一种用于安全存储系统的密钥管理方案的设计与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:onlyEmpty
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全存储系统为存储的数据提供保密性和完整性,防止对数据进行未经授权的访问和修改,同时也为授权用户提供了便捷的文件共享机制.安全存储在电子商务、电子政务、公共远程存储等领域,有着广阔的应用前景.密钥管理在安全存储系统中起着基础性的作用,该文在研究和分析现有安全存储系统中密钥管理方案的基础上,提出了安全存储系统HermitFS中的密钥管理设计方案.该方案涉及密钥管理的各主要环节,重点解决了安全存储系统中公开密钥的分发、保存和撤销等问题,在提供安全性的同时,兼顾了系统的可用性和用户的方便性.为了有效地验证安全存储系统中需要长期保存的文件的数字签名,该文提出的密钥管理方案支持前向安全的数字签名.在用户私钥发生泄漏后,前向安全的数字签名能阻止攻击者伪造泄密前的签名,并且用户已撤销的公钥仍能验证泄密前签名的有效性,从而减小了私钥泄漏带来的损失.
其他文献
随着我国航天遥感事业的发展,在轨运行的遥感卫星和载荷数量不断增多、性能不断提高,为了充分利用卫星资源,尽可能的满足用户成像需求,迫切需要卫星地面系统进行多星综合任务规划
采用Java2技术开发一个B/S结构的网络考试系统,系统继承了Java语言的优势:平台无关性、安全、面向对象(系统的可维护性、可扩展性都很好).该文主要对网络考试中的以下问题进
近几年来,随着Internet的飞速发展,新兴的XML技术得到了越来越广泛的关注。XML是一种为实现与平台无关的数据存储和交换、实现将内容与显示分离而建立的标准。正因为如此XML语
网络技术的发展速度远远超过了构建者的预期,进入网络中的计算单元的数量越来越多和种类越来越繁杂,人们不昨不重新考虑在这种新的形式下的互联网络体系结构.为了适应海量的
该文以油库管理信息系统(OilMIS)为应用背景,运用基于面向对象的软件建模语言UML对它的业务和功能进行分析,结合应用特点建立一个OilMIS应用程序模型框架并给出了基于UML的系
本文首先对文本分类的概念、方法、类别及应用等方面进行了一个概括地介绍,然后结合汉语自身的特点较为详细地分析了中文文本自动分类中所涉及到的关键问题及技术,并且特别针
软件过程是软件工程的基础。在软件开发中,正是过程把人、工具以及规程和方法集成在一起,生产出预期的最终产品。一个严格定义、可重复、可度量和不断优化的软件过程,是软件产品
流量工程和网络行为学的主要目的是将业务流量在现有的网络拓扑结构上合理分配,优化网络资源的合理使用.而要达到这一目的,就需要对网络设备的性能指数进行提取和分析,从而对
针对目前探空火箭数据管理设备通用性较差的问题,以及对于航天器数据处理设备扩展性和可靠性不断增加的任务需求,设计了一种具备通用性和可扩展性的新型数据管理系统。设计使用
随着互联网技术的发展和多媒体设备的普及,人们每天在互联网上要发布、分享和传播成百万上千万的多媒体数据。相对于传统的文字媒体,多媒体技术往往能更直观而生动的表现出其想