-
题名基于组合对称密钥技术认证系统的设计
被引量:2
- 1
-
-
作者
冯福伟
杜丽萍
李瑛
赵桂芬
郭建伟
-
机构
北京市科学技术情报研究所网络密码认证技术北京市重点实验室
-
出处
《计算机工程与设计》
CSCD
北大核心
2013年第7期2296-2300,共5页
-
基金
北京市科学技术情报研究所网络安全认证实验室建设(Ⅱ期)基金项目(PXM2011_178214_000007)
-
文摘
针对当前普遍以PKI/CA技术为核心的认证系统,提出了一种基于组合对称密钥技术的设计方案。方案使用组合密钥技术实现密钥一次一变,不仅能保障密钥的安全和用户身份的可靠性,而且能有效解决传统方法在密钥的生成、分发、更新、备份和恢复等方面维护困难的问题。采用Linux平台,使用MySQL数据库,开源、安全、可靠、稳定,并从多方面对系统做了性能的优化。实际运行结果表明,该系统不仅具有认证速度快、密钥管理简单、可规模化管理等特点,而且安全等级较高。
-
关键词
组合对称密钥
身份认证
LINUX系统
MYSQL数据库
性能优化
-
Keywords
combined symmetric key (csk)
authentication
Linux system
MySQL database
performance optimization
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名基于CSK技术的数字签名系统设计
- 2
-
-
作者
冯福伟
李瑛
杜丽萍
赵桂芬
-
机构
北京市科学技术情报研究所
网络密码认证技术北京市重点实验室
-
出处
《网络安全技术与应用》
2013年第5期30-33,共4页
-
基金
北京市科学技术情报研究所网络安全认证实验室建设(Ⅱ期)(PXM2011_178214_000007)资金项目资助
-
文摘
传统基于PKI密码体系的数字签名系统,框架复杂,效率低下,并存在安全缺陷。本文针对这些问题,提出了使用组合对称密钥技术构建签名系统的方案。通过组合原理实现密钥动态变化,使用对称算法和芯片内加密技术,不仅能够实现硬件级安全,而且运行速度快,并解决了密钥在生成、分发、备份和恢复等方面难以管理的问题。基于对系统运行环境的安全性、可靠性等方面考虑,系统的构建采用了Linux平台和MySQL数据库技术。
-
关键词
组合对称密钥
数字签名
硬件级安全
LINUX系统
MYSQL数据库
-
Keywords
combined symmetric key (csk)
Digital Signature
Hardware-Level Security
Linux System
MySQL Database
-
分类号
TN918.1
[电子电信—通信与信息系统]
-