工程硕士研究生培养主要环节检查表 姓 名 学 号 学 院 电子与信息工程.doc

工程硕士研究生培养主要环节检查表 姓 名 学 号 学 院 电子与信息工程.doc

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
工程硕士研究生培养主要环节检查表 姓 名 学 号 学 院 电子与信息工程

工程硕士研究生培养主要环节检查表 姓 名 学 号 学 院 电子与信息工程学院 工 程 领 域 教 学 点 入 学 年 月 导师(校内) 导师(校外) 同济大学研究生院 年 月 日填 课程学习(不低于30学分) 学号 姓名 性别 入学年月 所在院、系(所) 电子与信息工程学院 工程领域 课程类别 课程名称 学时 学分 成绩 备注 学 位 课 自然辩证法 外语( 英语 ) 基础部分 专业部分 工程数学 非 学 位 课 总学分 学位课总学分 19 学位课平均成绩 教务员签章: 学院专业学位教学管理中心签章: 二、工程项目实践(0.5学分) 主持工程项目名称,阶段性分析报告,设计(研究)目的,工程应用价值 研究项目名称:简化PKI密钥管理的一种设想 An Assumption to Simplify PKI Key Management 阶段性分析报告: 信息保密和身份认证是计算机网络所面临的二大安全问题。目前的解决方案大都基于公钥基础设施PKI技术。但是由于PKI自身机制的复杂,证书管理工作负担非常沉重,高昂的开销制约着它的普及,尤其是规模化(十亿级)的网络认证系统。 基于身份的公钥技术IBC完全抛开了CA和公钥证书,利用公开的身份信息作为公钥因子。这样大大简化了传统的CA公钥体系架构中的CA对各用户证书所负责的生成、存贮、管理、更新、撤销等繁琐步骤。近年来,基于身份密码的理论和实现技术的研究空前活跃IBC系统大有取代PKI/CA系统。IBC体制也存在安全隐患,如密钥托管、密钥更新、算法保密等问题。 结合目前的论文阶段和个人预定的计划已经完成了PKI、IBC理论研究,结合二者的优点,粗略地提出了一种设想可以综合传统PKI和IBC的优势,并可以弥补各自的不足。接下来的主要挑战是完善设想,使之成为一种在理论上切实可行的方案。 研究目的:基于身份密码,结合智能卡技术,提出一种新的设想“用密钥来管理密钥”,以简化PKI的密钥管理,缓解PKI/CA体系的高维护开销问题。 工程应用价值: 传统PKI证书管理的高开销问题使之规模化成为难题。身份密码技术抛弃了证书管理的概念,使得实现超大规模的网络认证系统成为可能。虽然IBC的理论得到了证明,但是迄今还没有一套完整的基于身份密码的认证识别系统投入使用。而且,IBC依然存在着传统PKI体系所固有的安全隐患,如可信第三方TTP的安全性问题。本文所提出的设想旨在利用IBC减轻密钥管理负担,利用在线可信第三方保留原有PKI体系的优点,并能极大缓解可信第三方被入侵的影响。如果这种方案可行,将为网络信息加密和身份认证提供一种新的选择。 论文中期报告(0.5学分) 根据学位论文选题报告,总结已取得的阶段性成果、下一步的工作计划和研究内容(如与选题报告内容不符,必须进行论证说明) 初步总结: 目前的论文工作基本上可以说是按照既定的计划在进行,不过接下来面临的挑战也不容忽视。 前面一段时间的工作主要建立在一些相关文献资料的阅读理解上,结合自己的工作实践对PKI体系有了更全面、更深刻的理解。通过对身份密码系统的研究,比较IBC和PKI的优缺点,已经初步形成了利用身份密码简化PKI密钥管理的设想。 提出的利用可变密钥结合身份信息来管理身份密钥的想法,可以说是一种创新。建立了相应的框架,确定了设想需要完善的方向,这一点对于下一步来讲是非常重要的。 下一步工作计划及研究内容: 下一步的计划及研究内容主要集中在进一步完善设想的方案。虽然该设想可以大大简化传统PKI密钥管理负担,同时还能满足现有的密钥分发、撤消、更新、归档等问题;但是这种设想是建立在牺牲计算开销的基础上,因为密钥都是在线实时生成的。这种计算开销可能会是假想体系中的一个性能瓶颈,需要采取其他措施来解决这一问题。 接下来的主要任务是利用缓存、预取、预生成等方式,完善设想中的不足之处,缓解现有方案中计算开销的性能瓶颈,使设想成为一种更切合实际的方案。由于有关身份密码的文献资料相对较少,在随后的时间里还需要加强对IBC内容的研究,使自己对IBC有更为准确的理解。 审核意见 指导教师审核

文档评论(0)

zhuwenmeijiale + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:7065136142000003

1亿VIP精品文档

相关文档