基于标识密码体制的电子护照安全技术研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:babytoto
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子护照安全是电子护照项目实施中最受人们关注的问题。与传统纸张护照相比,电子护照还会受到来自芯片、芯片数据及其与阅读设备之间的无线通讯等方面的安全威胁。电子护照应满足可信性、完整性、真实性、隐私性和机密性、一致性以及不可复制性等方面的安全需求。国际民航组织ICAO提出的被动认证、主动认证、基本访问控制和扩展访问控制等安全机制并不能全面满足电子护照的安全需求,其对应的技术方案还存在着诸多不足。特别是作为唯一强制实施的基于证书密码体制的被动认证方案,不仅存在证书管理复杂、资源浪费且成本高的缺陷,而且其证书撤销机制存在安全漏洞;而ICAO迄今没有给出旨在保护敏感生物特征信息的扩展访问控制实现方案。改进被动认证方案和提出扩展访问控制方案是保障电子护照安全亟待解决的重要课题。因此,将基于标识的公钥密码技术引入到电子护照安全体系中,为实现扩展访问控制和被动认证设计新的解决方案,具有重大的理论意义和广阔的应用前景。与基于证书的密码体制相比,基于标识的密码体制具有不需要CA证书,不需要公钥目录服务和证书撤销列表等优点。由于电子护照被动认证和扩展访问控制应用环境具有相对封闭性,基于标识的密码体制适合在电子护照安全体系中应用。基于标识密码认证技术的扩展访问控制安全框架和基于标识密码签名技术的被动认证安全框架,具有安全性高、体系结构简单和系统成本低的优点,是基于标识的密码体制在电子护照安全体系中的首次实际应用。基于标识密码认证技术的扩展访问控制ID-EAC,克服了欧盟和新加坡的扩展访问控制方案的缺点。国家护照中心通过授权智能卡颁发ID证书向验证系统授权;在验证终端获取敏感生物特征数据前,证明方验证系统与验证方电子护照要先完成基于标识密码认证算法的鉴权协议。密钥托管和密钥撤销问题是基于标识密码的签名系统在实际应用中必须要解决好的问题。无密钥托管的基于标识密码的强密钥绝缘签名IBKIS-NOKE算法通过用户和PKG中心共同掌握签名私钥解决了密钥托管问题,同时通过强密钥绝缘签名机制实现签名私钥随时间段的进化解决了密钥撤销问题。IBKIS-NOKE算法具有实用性,且同时具备基于标识的密码体制和强密钥绝缘签名机制两者的优点。基于IBKIS-NOKE算法设计的被动认证方案IBKIS-NOKE-PA,不仅能克服ICAO实现方案的不足之处,而且能将签名私钥泄漏带来的损失降低到最小程度。在实现IBKIS-NOKE算法的基础上,实现了IBKIS-NOKE-PA原型系统,并给出了其运行实例。在目前基于标识的密码应用系统缺乏国际标准支持的情况下,IBKIS-NOKE-PA可在ICAO的电子护照系统中兼容运行。
其他文献
在IPEX2006展览会上.海德堡公司展出了中等幅面胶印机速霸CD74的改良机型.该机生产速度可达18万张/小时.在8号馆进行现场演示的设备为携带一个上光单元和加长收纸装置的六色胶印
本公司一台QS-O2B型三面切书机的主电机采用三相交流异步整流子电机(JZS2-51-31型,额定功率为3~1000 W,额定电流为5~7 A),具有连续无级调速性能,以满足不同裁切速度的要求.它是
一、论文的主要内容及观点征税权力是国家最大的权力,是整个国家上层建筑之根基。税收风险的存在和爆发,不但会使得政府活动的效能大大下降,在特定时期,往往成为经济、社会乃
烟标是集知识性、趣味性、艺术性于一体的特殊商品,烟标图案主要由文字、设计图形、图像等要素构成.本文主要从烟标色彩还原的角度出发,讨论烟标这种特殊商品的色彩设计表现
[目的]观察儿童特发性髋关节软骨溶解症的疗效。[方法]回顾分析5例儿童特发性髋关节软骨溶解症的临床表现、影像学特征和采用的治疗方法。[结果]4例患者随访6~27个月(平均15.8