机会网络中基于PKI/PMI体系的节点身份隐私保护方案

来源 :河南大学 | 被引量 : 0次 | 上传用户:huiyuanai852
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息时代的快速发展,信息通过网络大量涌入人们的生活中,人们彼此之间通过网络交流更加频繁,人们的隐私信息也更容易暴露在网络环境中,人们更愿意将自己的身份隐藏起来。因此,网络中的身份隐私保护变得越来越重要,已经引起信息社会各个领域的广泛关注和重视。特别是在机会网络中,由于节点的高流动性、网络链路经常变化和延迟的特性,数据的机密性、完整性与节点的隐私性更容易遭到恶意节点的破坏和窃取,另外机会网络与移动自组织网络不同的是,机会网络更看重内容的分发,而移动自组织网络注重的是对话通信,机会网络把消息从源节点发送到目的节点不是基于明确的目的地址而是基于对所发送消息的内容感兴趣的接收者。为了避免恶意节点的身份欺骗、未经授权的访问就必须根据机会网络特点建立有效的认证、授权和访问控制机制。因此,在机会网络中实现节点的身份隐私保护和匿名授权访问变得更为重要。作为具有国际标准的安全机制,公钥基础设施PKI是目前网络环境中安全建设的基础和核心。在机会网络中,引用了PKI/PMI体系,将节点的身份和权限与证书绑定,通过证书鉴别节点的身份以及验证节点的合法性,并引入一个可信第三方将节点的身份鉴别和节点的合法性验证独立开来,最终实现节点的身份隐私保护。本文首先介绍了机会网络的安全分析,着重说明了机会网络的节点隐私保护问题,然后总结了有关PKI/PMI体系结构的预备知识和相关技术,最后基于PKI/PMI体系提出了两个关于机会网络中节点身份的隐私保护方案。在提出的基于PMI属性证书的节点身份隐私保护方案中,使用了两种证书,一个是PKI公钥证书,一个是PMI属性证书。同时,还引入了可信第三方AA,AA是属性权威机构,目的是使节点在身份认证时和节点进行合法性授权时分离开来。在合法性认证中,一次性属性证书的持有者字段值是由可信第三方提供的随机数,而这些随机数值与节点的身份信息没有关联,满足了安全性、匿名性的要求,实现了节点的身份隐私保护。当节点增加时,为了提高系统效率,本文又提出了一个基于PMI角色模型的节点身份隐私保护方案。在该方案中,属性权威机构AA根据节点自身需求赋予节点相应的角色,按照权限-角色和角色-用户的映射关系,再赋予节点相应的权限。方案中节点角色所包含的信息与节点自身的身份无关,此方案通过可信第三方属性权威机构AA,把节点的身份鉴别和合法性验证独立开来,满足了方案的安全需求,实现了节点的隐私保护。由于角色属性证书的有效期限较长,节点申请证书的次数与第一个方案相比较少,因此大大改善了网络性能,提高了认证效率。这两种方案都具有可证明的安全性和匿名性,本文从理论上和仿真实验上也对两种方案的效率进行比较和验证。
其他文献
智能交通系统平台(ITS Platform)的在21世纪的发展中用到了很多先进的理论和技术,是下一代交通系统的发展方向。使用信息化技术采集、处理、管理交通信息是系统中的重要部分,其中
随着计算机视觉、计算机图形学等技术在各个领域的广泛应用,以及智能化模拟技术的快速发展,三维重建相关技术已是众多研究学者的研究热点。点云重建过程是基于多视图三维重建
移动互联网的发展,加快了数据的产生速度;促进了云计算、大数据等数据处理技术的进步。为解决通用搜索引擎应对海量数据检索时返回信息量大、查询精度低等弊病,各类垂直搜索引
灰度图像的彩色化是计算机图像处理中一个重要的组成部分,也是最近几年中得到各国计算机专家关注的热点话题。其主要目的是将彩色图像的颜色信息迁移到灰度图像中去,使得灰度图
社会医疗保险制度作为国家社会保障体系的重要组成部分,在保障劳动者身体健康、稳定社会秩序、安定人们生活等方面发挥着重要作用。然而,随着医疗保险事业的不断发展,医疗保险领
模型检测是一种完全自动化的系统可靠性与安全性的形式化验证技术,目前已经广泛应用于集成电路、通信协议、安全协议等软硬件系统的验证。模型检测技术基于对系统状态空间的遍
随着智能监控系统在现实生活中越来越多的应用,智能监控算法的研究也已经成为计算机视觉领域的一个热点。行人携物检测是物品盗窃、物品交换等异常行为识别研究的一部分,也正在
计算机及互联网的普及在带给人们的生活和工作丰富资源的同时也使信息呈现爆炸式增长。随着网络中文本数据呈指数级增长,信息的人工分类和管理也已经被计算机自动分类所替代。
数字全息术是一种全新的技术领域,这种技术领域涉及了光电技术以及计算机技术。这种技术有非常多的优点,例如非接触、准实时、高精度等等。数字全息中一个很重要的步骤就是位相
对搜索引擎的检索质量进行评价是信息检索领域的一个重要方面,因此,人们提出了许多搜索引擎评价指标。各种评价指标本身各有特色,如有的评价指标稳定性较好,但敏感性较差;另一些