基于无证书公钥密码的安全套接层协议及其实现

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:xiaoxiaodeai1002
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息化和广泛的互联网作为这个时代的重要特点越来越深刻地影响着人们的生产和生活。互联网的广泛使用也伴随着此起彼伏的网络安全事件。SSL协议作为保障互联网通信安全的及其重要的基础,在过去的二十年里已经发挥了重要的作用。众所周知,现行的SSL协议采用的基于证书的公钥密码系统存在证书管理繁难的缺点。基于无证书公钥密码体制,可以在使用方面具有很大的便利性,这为保障非典型互联网环境的移动自组织网络或车联网中的通信安全尤为重要。本文研究了将基于无证书的公钥密码方法用于SSL协议的扩展、实现和应用方面的问题,具体开展了以下工作:(1)对基于双线性对的身份的密码体制IBE以及无证书密码体制CL-PKC的原理进行了阐述,在此基础上详细陈述了基于PBC密码函数库实现CL-PKC相关计算的实现细节,并对实现的密码算法进行了详细的性能测试和分析比较;(2)利用CL-PKC对SSL协议进行扩展的主要任务是对SSL的握手过程进行修改,使得扩展后的SSL协议能够支持CL-PKC的密码体制,并在其他的方面兼容原有的SSL的协议。论文在实现了对SSL握手协议的扩展的基础上,详细阐述了在广泛使用的开源项目OpenSSL上实现上述协议的过程,并对相关实现后的测试及其结果进行了介绍。相关结果表明了增加了 CL-PKC公钥密码功能的SSL协议运行的正确性。(3)为了验证本文提出的CL-PKC-SSL协议及其基于OpenSSL的软件实现的正确性和有效性,也为解决自组织网络中安全文件传输应用需要,采用FTP文件传输作为示例应用,设计开发了支持CL-PKC-SSL协议的FTP服务器和客户端软件,并对软件运行的情况和结果进行了分析。相关结果表明所设计与开发的CL-PKC-SSL协议的正确性和有效性。论文最后对全文进行了总结,并对下一步以及进一步研究的问题进行了展望。
其他文献
信息融合是根据一定的融合规则对来自多个传感器的数据进行多方面、多层次的处理,对目标对象进行状态估计,做出相应的决策判断。图像融合是信息融合技术中的一个重要分支,通过图
当前大型现场总线控制系统中,存在大量不同类型、不同总线协议的智能设备,使得企业对设备管理系统在平台开放性、总线兼容性以及智能化管理等方面要求越来越高。而传统的设备管
随着计算机技术、通讯技术、网络技术与控制理论技术的不断发展,网络控制系统的应用已经成为自动化控制领域研究的热点,它不仅解决了生产过程中远程控制的难题也促进了计算机技
客户关系管理的宗旨是改善企业与客户之间的关系,它将科学管理理念和现代信息技术相结合,企业各部门统一管理,规范企业客户服务流程,以提高客户服务质量,根据客户分类原则,有效管理
随着信息安全受到人们的高度关注,生物特征识别技术随之兴起,而作为生物特征识别领域的新成员—人耳识别一出现就引起了专家学者的高度关注。人耳识别属于被动式识别技术,具有非
人类获得和传递的信息大约有70%来自视觉信息,但是日常生活中,由于许多不确定因素的影响,比如雨雪,沙尘,雾等会导致获取的图像信息不清晰,这时就需要到图像增强技术来改善原
随着网络技术的不断发展,网络化已经深入到社会各个领域,同样建立一个综合性的信息网络平台是现代船舶系统未来发展的趋势和潮流。船舶导航系统逐步实现了网络化,采用的通讯技术
随着我国对轨道交通领域的大力发展和对安防领域要求的不断提高,传统类型的闸机已经逐渐无法满足需求,所以研发更加智能、安全、美观、现代的闸机对改善公共交通的通行效率、
轨道移动拍摄是影视行业中一种特殊的拍摄手段,由于其能够提供连续的移动拍摄画面,因而可以显著增强一些节目的视觉效果。早期的轨道移动拍摄依靠人力推动轨道车,并由摄像师
电工电子绝缘材料和绝缘结构的电气寿命评估是新材料和新工艺研究重要部分,其寿命决定电气装备的最终寿命和运行安全。随着高铁、石油开采、军工推进等变频驱动以及风电光电的