基于无证书公钥密码的安全套接层协议及其实现
本文选题:基于身份加密 + 安全套接层 ; 参考:《南京理工大学》2017年硕士论文
【摘要】:信息化和广泛的互联网作为这个时代的重要特点越来越深刻地影响着人们的生产和生活。互联网的广泛使用也伴随着此起彼伏的网络安全事件。SSL协议作为保障互联网通信安全的及其重要的基础,在过去的二十年里已经发挥了重要的作用。众所周知,现行的SSL协议采用的基于证书的公钥密码系统存在证书管理繁难的缺点。基于无证书公钥密码体制,可以在使用方面具有很大的便利性,这为保障非典型互联网环境的移动自组织网络或车联网中的通信安全尤为重要。本文研究了将基于无证书的公钥密码方法用于SSL协议的扩展、实现和应用方面的问题,具体开展了以下工作:(1)对基于双线性对的身份的密码体制IBE以及无证书密码体制CL-PKC的原理进行了阐述,在此基础上详细陈述了基于PBC密码函数库实现CL-PKC相关计算的实现细节,并对实现的密码算法进行了详细的性能测试和分析比较;(2)利用CL-PKC对SSL协议进行扩展的主要任务是对SSL的握手过程进行修改,使得扩展后的SSL协议能够支持CL-PKC的密码体制,并在其他的方面兼容原有的SSL的协议。论文在实现了对SSL握手协议的扩展的基础上,详细阐述了在广泛使用的开源项目OpenSSL上实现上述协议的过程,并对相关实现后的测试及其结果进行了介绍。相关结果表明了增加了 CL-PKC公钥密码功能的SSL协议运行的正确性。(3)为了验证本文提出的CL-PKC-SSL协议及其基于OpenSSL的软件实现的正确性和有效性,也为解决自组织网络中安全文件传输应用需要,采用FTP文件传输作为示例应用,设计开发了支持CL-PKC-SSL协议的FTP服务器和客户端软件,并对软件运行的情况和结果进行了分析。相关结果表明所设计与开发的CL-PKC-SSL协议的正确性和有效性。论文最后对全文进行了总结,并对下一步以及进一步研究的问题进行了展望。
[Abstract]:As an important characteristic of this era, information technology and extensive Internet are more and more deeply affecting people's production and life. The widespread use of the Internet has been accompanied by successive network security incidents. SSL protocol as an important basis to ensure the security of Internet communications has played an important role in the past two decades. It is well known that the certificate-based public key cryptosystem used in the current SSL protocol is difficult to manage. Based on the certificate-free public key cryptosystem, it is very convenient to use it, which is very important for the security of mobile ad hoc network or vehicle network in atypical Internet environment. In this paper, we study the extension, implementation and application of SSL protocol based on certificate-free public key cryptography. The following work is carried out: (1) the principle of IBE based on bilinear pair identity and CL-PKC without certificate is expounded. On this basis, the details of the implementation of CL-PKC related calculation based on PBC cryptosystem library are described in detail. The main task of extending the SSL protocol with CL-PKC is to modify the handshake process of SSL, so that the extended SSL protocol can support the cryptosystem of CL-PKC. And in other ways compatible with the original SSL protocol. On the basis of the extension of SSL handshake protocol, this paper expatiates the process of implementing the above protocol on the widely used open source project OpenSSL, and introduces the test and results of the related implementation. The related results show that the SSL protocol, which adds the function of CL-PKC public key cryptography, is correct. In order to verify the correctness and validity of the proposed CL-PKC-SSL protocol and its software implementation based on OpenSSL. In order to solve the need of secure file transfer application in ad hoc network, FTP server and client software supporting CL-PKC-SSL protocol are designed and developed by using FTP file transfer as an example application, and the running situation and result of the software are analyzed. The results show that the CL-PKC-SSL protocol designed and developed is correct and effective. Finally, the paper summarizes the full text, and prospects for the next step and further research.
【学位授予单位】:南京理工大学
【学位级别】:硕士
【学位授予年份】:2017
【分类号】:TP393.08
【相似文献】
相关期刊论文 前10条
1 王挺,吕述望;公钥密码在智能IC卡中的应用[J];微计算机应用;2000年04期
2 殷新春,张宝华;公钥密码中大数模幂的并行窗口算法[J];计算机工程与应用;2004年18期
3 叶生勤;林德敬;;国内外公钥密码理论与技术的研究现状及发展趋势[J];山东通信技术;2005年04期
4 叶生勤;;公钥密码理论与技术的研究现状及发展趋势[J];计算机工程;2006年17期
5 管海明;;公钥密码如何应对量子计算的挑战?[J];信息安全与通信保密;2007年08期
6 杨炫;黄彬;;一种高性能公钥密码计算构件的研究与应用[J];电脑知识与技术;2008年33期
7 齐岩;陈冰冰;;公钥密码在电子商务中的应用[J];科技信息(科学教研);2008年04期
8 潘红艳;;大素数在公钥密码中的应用及概率生成法的可行性[J];黄石理工学院学报;2009年05期
9 李东风;魏明欣;李伟平;;基于代理的公钥密码应用系统设计[J];信息安全与通信保密;2011年09期
10 汪广舟;;移动网络中公钥密码的研究[J];现代计算机(专业版);2013年31期
相关会议论文 前2条
1 李书旺;蔡树雄;;具有识别用户能力的公钥密码体系[A];第四次全国计算机安全技术交流会论文集[C];1989年
2 周加法;李益发;;基于身份公钥密码的一种新型密钥托管方案[A];2005通信理论与技术新进展——第十届全国青年通信学术会议论文集[C];2005年
相关重要报纸文章 前1条
1 周仁;ePase把好身份关[N];中国计算机报;2001年
相关博士学位论文 前10条
1 甄平;基于Chebyshev多项式的公钥密码及相关研究[D];北京科技大学;2016年
2 袁峰;多变量公钥密码的设计与分析[D];西安电子科技大学;2010年
3 王保仓;几类快速公钥密码的设计与分析[D];西安电子科技大学;2006年
4 张瑞;基于椭圆曲线密码的无证书公钥密码研究[D];武汉大学;2011年
5 王后珍;扩展MQ密码体制的构造理论研究[D];武汉大学;2010年
6 拾以娟;基于身份的公钥密码学关键问题研究[D];上海交通大学;2007年
7 王凤和;后量子安全的格公钥密码设计[D];西安电子科技大学;2012年
8 张乐友;可证明安全公钥密码方案的设计与分析[D];西安电子科技大学;2009年
9 王鑫;基于多变量多项式的公钥密码方案研究[D];西安电子科技大学;2009年
10 杨e,
本文编号:1829192
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1829192.html