版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、數(shù)據(jù)在網(wǎng)絡(luò)中的安全傳輸需要解決數(shù)據(jù)的保密性、完整性、身份鑒證與不可否認(rèn)性.目前在網(wǎng)絡(luò)上進(jìn)行數(shù)據(jù)傳輸主要采用SSL協(xié)議和VPN技術(shù).SSL中也采用了公鑰機制、信息摘要和MAC檢測,可以保證保密性和信息完整性.然而,SSL在身份鑒別方面不能保證可鑒證性,并且它也不能滿足不可否認(rèn)性.由于出口限制,在美國以外地區(qū)使用的SSL大都采用512比特RSA公鑰、40比特對稱密鑰的加密.安全強度不高.VPN能提供比較好的加密、認(rèn)證機制,但VPN系統(tǒng)太龐大
2、,構(gòu)造、維護(hù)復(fù)雜,費用很高,使用不靈活.該文借鑒PPDR動態(tài)安全模型的思想,利用PKI中的某些技術(shù),采取軟硬件結(jié)合的辦法,構(gòu)造了一個簡單,靈活,實用,投資小又具有很高安全性的數(shù)據(jù)安全傳輸模型.該文首先介紹了數(shù)據(jù)安全傳輸所涉及到的加密技術(shù)和數(shù)字認(rèn)證技術(shù).簡單介紹了加密算法、散列函數(shù)、PKI和應(yīng)用程序接口等一些概念.隨后,介紹了目前在網(wǎng)上進(jìn)行數(shù)據(jù)安全傳輸?shù)乃玫降膮f(xié)議和技術(shù).加密通常有兩種基本方式:一種稱為鏈到鏈加密,在這種情況下通過加密鏈
3、路的任何數(shù)據(jù)都要被加密;另一種通常稱為端到端加密,此時數(shù)據(jù)被有選擇地加密,并且只在最終的目的接收端被解密.接著介紹了PPDR動態(tài)安全模型.該文的重點是模型的安全規(guī)劃和設(shè)計.在模型安全規(guī)劃里面,詳細(xì)說明了模型在策略、防護(hù)、檢測和響應(yīng)四個方面的規(guī)劃.模型提供了加密和認(rèn)證,密鑰由智能卡保存,訪問控制,入侵檢測,備份恢復(fù)等策略和防護(hù).私鑰存放在智能卡里,能提供防篡改存儲以保護(hù)私鑰以及其他形式的個人信息,攜帶方便,靈活性好.模型在技術(shù)上結(jié)合了對稱
4、加密和公鑰加密兩種方式,對數(shù)據(jù)的加密采用對稱加密方式,非對稱加密用于對稱密鑰的傳遞、數(shù)據(jù)的數(shù)字簽名.模型還提供了對模型應(yīng)用端和智能卡攻擊進(jìn)行檢測的方法和緊急恢復(fù)系統(tǒng)等響應(yīng)措施.在模型設(shè)計中這部分中,首先介紹了模型的組成結(jié)構(gòu).模型有控制中心和各個客戶端組成.控制中心完成發(fā)放證書和智能卡,用戶管理和認(rèn)證等功能.客戶端是進(jìn)行數(shù)據(jù)安全傳輸?shù)闹黧w,通過權(quán)限的獲得和認(rèn)證的許可完成數(shù)據(jù)傳輸任務(wù).然后介紹了模型應(yīng)用層次.分為認(rèn)證,加密和在開放網(wǎng)絡(luò)中傳輸
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 一種基于WiFi的數(shù)據(jù)安全傳輸系統(tǒng)的設(shè)計與實現(xiàn).pdf
- 基于大數(shù)據(jù)的安全傳輸及存儲設(shè)計與實現(xiàn).pdf
- 一種塔機安全監(jiān)控與數(shù)據(jù)傳輸系統(tǒng)的設(shè)計與實現(xiàn).pdf
- 一種新型數(shù)據(jù)傳輸系統(tǒng)設(shè)計與實現(xiàn).pdf
- 文件安全傳輸系統(tǒng)的設(shè)計與實現(xiàn).pdf
- 基于域間轉(zhuǎn)發(fā)的數(shù)據(jù)安全傳輸系統(tǒng)設(shè)計與實現(xiàn).pdf
- 安全傳輸層代理的設(shè)計與實現(xiàn).pdf
- Internet中數(shù)據(jù)安全傳輸策略的研究與實現(xiàn).pdf
- 電子文檔安全傳輸系統(tǒng)的設(shè)計與實現(xiàn).pdf
- 基于局域網(wǎng)的數(shù)據(jù)安全傳輸組件的設(shè)計與實現(xiàn).pdf
- 信息安全傳輸模型研究.pdf
- 一種高速串行數(shù)據(jù)傳輸系統(tǒng)的設(shè)計與實現(xiàn).pdf
- 基于Kerberos+SSL的企業(yè)數(shù)據(jù)安全傳輸系統(tǒng)的設(shè)計與實現(xiàn).pdf
- 一種面向海量遙感影像數(shù)據(jù)的傳輸系統(tǒng)的設(shè)計與實現(xiàn).pdf
- 一種Web Services安全模型的研究與實現(xiàn).pdf
- 基于分布式存儲系統(tǒng)的數(shù)據(jù)安全傳輸?shù)脑O(shè)計與實現(xiàn).pdf
- 網(wǎng)絡(luò)信息安全傳輸?shù)难芯颗c實現(xiàn).pdf
- 一種自適應(yīng)流媒體數(shù)據(jù)傳輸包的設(shè)計與實現(xiàn).pdf
- 發(fā)布-訂閱系統(tǒng)安全傳輸模型的研究與設(shè)計.pdf
- 一種移動機器人視頻采集及安全傳輸系統(tǒng).pdf
評論
0/150
提交評論