基于指纹认证的安全邮件系统的设计与实现

来源 :中国科学院自动化研究所 | 被引量 : 0次 | 上传用户:hzn_arm
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络和计算机技术的飞速发展,电子邮件凭借其方便快捷的特性,成为了一种广泛普及的网络信息交流工具,个人、企业和政府机关使用电子邮件进行通讯得到了大范围的推广。然而随着人们在互联网上交流活动的日益频繁和普遍,网络上传输的电子邮件也暴露了更多的个人隐私和商业信息乃至国家机密。而传统的电子邮件存在的不安全因素如被截取、篡改和伪造等,严重制约着电子邮件在电子商务、电子政务等领域的应用。   目前的安全邮件系统主要采用PKI和IBE技术,然而这些技术都存在各自的问题。并且,无论是PKI还是IBE技术,所针对的都是用户的数字身份,使得系统的安全性和身份认证建立在并不安全的口令的基础上。所以,目前的技术不能使合法用户本身和他的数字身份建立有效的联系。   本文主要改进了本实验室提出的一种基于指纹加密的网络环境身份认证方案,设计并实现了基于该方案的安全邮件系统,解决目前安全邮件系统应用中遇到的问题。   本文主要的工作概括如下:   1)改进了一种基于指纹加密的网络环境身份认证方案,简称FIBE(Fingerprint&Identity Based Encryption)方案。本文在FIBE方案改进中,分析指纹签名数据潜在的安全风险,实现了改进的指纹签名数据的生成流程;设计改进了一种指纹摘要匹配算法,并从攻击者的角度对算法进行实验分析。   2)根据FIBE方案,从可信第三方TA(Trusted Authority)子系统、邮件客户端子系统和邮件服务器子系统这三个部分入手设计实现了基于指纹认证的安全邮件系统。采用指纹U盘来采集指纹、生成和比对指纹摘要模板,并且通过指纹U盘的指纹认证这种双强因子认证来实现合法用户访问和管理储存在U盘中的密钥。实现了用户数字身份和物理身份真正统一的认证模式,增强电子邮件系统的安全性能。
其他文献
网络计算机/服务器计算模式是一种新兴的计算模式。它利用远程显示机制将交互式桌面应用的计算任务与图形用户界面进行了分离,将计算任务集中在服务器端完成,而客户端仅负责处
为了提高移动终端的能量使用效率,支持无线宽带城域网的IEEE802.16e标准提出了三种休眠模式。本文基于现代网络中的UGS(Unsolicited Grant Service)和RT-VR(Real-Time Variabl
城市大数据是在城市管理、生活、建设、发展等过程中,由物理世界、信息空间和人类社会三元空间所产生的多源、多模态、异构海量数据。这些数据是人类活动、城市发展的忠实记录
近年来,为了加快钢铁行业的信息化进程,许多钢铁行业以先进的数据库技术、网络技术、计算机技术、管理信息系统等IT技术,投资建设了各种专业性管理信息系统,为钢铁各级部门提供了
随着经济的发展与人们收入水平的提高,越来越多的人希望进行投资金融产品。金融市场的活跃使得原先人工交易方式,特别是短线交易已经渐渐不能适应市场的发展趋势,程序化交易越来
由于HTTP天生的无状态性质,Web程序设计中产生了这样一个问题:在两个连续的用户交互之间会遗忘状态信息。一个交互性的Web应用程序由一组脚本构成,每个交互都包含两个脚本,一个脚
作为远程教育中极有发展前景以及最具代表性的一种学习模式,协作学习正在受到越来越广泛的重视,发展前景令人期待。但在发展过程中,协作学习面临着一些亟待解决的问题:学生缺乏在
地理编码是建立地理位置坐标与给定地址对应关系的过程。地理编码数据库主要记录了各类地址的标准名称、空间坐标的唯一编码,它是沟通抽象数据与真实空间的桥梁。 目前国内
随着计算机图形学和硬件技术的高速发展,把计算机技术应用于动画片的制作,出现了大量计算机动画绘制辅助工具,大大减轻了绘画人员的负担,提高了制作效率。在计算机动画制作辅
目前,第一次全国土地大调查的结束到现在已经有十几年,这段时间中出现了很多土地使用的变化,而这些变化的记录信息非常混乱,再加上传统的土地更新方法效率低下,使得利用计算机来协