匿名认证体系的化设计与验证.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
匿名认证体系的化设计与验证

硕士论文 匿名认证体系的优化设计与验让 摘 要 随着移动通信技术的发展,移动节点间通信的安全性日益成为人们关注的热点。 其中移动自组网的安全通信,更是研究的重点。 作为现有通信领域内常用的体系,PKI(Public Key 钥体系,是利用公钥理论和技术建立的提供安全服务的基础设施,是信息安全技术 的核心。 的简称,是指发放、管理、废除数字证书的机构)认证方式。若应用到移动自组网中, 则是选择一个移动节点担任CA,完成CA的各项功能。若这个CA节点出现故障, 则会导致整个通信域无法正常工作。并且节点的移动性很强,偶尔脱离通信域的可能 性是无法忽视的,这样对整个移动通信域的正常运作都会产生影响。 本文针对传统PKI体系不适用于移动自组网的缺陷,设计了匿名认证体系。该体 系继承了PKI的体系框架,同时又适用于移动节点间自组网。本文所设计的匿名认证 体系是将传统的单一CA认证中心,利用门限理论,变为由多个节点共同协作来完成 CA认证中心的功能,实现了分布式的PKI体系,搭建了一个完整的通信协议框架。 本文对匿名认证体系初始化及运行时的各项协议进行了设计、优化。详细设计了 各个阶段的协议内容,构造了一个适合于移动自组网内节点间安全通信的体系结构。 针对节点移动性强的特点,本文在采用分布式认证方案的同时,引入了链式认证 方案。分布式认证与链式认证相结合的混合认证方案,弥补了以往在分布式认证过程 中由于节点的强移动性而导致的认证失败问题,提高了认证的成功率。 提出了分布式异化权重方案。该方案根据移动节点对通信域影响力的大小,赋予 节点不同的权重。传统方案的移动节点间不存在权重问题,各个节点的地位均等。在 更多的实际应用环境中,需要节点间有所区别。该方案可对节点赋予不同权重,改变 了以往各个节点对通信域影响力相同的局面,更符合实际应用的需要。 将USBKEY(一种智能存储设备,可用于存放证书,内置单片机或智能卡芯片, 具有数字签名和签名验证等运算功能,可插USB接口中使用)与本体系进行了结合, 提高了体系的安全性和运行速度。新节点加入时的物理认证,体系运行时的RSA参 数生成,数据的加密、解密,均需要USBKEY的参与,或直接由USBKEY来完成。 最后,对协议的安全性、性能等问题进行了分析与验证,并与传统协议进行了对 比分析与验证。改进后的协议提高了体系的安全性和运行速度,具有更好的实用价值。 KEY 关键词:RSA,门限理论,分布式PKI,协议设计,异化权重,USB 硕士论文 Abstract Asthe ofthemobile ofthecommunication development communication,thesafety mobilenodesis a in hot the Ad—Hocnetwork. becoming among spot,especiallysecurity PKI(Public thecommunicationfield Infrastructure)iSa in Key security.structure whichisused isaiⅢ}astI.ucnlrewhichoffers service commonly.PKI

文档评论(0)

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档