首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
随着信息化和信息安全技术的迅猛发展,PKCS#11标准的应用越来越广泛.资源共享是PKCS#11标准的两个设计目标之一,在PKCS#11标准中有着重要的地位和作用.在PKCS#11库的设计和实现过程中,资源共享也是设计和实现的难点和重点.为此,文中简要介绍了PKCS#11标准,分析了资源共享在PKCS#11中的重要性,提出了一种资源共享过程中同步机制的实现方式,给出了示例,并指出了程序设计过程中需要注意的事项,对PKCS#11库的开发人员有一定的借鉴作用.  相似文献   

2.
随着加密设备的广泛应用,国内上千家企业加密设备的互操作标准显得尤为重要。PKCS#11提供了一套统一规范的公共安全接口,该接口与平台、加密设备无关。本文首先介绍了PKCS#11规范的特点和目的,而后详细描述了PKCS#11的结构模型,最后给出了PKCS#11向用户提供的函数接口。  相似文献   

3.
用PKCS#11实现密码设备的密钥管理   总被引:1,自引:0,他引:1  
任利民  胡蓬  王亚栋 《通信技术》2003,(12):149-150
在详细分析PKCS#11的对象(Object)的基础上,给出了实现通用密码设备密钥管理的新方法。  相似文献   

4.
PKCS#11是目前应用广泛的基于硬件加密设备的接口标准.文中简要介绍了PKCS#11通用模型,详细分析了密码组件接口层次模型,设计了该层次模型中具有树形结构的层次链接关系,使用配置文件和动态链接实现了该链接关系,最后针对动态库有可能被替换和反汇编等的安全性问题提出了解决方案.实验结果表明,在同时使用多种类型密码设备时,按照该层次模型开发的软件降低了层次间的耦合度,增强了系统的扩展性.  相似文献   

5.
RSA公钥密码体制中的模乘算法   总被引:2,自引:0,他引:2  
陈智敏 《通信技术》2002,(12):106-107
基于RSA公钥密码体制的安全性及其特点,在Montgomery积算法的基础上提出了模数为512比特的ModMul算法。  相似文献   

6.
本文通过对PKCS#11的会话机制的研究,结合系统开发的实际情况,给出一种实现 会话机制的方法,并针对该方法的安全性,提出了改进意见。  相似文献   

7.
RSA的安全性是依据大整数分解的困难性而设计的。RSA公开密钥加密体制中n为2个大素数的乘积,即针对n=pq(p,q为大素数)的大整数分解,这里介绍了RSA算法的扩展算法的加密和解密原理,即针对n=p1,p2,…,pr(p1,p2,…,pr为大素数)的大整数分解。通过扩展素因子的个数达到RSA算法的安全性。比较RSA算法,扩展的RSA算法不仅可用于数据加密解密,也可用于数字签名。利用扩展的RSA算法实现数字签名也具有较高的安全性和可靠性。  相似文献   

8.
随着信息化和信息安全技术的迅猛发展,PKCS#11标准的应用越来越广泛。因此,有必要对PKCS#11库的可扩展性进行研究。简要介绍了PKCS#11标准,分析了Cryptoki的通用模型和逻辑结构,同时,分析了实现PKCS#11库时,不进行分层设计的缺陷,并针对不分层设计的缺陷,提出了一种基于分层设计思路实现易扩展的PKCS#11库的方法,指出了设计和实现过程中应注意的事项。采用分层设计方式实现的PKCS#11库在实践中被证明具有良好的可扩展性。  相似文献   

9.
论文介绍了两种密码中间件模块PKCS#11与CSP,分析了它们各自的特点,并对它们进行了对比分析。  相似文献   

10.
RSA是目前公认的在理论和实际应用中最为成熟和完善的一种公钥密码体制,不仅可以进行加密,还可以用来进行数字签名和身份验证,是公钥密码体制的代表。对RSA数据加密算法在数字签名中的应用作了详细的分析,对RSA算法做了全面的讨论,大数模幂乘运算是实现RSA等公钥密码的基本运算,其运行效率决定了RSA公钥密码的性能,主要研究了各种模幂算法的快速实现方法,对其中某些环节做了适当的改进。  相似文献   

11.
提出了普通阵列乘法电路的改进结构和含流水线的串并乘法电路(SPM)结构.后者比基于Booth算法的n位并行乘法电路更节省资源消耗,由O(n2)降低到O(n),同时相比于n位普通移位乘法器,运算时间复杂度由的O(n2)降低到O(n),且其串行输出特性更适合应用于大数乘法电路.  相似文献   

12.
RSA是第一个既能用于数据加密也能用于数字签名的公开密钥算法,是目前应用最为广泛的数字签名算法。RSA的安全性依赖于大数分解,由于进行的都是大数计算,使得RSA最快的情况也比DES慢100倍,无论软件还是硬件实现,速度一直是RSA的缺陷。从密钥产生、加密和解密的速度制约条件进行了分析,提出了依赖n进制数组大数的表示法、最优个数素数表和中国剩余定理的高性能RSA算法,并在PIC32单片机上对算法进行了测速。  相似文献   

13.
论文给出RSA算法的密钥产生、加密和解密的具体实现过程和需要注意的事项。  相似文献   

14.
首先利用RSA加密算法对数据进行加密和解密,实现了数据的安全传输;然后针对RSA加密算法时间开销大和算法设计复杂的缺点,提出基于乘同余对称特性的SMM算法。通过对该改进RSA加密算法的实现发现加密运算速度明显提高且算法更简单,从而证明了本文所提改进算法的有效性。  相似文献   

15.
文章分析了PKCS#11标准中所定义的密码组件接口,研究了其中各类函数在操作系统中的实现层次,设计了一种优化的层次模型,并在自行设计的某型数据加密卡的软件开发过程中实现,实验证明,按照该层次模型开发的软件降低了上层协议的复杂度,提高了在多用户多设备情况下系统的处理效率.增强了系统的稳定性。  相似文献   

16.
分析了RSA公钥密码算法的基本原理,根据算法原理中加密时所取素数应等长的建议,在PC机限制的范围内利用列等长素数表的方法设计了一种较为简单的实现方法.该实现方法既可以作为研究加密算法的平台,又可以通过延伸该平台应用于一些实际的通信系统.通过分析对明文信息的加密和密文信息的解密过程,列出了本算法实现的具体步骤,并给出了程序主模块的执行结果和加密、解密函数的程序流程,举例演示了加密和解密的过程.  相似文献   

17.
通过分析加法链模幂算法,发现其不仅能提高RSA的加密速度,而且可以抵御SPA攻击.实验证明了加法链模幂算法可以抵御SPA攻击.将加法链模幂算法与RSA的SPA攻击常用防护方法进行对比,说明了加法链模幂算法的特点和优势.  相似文献   

18.
本文对RSA密码算法的实现和可重构性进行了分析,在对模幂模块和模乘模块进行了可重构设计的基础上,提出一种可重构RSA硬件架构,使其能够适配256bit、512bit、1024bit、2048bit四种不同密钥长度的应用。RSA可重构设计在FPGA上进行了实现与测试,结果表明,工作在200MHz时钟时,2048bit密钥长度RSA在最坏情况下数据吞吐量可达46kb/s,能够满足高性能的信息安全系统对RSA算法的加密速度要求。  相似文献   

19.
in network packet processing, high-performance string lookup systems are very important. In this article, an extended Bloom filter data structure is introduced to support value retrieval string lookup, and to improve its performance, a weighted extended Bloom filter (WEBF) structure is generalized. The optimal configuration of the WEBF is then derived, and it is shown that it outperforms the traditional Bloom filter. Finally, an application-specific integrated circuit (ASIC)-based technique using WEBF is outlined.  相似文献   

20.
本文探讨了对称加密方法与非对称加密方法的特点,对DES算法和RSA算法进行了分析,最后结合两种算法,设计了一种混合加密算法.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号