- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ATN中敏感信息保护技术研究
摘 要
在自动信任协商过程中,当协商双方不在同一安全域时,敏感信息保护就成了自动
信任协商的关键。证书保护是敏感信息保护研究的重点问题。证书中敏感信息泄露的途
径主要有两个:(1)使用证书在不安全物理信道上传输时,泄露证书中的敏感信息;(2)
在使用同样的证书进行多次协商时,在协商过程中泄露证书中的敏感信息。现阶段,针
对信息传输方法的研究大多采用信息加密的方法,来实现不安全物理信道的数据传输,
这种方法效率低,且信息传输量大;针对使用同样证书进行多次协商时的证书敏感信息
泄露的问题,大多采用证书撤销列表方法,而传统证书撤销列表存在查询代价高、信息
存储量大等问题。因此,如何在不安全物理信道上实现一种高效、低信息传输量的信息
传输方案,与实现一种查询代价低、信息存储量少的证书撤销方案是本文研究的重点。
本文在这两种方案的基础上实现了一种证书撤销系统。
本文首先设计了一种新的证书撤销系统,并在系统中给出了基于魔方算法的敏感信
息传输方案与基于位向量键树的KCRL的总体设计。同时,分别实现了证书撤销系统的
CA端、目录服务器端与用户端。
基于魔方算法的敏感信息传输方案解决了自动信任协商过程中在不安全物理信道
上传输证书及其他资源的问题。协商发起方根据魔方算法把自己的请求或资源变换成一
个变换序列,并在其后添加数字摘要产生信息变换序列。然后按表示协商成功条件的证
书逻辑表达式把信息变换序列乱序成信息传输序列,再发送给协商接收方;协商接收方
用自己的证书进行反向变换后得到请求或资源。最后通过实验分析,验证了魔方算法的
正确性与安全性。
基于KCRL的证书撤销方案通过建立了基于位向量键树的证书撤销列表,解决了传
统证书撤销列表的查询代价高与信息传输量大等问题。创建KCRL过程就是将证书编号
中的各个数字形成键值,插入到空的位向量键树中。对证书撤销的验证过程就是在位向
量键树中查找这个证书编号是否存在。
最后通过魔方算法与隐藏证书方案在运行时间与信息传输量的实验比较,说明了本
文设计的基于魔方算法的信息传输方案在传输效率和信息传输量方面的优势。通过将
KCRL与其他主流证书撤销方案在插入时间与查找时间的实验比较,充分体现了KCRL
查询代价上的优势。最后将本文设计的证书撤销系统与其他CRL系统进行比较,说明
了本文设计的证书撤销系统在安全性、信息传输量、查询代价与实时性的优势。
关键词:自动信任协商;敏感信息保护;魔方算法:位向量键树;证书撤销系统
ATN中敏感信息保护技术研究
Abstract
Inthe ofautomatedtrust the arenotinthe
process negotiation,whennegotiatingparties
same domain,the ofsensitiveinformationhasbecomea issueof
security protection key
automatedtrust ofcertificatesisoneof issuesofthe
negotiation.Theprotection key
ofsensitiveinformation.There[fietwomain ofdisclosureofthesensitive
protection ways
informationin certificateswere theunsafe
through
certificates:(1)whentransported physical
sensitiveinformationofcertificates
您可能关注的文档
- “绿色空间”文化伦理价值向量—从E空间谈工业老建筑保护.pdf
- “盐岩卤水”路基施工、养护与专项定额研究.pdf
- 《保护非物质文化遗产公约》在缔约国适用与我国之因应.pdf
- 3M职业健康与环境安全产品部中国营销策略研究.pdf
- 6%2c7-二羟基香豆素对小鼠大脑中动脉阻断后缺血再灌注损伤保护.pdf
- 17-β雌二醇对白内障大鼠晶状体上皮细胞保护作用实验研究.pdf
- 110kV系统不接地变压器中性点保护方式.pdf
- 125-I粒子对家兔小肠放射性损伤与大网膜保护作用实验研究.pdf
- 125I粒子植入术后密切接触者辐射剂量监测与防护.pdf
- 500kV+GIS变电站雷电过电压保护研究.pdf
- Aβ蛋白对神经干细胞增殖、分化与凋亡影响以与激活小胶质细胞a7-nAChR对神经干细胞保护作用.pdf
- CEPA下专利权保护.pdf
- D型产气荚膜梭菌类毒素疫苗研制与保护效果评价.pdf
- ECTOINE对酶在逆环境下保护作用研究.pdf
- EGCG对人皮肤细胞辐射防护作用与机制研究.pdf
- EIAV疫苗株gp90基因多克隆构成和体内进化及免疫保护相关性.pdf
- EPA无线链路质量评估与可靠性维护机制研究.pdf
- ERK1%2f2在不同年龄大鼠离体心脏缺血后适应中保护作用.pdf
- FK506治疗急性脊髓损伤实验研究.pdf
- Genistein药物后适应对大鼠缺血-再灌注心肌保护作用及机制研究.pdf
文档评论(0)