首页 | 本学科首页   官方微博 | 高级检索  
     

有条件容忍入侵的数字签名协议
引用本文:米军利,谢淑翠,张建中. 有条件容忍入侵的数字签名协议[J]. 计算机工程与应用, 2013, 49(1): 82-85
作者姓名:米军利  谢淑翠  张建中
作者单位:1.徐州工程学院 数学与物理科学学院,江苏 徐州 2210082.西安邮电学院 应用数理系,西安 7100613.陕西师范大学 数学与信息科学学院,西安 710062
基金项目:国家自然科学基金,陕西省教育厅科学研究计划(自然科学项目),徐州工程学院校科研项目
摘    要:基于新的(t,n)秘密共享机制将CA私钥进行分存,使用其身份作为私钥份额的标识,提供私钥保护的容侵性。该协议不是从保护系统或检测入侵出发来保证CA 的安全,而是确保当少数部件被攻击或占领后,CA系统的机密信息并没有暴露;能根据攻击的类型,动态调节密码协议的运行,以容忍、阻止一部分攻击行为,更好地保护密码协议的运行安全。协议采用系统整体安全策略,综合多种安全措施,实现了系统关键功能的安全性和健壮性。

关 键 词:认证机构(CA)  容忍入侵  秘密分享  密码协议  网络安全  

Fault intrusion-tolerance signature protocol
MI Junli , XIE Shucui , ZHANG Jianzhong. Fault intrusion-tolerance signature protocol[J]. Computer Engineering and Applications, 2013, 49(1): 82-85
Authors:MI Junli    XIE Shucui    ZHANG Jianzhong
Affiliation:1.School of Mathematics and Physical Science, Xuzhou Institute of Technology, Xuzhou, Jiangsu 221008, China2.Department of Applied Mathematics and Applied Physics, Xi’an University of Posts and Telecommunications, Xi’an 710061, China3.College of Mathematics and Information Science, Shaanxi Normal University, Xi’an 710062, China
Abstract:CA private key is shared based on the new(t, n) secret sharing mechanism. It uses its identification as a share of the private key. Rather than prevent intrusions or detect them after the fact, the project ensures that the compromise of a few system components does not compromise the private key of the CA. These policies of intrusion tolerance, by adjusting the use of cryptographic protocol, and tolerating or preventing part of attacks, protect the safety of cryptographic protocol performance. The approach has realized the security and robustness for the key functions of a database system by using the integration security strategy and multiple security measures.
Keywords:Certificate Authority(CA)   intrusion-tolerance   secret sharing   cryptographic protocol   network security
本文献已被 CNKI 万方数据 等数据库收录!
点击此处可从《计算机工程与应用》浏览原始摘要信息
点击此处可从《计算机工程与应用》下载免费的PDF全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号