中国科学院软件研究所机构知识库
Advanced  
ISCAS OpenIR  > 中科院软件所  > 中科院软件所
题名:
基于身份的PKI系统研究
作者: 路晓明
答辩日期: 2006-06-07
授予单位: 中国科学院软件研究所
授予地点: 软件研究所
学位: 博士
关键词: 基于身份的公钥密码体制 ; 基于身份的PKI ; 密钥隔离密码方案 ; 密钥管理
摘要: 基于身份的公钥密码体制(ID-PKC)是公钥密码体制的一个重要分支,其突出的特点在于公钥可以是事先选定的任意字符串,比如身份信息。这个特点使得在此基础上构建的基于身份的PKI(ID-PKI)可以不再需要证书,从而避免了传统基于证书的PKI中的诸多弊端,更加轻量、灵活。然而,目前ID-PKI还很不成熟,仍存在许多问题亟待解决。本文围绕这些问题进行研究,并取得一系列成果: 1)分析了Sakai等人提出的基于身份签名方案(SOK-IBS)的安全性。虽然包括两个SOK-IBS改进方案在内的大多数IBS方案安全性都已被分析过,SOK-IBS原始方案的安全性却一直未知。本文在RO模型中证明了该方案能够在选择消息攻击下抵抗存在性伪造,同时也指出虽然两个SOK-IBS改进方案在选择消息攻击下是强存在性非伪造的,其原始方案却不具有这种安全性。本文中多次用到该结果。 2)给出了一系列基于身份的密钥隔离(key-insulated)密码方案,包括基于身份的密钥隔离加密方案(IDKIE)、基于身份的密钥隔离签名方案(IDKIS),和可抵抗主动攻击者的密钥隔离加密方案(AR-IDKIE),在RO模型下证明了这些方案的安全性。 3)在上述密钥隔离密码方案基础上,提出了第一个能同时解决密钥分发、密钥撤销和密钥托管问题的ID-PKI密钥管理解决方案。除了能同时解决上述三个问题外,同现有方案相比,该方案还具有其它一些优势。 4)利用上面的结果,将ID-PKI技术应用到网格环境中,给出了一个多信任域网格认证模型。在实现同样的认证功能同时,该模型可以比基于传统PKI的网格安全系统更轻量、高效,同其它基于身份的网格安全框架相比,该模型更好的解决密钥管理问题,因此更具实用性。
语种: 中文
内容类型: 学位论文
URI标识: http://ir.iscas.ac.cn/handle/311060/6548
Appears in Collections:中科院软件所

Files in This Item:
File Name/ File Size Content Type Version Access License
10001_200218015003331路晓明_null.doc(3324KB)----限制开放-- 联系获取全文

Recommended Citation:
路晓明. 基于身份的PKI系统研究[D]. 软件研究所. 中国科学院软件研究所. 2006-06-07.
Service
Recommend this item
Sava as my favorate item
Show this item's statistics
Export Endnote File
Google Scholar
Similar articles in Google Scholar
[路晓明]'s Articles
CSDL cross search
Similar articles in CSDL Cross Search
[路晓明]‘s Articles
Related Copyright Policies
Null
Social Bookmarking
Add to CiteULike Add to Connotea Add to Del.icio.us Add to Digg Add to Reddit
所有评论 (0)
暂无评论
 
评注功能仅针对注册用户开放,请您登录
您对该条目有什么异议,请填写以下表单,管理员会尽快联系您。
内 容:
Email:  *
单位:
验证码:   刷新
您在IR的使用过程中有什么好的想法或者建议可以反馈给我们。
标 题:
 *
内 容:
Email:  *
验证码:   刷新

Items in IR are protected by copyright, with all rights reserved, unless otherwise indicated.

 

 

Valid XHTML 1.0!
Copyright © 2007-2017  中国科学院软件研究所 - Feedback
Powered by CSpace