《自動化指揮控制網數字簽名與閾下信道技術研究》是作者孟濤在導師孫聖和的指導下寫的一篇博士論文。
基本信息,中文摘要,
基本信息
副題名
外文題名
Research on digital signature and subliminal channel of automatic command and control network
論文作者
孟濤著
導師
孫聖和指導
學科專業
儀器科學與技術
學位級別
博士論文
學位授予單位
哈爾濱工業大學
學位授予時間
2008
關鍵字
指揮工程 控制系統 信息安全 加密技術 數字簽名
館藏號
E917
館藏目錄
2009\E917\2
中文摘要
自動化指揮控制網是國防信息傳遞的重要途徑,它的安全防護技術研究是國家安全領域的關鍵問題。現代軍事作戰中,保密信息傳遞的安全性越來越引起重視。為防止信息的偽造和泄露,就必須有一個安全的簽發機制來抵抗可能遇到的威脅。 目前國內與國外系統中,主要關鍵技術都採用傳統的數字簽名方法,其簽名人的公鑰通常是隨機的比特串,這產生了如何才能將公鑰與簽名人的身份關聯起來的問題。通常的解決辦法是為每個公鑰發行一個公鑰證書。在基於證書的系統中,使用一個用戶的公鑰之前,人們需驗證其證書是否正確、合法、有效,所以需要很大的存儲空間和計算量開銷來存儲和驗證眾多用戶的公鑰證書。此外,在國內外的簽發系統設計中,沒有考慮數字簽名過程中存在的閾下信道。針對上述問題,本文對自動化指控網的檔案簽發系統的防偽造和防泄露機制進行了深入的研究,主要的創新性研究成果如下: 1.在分析ElGamal型有序多重簽名機理基礎上,引入身份識別和簽名驗證概念,提出了基於身份的ElGamal體制的有序多重簽名方案,並對方案的正確性進行理論分析及仿真驗證,結果表明所提出的技術方案是有效的,達到了簽名的防偽造和防越簽目的。用戶的公鑰從用戶的身份得到,避免了基於證書的系統中證書存儲、管理、傳遞和驗證等帶來的問題。 2.基於橢圓曲線廣播多重簽名技術,採用身份識別和密碼機制,分別提出了基於身份的橢圓曲線廣播多重盲簽名方案和基於身份的橢圓曲線多重簽密方案,並對方案的正確性進行理論分析及仿真驗證,結果表明提出的技術方案是有效的。多重盲簽名技術具有的盲性可使待簽名的信息不可見,從而提高了待簽名信息的安全性;多重簽密技術能在簽名的同時對簽名加密,提高了文檔簽名的保密級別。 3.基於閾下信道理論和技術,對本文提出的基於ElGamal體制的有序多重數字簽名方案,及一個典型的橢圓曲線多重簽名方案進行了寬頻閾下信道分析和窄帶閾下信道分析,證實多重簽名中存在窄帶閾下信道從而造成信息泄露,並設計了窄帶閾下信道封閉技術,實驗表明該技術方案是合理的,從而在源頭堵住可能產生的信息泄露,增強了系統的安全性。