计算机工程与设计
計算機工程與設計
계산궤공정여설계
COMPUTER ENGINEERING AND DESIGN
2011年
3期
842-845
,共4页
网络安全%公钥基础设施%分层%身份加密%电子政务
網絡安全%公鑰基礎設施%分層%身份加密%電子政務
망락안전%공약기출설시%분층%신빈가밀%전자정무
为解决电子政务系统的安全问题,分析了该系统采用公钥基础设施(public key infrastructure,PKI)和基于身份加密(identify-based encryption,IBE)机制存在的不足,提出了基于分层的身份加密(hierarchical IBE,HIBE)机制的电子政务系统安全解决方案.该方案以HIBE为核心,利用表示用户身份的任意字符串为公钥、严格验证用户身份、椭圆曲线困难问题加密和设置分层密钥服务器等方法,保证了数据传输和存储过程中的保密性、完整性,可用性和不可抵赖性,有效克服了采用PKI和IBE机制存在的部署成本高、身份验证复杂、密钥托管和效率低下等缺点.理论及实验分析结果表明,该方案较好地解决了电子政务系统的安全性问题,具有良好的应用前景.
為解決電子政務繫統的安全問題,分析瞭該繫統採用公鑰基礎設施(public key infrastructure,PKI)和基于身份加密(identify-based encryption,IBE)機製存在的不足,提齣瞭基于分層的身份加密(hierarchical IBE,HIBE)機製的電子政務繫統安全解決方案.該方案以HIBE為覈心,利用錶示用戶身份的任意字符串為公鑰、嚴格驗證用戶身份、橢圓麯線睏難問題加密和設置分層密鑰服務器等方法,保證瞭數據傳輸和存儲過程中的保密性、完整性,可用性和不可牴賴性,有效剋服瞭採用PKI和IBE機製存在的部署成本高、身份驗證複雜、密鑰託管和效率低下等缺點.理論及實驗分析結果錶明,該方案較好地解決瞭電子政務繫統的安全性問題,具有良好的應用前景.
위해결전자정무계통적안전문제,분석료해계통채용공약기출설시(public key infrastructure,PKI)화기우신빈가밀(identify-based encryption,IBE)궤제존재적불족,제출료기우분층적신빈가밀(hierarchical IBE,HIBE)궤제적전자정무계통안전해결방안.해방안이HIBE위핵심,이용표시용호신빈적임의자부천위공약、엄격험증용호신빈、타원곡선곤난문제가밀화설치분층밀약복무기등방법,보증료수거전수화존저과정중적보밀성、완정성,가용성화불가저뢰성,유효극복료채용PKI화IBE궤제존재적부서성본고、신빈험증복잡、밀약탁관화효솔저하등결점.이론급실험분석결과표명,해방안교호지해결료전자정무계통적안전성문제,구유량호적응용전경.