系统的总体结构设计。其次,根据系统在私钥产生和签名阶段易受攻击的特性,将分布式RSA算法应用到私钥的产生过程,并在签名过程中采用双层共享结构存储私钥,以提高私钥的安全性。之后,完成了系统核心组件的功能设计和类的实现。最后,分析论证了各子系统在私钥的产生、分发及签名工作过程中对整个系统安全性的影响。结果表明,本文设计的认证机构私钥保护系统具有较高的安全弹性。即使有一定数量的服务器被破坏,认证机构的私钥仍旧不会泄露,并且系统能够继续为用户提供正常的签名服务,实现了容忍入侵性。
其他文献
电子商务、电子政务已经成为社会信息化的主要潮流和必然趋势,在军事领域,电子军务也将成为我军军队信息化建设的前提和基础,对推进我军从半机械化、机械化向信息化发展具有非常
并行分布计算是当前计算机科学的热点之一。而并行系统中的任务调度算法是影响分布式计算效率的关键因素,也是一个具有挑战性的课题。并行系统中任务调度是指把一个应用中有先
基于云计算的新型移动应用需要通过无线网络和云平台进行频繁的数据交互,而无线网络的不稳定性可能会导致数据传输能效过低,大量消耗资源受限的移动设备中宝贵的电池资源。另一
当今随着经济环境的全球化,企业面临着越来越激烈的竞争。大多数有竞争力的企业都把对业务过程的管理作为他们成功的关键。工作流管理系统将实际的业务过程转化成某种计算机化的形式表示,通过调用有关的信息资源与人力资源来协调工作流中的各个环节,使之按照一定的顺序依次进行,从而实现业务过程的自动化。它为企业和政府部门创造了良好的协同工作环境。 工作流模型是整个工作流技术的重要内容,而模型的正确性分析和性能
随着网络、多媒体技术以及大容量信息存储介质的发展,基于内容的视频检索技术日益成为目前多媒体技术的研究热点。镜头边界的检测则是基于内容视频检索的基础和重要步骤,它可以
互联网的飞速发展极大地方便了人们从网络上获取多媒体数据,同时也给版权保护这一问题提出了新的挑战。数字水印技术作为一种新的有效数字产品版权保护的技术手段,是目前国际
现代存储系统采用纠删码技术避免因磁盘故障导致的数据丢失,提高系统的可靠性和可用性。在以磁盘为存储介质的存储系统中,TP编码和STAR编码等纠删码,可同时容忍系统中任意三个节
目前,重复数据删除技术主要应用于备份和归档系统中,该技术能够降低存储成本并提高系统吞吐量。近年来,在主存储系统中应用去重技术成为了一个热点研究方向。然而,目前最先进的适
随着云计算时代的到来,在数据中心中进行存储和处理的数据量急剧增加。在大型数据中心,服务器的能耗问题变得尤为突出。存储系统作为大型数据中心的关键组件,它的能耗限制了整个
随着现代信息化技术的深入发展,数字信息呈爆炸式增长,给数据备份系统带来了巨大挑战。数据去重作为一种数据缩减技术,能够有效地删除数据流中的重复数据、提高存储利用率和节省