新型安全电子邮件加密系统的设计与实现.docVIP

  • 6
  • 0
  • 约4.22千字
  • 约 8页
  • 2019-01-16 发布于安徽
  • 举报

新型安全电子邮件加密系统的设计与实现.doc

. 新型安全电子邮件加密系统的设计与实现 【 摘 要 】 基于身份公钥加密是一种以用户的身份标识符作为公钥的新型加密体制。本文首先介绍基于身份的公钥加密方案(ibe),给出ibe安全加密体制的基本框架结构与工作原理;设计了一个ibe密钥管理方案,实现ibe公钥和私钥的安全分发;提出了一套基于ibe的安全电子邮件系统,开发了一个pkg密钥服务器和outlook邮件客户端加密插件,并实现ibe密钥管理方案;最后讨论了ibe邮件加密系统的安全问题。 【 关键词 】 基于身份的公钥加密;密钥管理;私钥产生中心; 1 引言 pki(public key infrastructure) 系统中用户的公钥是由密码算法生成的一串大数,通过认证机构ca 签发的证书与用户的身份信息绑定,客户端在使用时需执行获取并验证公钥证书的操作,通常由ca 以证书撤销列表crl 的形式发布公钥的撤销信息。由于pki系统的组成和运营复杂庞大,且ca需要负责证书的颁发撤销和管理等操作,效率低下。1984年shamir提出了基于身份的公钥密码(identity-based encryption,以下简称ibe)[1]。ibe的好处是无需公钥证书,可大大简化基于证书的pki系统的密钥管理过程。ibe加密体制采用接收者身份信息(id)产生公钥,公钥对应的私钥由一个密钥管理中心pkg产生。由于私钥也可根据用户id产

文档评论(0)

1亿VIP精品文档

相关文档