MAS系统组播密钥管理的研究及实现

MAS系统组播密钥管理的研究及实现

论文摘要

MAS系统是移动为满足信息化程度高的集团客户提供的代理服务器,使得集团客户可以通过移动终端实现移动办公、生产控制、营销服务等信息化需求。因为MAS系统主要面向的是大企业,例如银行。通过MAS系统传递的数据都是企业的内部数据,而且现有的MAS系统除了提供Push Mail业务的安全措施外,其他数据业务在二级网络中都是明文传输,没有任何安全措施,所以对MAS系统安全技术的研究非常关键。端到端加密通信是适用于MAS系统的高级保密功能。在端到端加密中,信息在发送端加密,在接收端解密,从而使系统内部没有暴露的明文消息,实际上即使系统管理者想要获取用户明文消息也将因为无法解密而失败。它适宜于那些对信息传送的安全性非常敏感或有安全策略要求的用户。本文的主要目的是研究MAS系统的端到端加密方案的关键技术,解决MAS系统中用户的安全需求,并且实现MAS端到端加密系统的密钥管理系统模块。本文的主要成果体现在两部分:针对MAS组播系统的端到端加密通信的研究和针对MAS组播加密系统的密钥管理系统的设计与实现。本文的主要成果包括:1.本文提出了一种新的MAS组播通信的密钥管理机制,在适当增加密钥存储空间的基础上,显著地提高了MAS系统中组播通信的密钥管理效率。2.本文设计并实现了一个MAS组播加密系统的密钥管理系统,完成了MAS组播加密系统的密钥产生、密钥存储、密钥管理以及密钥销毁等功能。3.本文详细地分析了密钥管理系统可能存在的安全隐患以及遭受的攻击,并且针对每个问题,结合目前成熟的一些安全机制提出了相应的解决方案,有效提高了密钥管理系统的安全性。

论文目录

  • 摘要
  • ABSTRACT
  • 目录
  • 第一章 绪论
  • 1.1 研究目的和意义
  • 1.2 研究现状
  • 1.3 本文的主要工作
  • 第二章 MAS系统的安全性分析
  • 2.1 MAS系统介绍
  • 2.1.1 MAS业务简介
  • 2.1.2 MAS系统结构
  • 2.1.3 MAS网络结构
  • 2.2 MAS系统的安全需求
  • 2.2.1 MAS系统规范中定义的安全要求
  • 2.2.2 现有的安全需求
  • 2.3 MAS系统端到端加密方案
  • 2.3.1 密钥管理子系统
  • 2.3.2 MAS加密网关子系统
  • 2.3.3 MAS终端加密子系统
  • 2.4 小结
  • 第三章 安全组播通信概述
  • 3.1 组播通信及其安全问题
  • 3.1.1 组播通信的定义
  • 3.1.2 组播通信存在的安全问题
  • 3.2 安全组播通信简介
  • 3.2.1 安全组播通信的定义
  • 3.2.2 安全组播通信的特征及其要求
  • 3.2.3 安全组播通信中的密钥管理
  • 3.2.4 安全组播通信中的相关名词定义
  • 3.2.5 术语
  • 3.2.6 密钥种类
  • 3.3 常用的组播通信系统密钥管理方案简介
  • 3.3.1 集中式方案
  • 3.3.2 分布式方案
  • 3.3.3 分层分组式方案
  • 3.3.4 三种方案的优缺点比较
  • 3.4 逻辑密钥树在各个方案中的使用
  • 3.4.1 逻辑密钥树在集中式方案中的应用
  • 3.4.2 逻辑密钥树在分布式方案中的应用
  • 3.5 小结
  • 第四章 MAS系统组播加密通信的密钥管理机制
  • 4.1 组播加密通信系统中基本概念的介绍
  • 4.1.1 组播通信系统中的基本概念
  • 4.1.2 GKMP的密钥管理机制
  • 4.1.3 传统的基于密钥树的密钥管理机制
  • 4.2 结合密钥树的用户组模式的密钥管理机制
  • 4.3 性能分析
  • 4.4 小结
  • 第五章 MAS组播密钥管理系统的设计与实现
  • 5.1 MAS组播密钥管理系统的功能
  • 5.1.1 密钥生成
  • 5.1.2 密钥存储
  • 5.1.3 密钥更新
  • 5.1.4 空中密钥下发(OTAK)
  • 5.1.5 带外密钥加载(OOB)
  • 5.1.6 密钥销毁
  • 5.2 MAS组播密钥管理系统的设计
  • 5.2.1 OTAK协议流程
  • 5.2.2 软件设计
  • 5.3 MAS组播密钥管理系统的实现
  • 5.3.1 MAS组播加密系统的组网
  • 5.3.2 MAS组播密钥管理系统的运行环境
  • 5.3.3 MAS组播密钥管理系统程序示例
  • 5.4 小结
  • 第六章 密钥管理系统设计的安全性设计
  • 6.1 安全性需求分析
  • 6.1.1 系统面临的安全威胁
  • 6.1.2 系统的安全需求
  • 6.2 安全性设计
  • 6.2.1 密码算法(芯片)使用的正确性及验证
  • 6.2.2 密钥管理
  • 6.2.3 安全协议
  • 6.2.4 身份认证
  • 6.2.5 访问控制
  • 6.2.6 安全审计
  • 6.2.7 操作系统安全
  • 6.2.8 其它安全措施
  • 6.3 安全性分析与评估
  • 6.3.1 设计安全性
  • 6.3.2 使用安全性
  • 6.3.3 维护安全性
  • 6.3.4 管理安全性
  • 6.4 小结
  • 第七章 总结与展望
  • 参考文献
  • 致谢
  • 硕士在读期间发表的学术论文
  • 相关论文文献

    • [1].基于可信度的分布式组播密钥管理研究[J]. 计算机应用研究 2010(01)
    • [2].高效的动态安全组播密钥协商方案[J]. 计算机应用 2008(08)
    • [3].自适应无线组播密钥分组管理算法[J]. 清华大学学报(自然科学版)网络.预览 2008(01)
    • [4].一种M维几何球形组播密钥批量更新方案[J]. 小型微型计算机系统 2010(02)
    • [5].门限技术在组播密钥管理中的应用[J]. 信息安全与通信保密 2010(07)
    • [6].主密钥在组播密钥管理中的应用[J]. 电子商务 2009(12)
    • [7].自适应无线组播密钥分组管理算法[J]. 清华大学学报(自然科学版) 2008(01)
    • [8].基于秘密共享的组播密钥更新算法[J]. 计算机工程 2010(21)
    • [9].一种新的基于LKH的组播密钥更新方案[J]. 计算机与现代化 2009(02)
    • [10].一种LKH组播密钥树的启发式构建方法[J]. 计算机应用研究 2016(08)
    • [11].基于门限秘密共享的动态安全组播密钥协商[J]. 计算机工程 2008(01)
    • [12].Ad Hoc网络中基于簇的安全组播密钥协议[J]. 东北大学学报(自然科学版) 2010(11)
    • [13].IP组播密钥管理技术研究[J]. 智能计算机与应用 2012(03)
    • [14].P2P环境下一种新的移动组播密钥管理方案[J]. 吉林大学学报(信息科学版) 2008(02)
    • [15].基于CDS结构的动态安全组播密钥协商方案[J]. 计算机应用与软件 2009(12)
    • [16].安全组播密钥管理方案研究[J]. 石家庄职业技术学院学报 2009(04)
    • [17].基于IPv6的多媒体组播密钥技术改进[J]. 鲁东大学学报(自然科学版) 2014(01)
    • [18].基于ECC的动态安全组播密钥协商方案[J]. 计算机应用与软件 2009(08)
    • [19].一种基于LKH的高效的组播密钥管理方案[J]. 电脑知识与技术 2011(25)
    • [20].5G时代车联网安全和隐私问题研究[J]. 通信技术 2017(05)
    • [21].基于差别服务的组播密钥管理算法[J]. 微计算机信息 2011(12)
    • [22].基于LKH的组播密钥分发改进方案[J]. 信息安全与通信保密 2008(05)
    • [23].基于成员隶属关系的组播密钥管理方案[J]. 计算机工程与应用 2013(01)
    • [24].分布式组播密钥管理方案概述[J]. 福建电脑 2011(01)
    • [25].基于逻辑密钥树的组播密钥管理研究进展[J]. 北京理工大学学报 2011(05)
    • [26].浅谈WAPI及其认证技术[J]. 河北软件职业技术学院学报 2009(03)
    • [27].基于广义猫映射的组播密钥管理方案研究[J]. 计算机科学 2008(01)
    • [28].邻居发现协议的NDP-ESP安全增强方案[J]. 现代电子技术 2014(11)
    • [29].一种改进的R-LKH算法[J]. 计算机工程 2008(18)
    • [30].基于逻辑密钥树的IEEE802.11i GTK更新方案[J]. 计算机工程与应用 2009(10)

    标签:;  ;  ;  ;  

    MAS系统组播密钥管理的研究及实现
    下载Doc文档

    猜你喜欢