- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PKI的体系中的密钥管理技术的研究
一一一— — 一一一竺塑巴坚乞吐翌遗玺匕一一一--~一~~一
摘 要
公开密钥基础设施 (PK工)是实现网络安全的基础设施,它为网络提供以
公钥密码技术为基础的机密性、完整性、认证和不可否认性等安全服务,近
年来得到了广泛关注。本文在深入分析PKI体系的基础之上,将PKI分为密
钥管理、证书管理、信任模型三个层次,以密钥的生存周期为主线,深入研
究了密钥的生成、使用、管理、备份/恢复技术,并实现了一个基于智能卡
的密钥管理系统。
首先,本文重点研究了当前广泛应用的根据两类NPC问题设计的公钥算
法:基于因子分解问题的RSA;基于离散对数问题的ElGama1.DSA和
Diffe一Hellman。从应用着眼,研究了算法的密钥生成、参数安全选择、标
准化进程。实现了RSA和ElGamal算法,比较了两者的性能。
然后,在详细研究了PKI的组成和 CA功能基础之上,设计了为密码卡
系统服务的基于智能卡的密钥管理系统,设计了三层密钥管理体系、系统管
理流程、IC卡内文件的安全属性,实现了IC卡的初始化、复位、RSA密钥
对生成、密钥的写入、更新和口令修改等管理功能。
最后,针对 PKI中根密钥的私钥难于管理问题,本文(1)提出了一种将
ElGamal公钥体制与门限方案混合使用实现非对等密码模型的结合方案,可
以把私钥分解给多个密钥管理员保存,解密时不会暴露私钥和子密钥。(2)
深入研究了基于 LaGrange插值和中国剩余定理设计的两种(t,n)门限方
案,分析并比较了它们在门限意义下的安全性、参数选择和计算性能,并利
用散列函数设计了可检测管理员诚实性的防欺骗方案。(3)将 ElGamal分别
与两种(t,n)门限方案结合,设计和实现了两种私钥分解和合成算法,证明
在解密时不会暴露主密钥私钥信息,可以检测密钥管理员的诚实性,从理论
上和软件实现上证实本文设计的算法是可行的,具有和离散对数相当的安全
性。
关键词 公开密钥基础设施;密钥管理:公钥体制;门限方案:密钥恢复
一一一一一一一止竺巴竺垫鲤艺理垫
Abstract
PKI(PublicKeyInfrastructure)isthebasicinfrastructurefornetwork
security.Recently,PKIhasbecomewell-knownforitscapacityofproviding
secrecy,integrity,authenticityandnon-repudiationsecurityservice,whichis
basedonpublickeytechnique.ThisdissertationstudiestheframeworkofPKI
anddecompoundsPKIintothreelayers,thatis:keymanagementlayer,certificate
managementlayerandtrustmodellayer.Followingthekeyslifecycle,this
dissertationmakesadeepresearchonthekeysgeneration,usage,management,
andback/recoverytechnique.Andakeymanagementsystembasedonsmartcard
isrealized.
Firstly,thisdissertationplacesitsemphasisonthepublic-keycryptosystem
designedbytwoNP-completeproblems:RSAbasedonthedifficultyoffactoring
largeintegers;ElGamal,DSAandDiffe-Hellmanbasedonthedifficultyof
discretelogarithms.Forapplying,thisdissertationstudiesthefollowingtopics:
key-pairsgeneration,parameterchoice,standardinPKIandcomparesthe
performanceofRSAandElGama1byprogramming.
Secondlythisdissertationstudiestheframeworkof
文档评论(0)