自動化指揮控制網數字簽名與閾下信道技術研究

《自動化指揮控制網數字簽名與閾下信道技術研究》是作者孟濤在導師孫聖和的指導下寫的一篇博士論文。

基本介紹

  • 中文名: 自動化指揮控制網數字簽名與閾下信道技術研究
  • 外文名:Research on digital signature and subliminal channel of automatic command and control network
  • 作者:孟濤
  • 關鍵字:指揮工程 控制系統 信息安全 加密技術 數字簽名
  • 導師:孫聖和
  • 學科專業:儀器科學與技術
  • 學位級別:博士論文
  • 學位授予單位:哈爾濱工業大學
  • 學位授予時間:2008
  • 館藏號:E917
  • 館藏目錄:2009\E917\2
中文摘要
自動化指揮控制網是國防信息傳遞的重要途徑,它的安全防護技術研究是國家安全領域的關鍵問題。現代軍事作戰中,保密信息傳遞的安全性越來越引起重視。為防止信息的偽造和泄露,就必須有一個安全的簽發機制來抵抗可能遇到的威脅。 目前國內與國外系統中,主要關鍵技術都採用傳統的數字簽名方法,其簽名人的公鑰通常是隨機的比特串,這產生了如何才能將公鑰與簽名人的身份關聯起來的問題。通常的解決辦法是為每個公鑰發行一個公鑰證書。在基於證書的系統中,使用一個用戶的公鑰之前,人們需驗證其證書是否正確、合法、有效,所以需要很大的存儲空間和計算量開銷來存儲和驗證眾多用戶的公鑰證書。此外,在國內外的簽發系統設計中,沒有考慮數字簽名過程中存在的閾下信道。針對上述問題,本文對自動化指控網的檔案簽發系統的防偽造和防泄露機制進行了深入的研究,主要的創新性研究成果如下: 1.在分析ElGamal型有序多重簽名機理基礎上,引入身份識別和簽名驗證概念,提出了基於身份的ElGamal體制的有序多重簽名方案,並對方案的正確性進行理論分析及仿真驗證,結果表明所提出的技術方案是有效的,達到了簽名的防偽造和防越簽目的。用戶的公鑰從用戶的身份得到,避免了基於證書的系統中證書存儲、管理、傳遞和驗證等帶來的問題。 2.基於橢圓曲線廣播多重簽名技術,採用身份識別和密碼機制,分別提出了基於身份的橢圓曲線廣播多重盲簽名方案和基於身份的橢圓曲線多重簽密方案,並對方案的正確性進行理論分析及仿真驗證,結果表明提出的技術方案是有效的。多重盲簽名技術具有的盲性可使待簽名的信息不可見,從而提高了待簽名信息的安全性;多重簽密技術能在簽名的同時對簽名加密,提高了文檔簽名的保密級別。 3.基於閾下信道理論和技術,對本文提出的基於ElGamal體制的有序多重數字簽名方案,及一個典型的橢圓曲線多重簽名方案進行了寬頻閾下信道分析和窄帶閾下信道分析,證實多重簽名中存在窄帶閾下信道從而造成信息泄露,並設計了窄帶閾下信道封閉技術,實驗表明該技術方案是合理的,從而在源頭堵住可能產生的信息泄露,增強了系統的安全性。

相關詞條

熱門詞條

聯絡我們