论文部分内容阅读
随着信息技术的飞速发展,信息安全已经越来越受到广泛关注和重视。近几年来,国家在信息系统安全等级保护以及密码学等方面投入了大量人力物力进行研究。各大高校及研究机构也在这些方面获得了大量的科研成果。椭圆曲线密码体制在密码学研究及应用领域中拥有极其重要的地位,是近年来密码学及信息安全领域里引起广泛关注的热门应用体制。在相同安全强度条件之下,椭圆曲线密码具有密钥长度短、计算量少、存储量少、带宽占用小等优点。因此,椭圆曲线在无线网络环境等资源受限制的情况下有着极其广泛的应用发展前景。信息系统安全等级保护是综合利用密码学等安全技术来对信息系统进行分级保护的手段,渗透测试是目前信息系统安全等级保护非常热门的研究方向。本文主要做了如下两方面工作:首先,从点压缩技术入手,研究椭圆曲线密码体制传输过程中怎样节省有限的带宽资源,同时尽可能的降低计算量消耗,以求获得最佳性能的加密体制应用于资源受限的无线网络环境中。因此,我们将X-only点压缩技术应用于Twisted Edwards椭圆曲线上,获得了以下结果:①Twisted Edwards曲线上的二倍点压缩技术方案;②Twisted Edwards曲线上的三倍点压缩技术方案;③Twisted Edwards曲线上的多点压缩技术方案;同时,我们还利用X-only进行了椭圆曲线标量乘运算及paring计算。算法的效率分析对比显示,X-only点压缩技术方案为椭圆曲线密码体制传输过程节省了大量带宽,同时,其计算消耗远远低于标准点压缩等技术方案。因此,我们的研究方案非常适用于无线网络环境中。其次,信息系统安全等级保护已受到国家高度重视,专家学者们也在不断对其进行研究,尤其是在渗透测试攻击方面。本文研究了信息系统安全等级保护测评中的工具扫描以及自动化渗透测试的实际应用。研究设计安全测评工具扫描方案并将其应用于实际信息系统安全等级保护测评中,同时,研究设计了安全测评自动化渗透攻击模拟方案。实际应用环境的模拟结果表明,我们设计的工具扫描方案以及自动化渗透攻击能够在信息系统安全等级保护测评中有广泛的推广应用前景。