XML数字签名的研究及应用

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:legenddg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
XML数字签名规范为数字签名提供了一个标准的、基于XML的表示格式,并且为签署数字内容定义了一个标准的处理模型,以此为基于XML的Web服务之间的数据的可信交换提供了一个互操作的基础。它不仅可以像传统数字签名保证信息的完整性、真实性和不可否认性,而且可以提高数据的可扩展性和互操作性。 根据XML数字签名的基本原理和其标准实现方案来看,同传统数字签名一样,它们虽然都能够实现交互信息的认证和信息源认证,也就是保证数据的完整性、有效性和不可否认性的要求,但是对于交互信息的机密性、所有者的隐私权问题,原始的标准数字签名方案是不能满足要求的,因为对于经过签名的文档,一般来说是不允许被作任何修改的,否则将会使签名验证失效,失去了信息的完整性。因此,经过签名的文档的所有者需要把所有的信息暴露给验证者来验证,不管这些信息是不是所有者的隐私或机密内容。标准的数字签名在保证信息的完整性的同时,失去了对隐私权的保护。 内容抽取签名(Content Extraction Signature,CES)就是基于对以上问题的考虑所提出来的设计方案。本课题在XML签名规范的基础上,充分利用XML语法和XML数据处理的可扩展性,融合了内容抽取签名的理论,提出了基于XML数字签名的内容抽取签名设计(CES-XMLDisg),它在保证信息有效性的同时,可以有选择性的暴露需要确认的内容,从而保护了被隐藏的内容;另外,CES-XMLDisg的设计使签名者统一规范了签名文档内容以方便使文档所有者抽取或隐藏部分内容。在本课题中,我们利用XML处理变换的可自定制性,开发了变换处理算法,更细粒度级的处理文档内容,结合XML数字签名的语法和规则,来实现CES功能,包括XML数字签名核心验证以及非XML格式的文档的CES功能的实现。通过CES-XMLDisg的设计,我们有效地解决了信息的完整性、有效性、不可确认性和机密性、隐私性之间的矛盾,这在多方参与的系统中显得尤为重要,保证了协同信息的安全有效的利用。
其他文献
指纹识别领域虽然已有许多研究成果,但随着社会对指纹识别的迫切需求和指纹识别技术在实际应用和测试中表现出来的许多不足,近年来,许多研究机构都在进一步深入研究指纹识别领域
近年来,MMORPG (Massively Multiplayer Online Role Playing Game)大受欢迎并受到广泛的重视。它充分利用了网络不受时间地点限制的优势,使不同地理位置的玩家在一致的虚拟
近年来,随着多媒体压缩编码技术、网络通讯技术、嵌入式技术和高性能处理芯片的迅速发展,网络视频服务业务不断涌现,基于网络的视频服务需求急剧膨胀。但是,网络的不可知性、
遗传算法是一种抽象于生物体的进化过程,通过全面模拟自然选择和遗传机制,形成的全局优化搜索算法。在进化过程中,性能好的个体以更高的概率被选择,主要通过交叉和变异操作,
由于信息技术的飞速发展,人们对信息存储空间的需求越来越大。全息存储具有超大存储容量、存储密度高和存取速度快的优点。因此,全息存储技术正成为研究的热点问题。编码是全
近年来,随着仿真规模的不断扩大,分布式仿真网络中的信息安全问题越来越突出。如何有效的保护分布式仿真网络中的信息安全已经成为一个亟待解决的问题。作为信息安全技术核心之
伴随着手机软硬件平台能力的不断增强和无线网络通信技术的飞速发展,我国的无线通信业务正迅速的从单纯的语音服务向形式多样的增值业务发展。由于无线业务的飞速发展,引发了
随着Internet的迅速发展,可共享的资源越来越多,对数据的描述千差万别,数据环境的差异也越来越大。在企业内部,由于部门间相对独立,构建系统时缺乏统一的规划和标准,所以造成了现有
国内企业信息化建设为企业业务的展开和效率的提高带来了不可磨灭的贡献。企业在不同时间、不同部门开发的应用系统间的信息交换一直是困扰企业的难题,“信息孤岛”问题普遍
近年来,以Web服务为基础的面向服务的体系结构的迅速发展,为互联网应用提供了一种共享数据的有效手段。Web服务组合为企业业务应用提供了极大的灵活性。然而,Web服务组合技术