基于身份的數(shù)字簽名在自測系統(tǒng)中的應用.pdf_第1頁
已閱讀1頁,還剩71頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、隨著網(wǎng)絡的迅速普及,人們獲取信息、交流信息以及學習的方式發(fā)生了徹底改變。一方面,用傳統(tǒng)的面授課程方式已遠遠不能滿足人們對知識的渴求。另一方面,網(wǎng)絡技術的飛速發(fā)展和計算機課件資源的不斷擴充,使人們可以靈活自由的選擇自己感興趣的的熱點,它是未來學習型社會的根本特性和人們的基本需求,包括網(wǎng)上學習、查閱資料、瀏覽信息、下載信息等。而基于 Web 的智能答疑系統(tǒng)和自測系統(tǒng)作為 elearnin的一個重要方面,自然被提到了一個重要的位置。通過自測系

2、統(tǒng)不但使學員能夠對所學知識進行跟蹤測試,隨時掌握學習情況,及時調整學習重點,以便更好的進行學習和提高水平。
   而且能夠方便教師及時全面地了解學生的掌握情況,以便及時調整授課內容、課程重點和難點。因此如何利用 Internet 科學地進行網(wǎng)上測試并進行智能答疑已成為教育管理者和教師及廣大學員普遍關心的問題。
   傳統(tǒng)的網(wǎng)絡安全中主要應用 PKI(Public Key Infrastructure)/CA(Certif

3、icationAuthority)體系來通過實體認證、數(shù)字簽名、加密等技術手段來保證網(wǎng)絡信息的機密性、完整性、可用性、認證性和不可否認性。但由于 PKI/CA 體系數(shù)字證書管理復雜,不適于實時在線交易等問題,因此有必要對現(xiàn)有PKI/CA 體系進行改進。
   現(xiàn)在的身份認證技術都是基于非對稱加密技術。1984 年 Shamir 提出基于身份的加密、簽名、認證的思想,該思想的核心是改變原來需要將公鑰與用戶身份相綁定的做法,而是直接

4、從用戶的身份信息(如身份證號、姓名、email 地址,IP 地址等)中提取公鑰,用戶的私鑰有一個可信中心(Private Key Generator)(簡稱PKG)生成。但是直到2001年Dan Boneh 和Matt Franklin 同提出基于身份標識的加密算法,基于身份的密碼學研究才如火如荼的發(fā)展起來。現(xiàn)在基于身份的密碼學研究已成為密碼學界研究的一大熱點。
   傳統(tǒng)XML 數(shù)字簽名基于公共密鑰基礎設施(PKI)體系和非對

5、稱算法,存在管理復雜、計算量大等缺陷。通過對 XML 數(shù)字簽名規(guī)范和無可信第三方基于身份的簽名 (IdentityBased Signature, IBS) 方案的研究,采用IBS 的密鑰管理機制和對應橢圓曲線雙線性映射算法實現(xiàn)XML 數(shù)字簽名,按照XML 數(shù)字簽名規(guī)范的要求,對相應XML 數(shù)字簽名實現(xiàn)過程和 XML數(shù)字簽名文件結構進行了設計,并分析了具體實現(xiàn)方式。該 XML 數(shù)字簽名方案在保證安全性的同時,克服了傳統(tǒng)基于PKI 的XM

6、L數(shù)字簽名的缺陷,具有更高的效率。
   本文提出基于身份的數(shù)字簽名的自測平臺的系統(tǒng)結構、設計思想,對自測系統(tǒng)進行了系統(tǒng)設計和實現(xiàn),并結合已有的XML 數(shù)字簽名、WebServiceSecurity 規(guī)范實現(xiàn)了基于身份的 XML 數(shù)字簽名認證。不像公鑰基礎設施那樣需要可信第三方認證中心的參與,所以可以很直接地實現(xiàn)認證。同時由于只需保留少量的公用參數(shù),所以它不需要單獨的目錄服務器來存儲公鑰,也不需要數(shù)據(jù)庫的支持,更不需要公鑰的管理

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論