您好,欢迎访问三七文档
当前位置:首页 > 电子/通信 > 综合/其它 > 基于椭圆曲线和J2ME的移动通信安全研究
基于椭圆曲线和J2ME的移动通信安全研究作者:许金川学位授予单位:天津大学相似文献(10条)1.学位论文林秀春基于椭圆曲线密码的WAPI研究与实现2006无线局域网的方便、快捷等诸多特性,使其应用日益广泛,成为IT产业的亮点之一。然而,其安全问题令人担忧,并因此限制了其在武器系统间和武器系统内部通信的应用,因此国内外安全研究机构和组织纷纷提出各自的安全策略,WAPI(无线局域网鉴别基础结构和保密基础结构)是我国针对目前无线局域网的安全问题提出的解决方案,对其进行研究并探讨其在武器系统中的应用具有比较积极的意义。WALPI是基于数字证书和密钥的双向认证,它所具有的灵活多样的证书管理与分发体制,可控的会话协商动态密钥等特性很好地保证了网络安全。本文通过分析比较目前比较流行的无线局域网安全解决方案,总结了包括WAPI在内的各方案的优缺点,并在WAPI标准的基础上提出了改进方案。深入研究椭圆曲线数字签名算法后,提出了一种新的I型正规基乘法算法和椭圆曲线点乘算法,实验结果表明这两个算法有效提高了椭圆曲线签名速度。接着,研究并实现了改进后的WAPI:包括WAPI的功能模块划分、实现鉴别流程的主要数据结构和函数、以及签名用的椭圆曲线数字签名算法。最后,针对本文实现的WAPI模块,进行了测试,说明了WAPI有能力保证网络安全。2.期刊论文李康.陈刚.王海欣.白国强.陈弘毅.LIKang.CHENGang.WANGHai-xin.BAIGuo-qiang.CHENHong-yi一种网络安全协处理器的椭圆曲线密码模块设计-微电子学与计算机2008,25(7)提出了一种网络安全协处理器的椭圆曲线密码(EOC)模块设计方法,可以两个核共同完成多种椭圆曲线数字签名算法,而且支持多倍点、点加和点验证运算.在0.18μmCMOS工艺下,综合后关键路径为3.42ns、面积为3.58mm2.时钟频率为250MHz时,每秒完成770多次参数长度为192位椭圆曲线数字签名算法(ECDSA)的签名或者验证.3.学位论文林玉炳无线传感器网络上基于椭圆曲线密码的认证方案设计与实现2008随着无线通信、电子和微机系统等技术的发展和日益成熟,使得无线传感器网络在全世界范围内得到广泛应用。传感器网络在军事、环境监测、医疗、工业生产等领域有着广泛的应用。这些应用对数据的采集、处理和传输必须得到严格的保证,是关系到国防安全或公民生命的严重问题,这就必须保证传感器网络有一系列严格有效的安全措施。认证是网络安全中的重要问题,它是安全系统中的第一道屏障,在无线传感器网络有着十分重要的作用。本文首先介绍了无线传感器网络的体系结构和安全现状,回顾相关的密码学理论知识,包括椭圆曲线密码体制和双线性对密码体制的理论知识。接着本文介绍了传感器网络TinyOS平台环境、nesc程序流程、椭圆曲线密码体制代码包TinyECC和Tate对代码包TinyTate。然后,本文简要介绍了认证技术及其在无线传感器网络应用现状,并提出自己的思考。接着,基于椭圆曲线密码体制理论和TinyECC,本文设计和实现了三个基于椭圆曲线密码的身份认证方案。包括一种基于椭圆曲线公私钥对的身份认证方案、一种轻量级节点双向认证方案和一种基于ECDSA的身份认证方案。基于双线性映射对理论和TinyTate,本文设计和实现了几个基于双线性映射对的身份认证方案。包括一种基于ID的身份认证方案、一种基于BLS签名的身份认证方案和一种第三方可验证的身份认证方案。本文对相关方案性能和安全性进行分析。最后,对仿真结果及在Micaz节点上的测试结果进行评估,取得了较理想的效果。4.会议论文杨晓元.张泽增.曹晓锋.魏萍一类基于椭圆曲线密码的不可否认签字体制2001本文设计了一类基于椭圆曲线密码的不可否认签字体制,在安全性相当的情况下,可以使用比基于离散对数的不可否认签字体制更短的密钥,从而具有更强的生命力.5.学位论文李鹏网络安全传输技术的研究2007随着网络化、信息化程度的逐步提高,网络信息安全被更多的学者所重视,国家的PKI信息化建设也正在进行。但是,由于PKI和CA证书固有的缺陷,大范围和大规模部署公钥基础设施和应用CA证书变得非常困难。从网络发展规模看,PKI体制难以满足未来的社会需求。本篇文章立足于公钥架构,首先介绍密码学的相关知识和概念,阐述PKI和CA证书的原理和特点,并对CA证书的典型应用——SSL协议进行介绍。然后详细分析X.509证书存在的问题,指出证书认证的复杂性及其原因。在此基础上,剖析基于X.509的PKI体系的几个缺陷,并提出解决思路和对策。本文用基于标识的加密技术来解决PKI和CA所带来的问题。利用标识认证代替证书的使用,实现和证书认证相同的效果。作者首先研究标识加密技术IBE,分析椭圆曲线密码的实现原理、性能以及效率。最后设计一个安全电子邮件传输系统,利用组合公钥算法生成用户公/私钥,实现密钥的规模化;利用椭圆曲线密码实现加/解密算法和签名算法,提高系统的安全性和效率。本文所设计实现的系统,采用组合公钥算法和椭圆曲线密码相结合的方式,具备身份验证、数据保密、数据完整性、安全传输和数字签名的功能,具有良好的运行效率和可靠性。系统提供一个可借鉴的网络安全传输模型,对各种大型专用网和应用系统的安全性考虑具有参考价值。6.学位论文王毅有限域GF(2'n)上椭圆曲线密码算法研究2006由于Internet的广泛普及与使用,其应用涉及政府、军事、文教、商业、金融等诸多领域。在这样一个高速发展的信息化和数字化社会中,特别是计算机的计算速度和网络传输速度的不断提高,公钥密码势必将扮演越来越重要的角色。椭圆曲线密码体制最早于1985年由Koblitz和Miller分别独立地提出,它是利用有限域上的椭圆曲线有限群代替基于离散对数问题密码体制中的有限循环群所得到的一类密码体制。由于它具有许多独特的性质,人们普遍认为,椭圆曲线密码体制将会成为21世纪最主要的公钥密码体制。长期以来,如何更快地实现椭圆曲线密码一直是横亘在人们面前的一座大山。而有效实现有限域GF(2n)中的乘法运算是有限域GF(2n)上椭圆曲线密码底层算法优化的关键。本文围绕着如何改善有限域GF(2n)上的乘法运算展开讨论和研究。首先回顾和分析了有限域GF(2n)上乘法运算的四个经典算法,较全面地总结了三种现有的椭圆曲线标量乘运算中的滑动窗口算法。本文将原本应用在椭圆曲线标量乘运算中的滑动窗口算法应用到有限域GF(2n)上的乘法运算中,提出了一种有限域GF(2n)上乘法运算的新算法。经过对比分析,证明了该算法与固定窗口算法相比在实现效率方面提高了20%~25%,并且无需更多的存储空间。7.期刊论文陈雪斌.刘峰.赵志宏.骆斌.CHENXue-bin.LIUFeng.ZHAOZhi-hong.LUOBin安全的分布式入侵检测系统框架-计算机工程与设计2009,30(14)针对分布式入侵检测系统在安全上的需求,从系统基础架构、身份认证和安全通信等方面进行研究分析,提出了一个利用移动代理技术实现检测引擎,并使用公钥基础设施(PKI)认证技术和椭圆曲线密码(ECC)技术保障系统整体安全性的分布式入侵检测系统框架--SADIDS,能有效地保障入侵检测系统的安全,同时具有实现简单灵活、移动性强的特点.8.学位论文张堑移动通信网络安全策略研究2006移动通信技术目前正处于高速发展之中,并且随着这种先进通信方式的普及,它在人们的社会生活中所占有的地位日显重要。在人们频繁的使用移动通信工具进行信息交流时,人们越来越关心通信系统中信息的安全性以及网络资源使用的安全性,对这方面的一些问题展开研究具有十分重要的实际意义。分析了GSM网络的安全策略,包括用户身份保密、用户入网认证、数据传输加密和设备识别。在此基础上,对GPRS网络的安全策略进行了分析,包括如何防止未授权的GPRS服务的使用以及如何提供会话密钥、用户身份保密、信令与用户数据加密以及如何利用硬件存储用户的私钥。比较了GSM网络和GPRS网络在安全策略方面的异同,阐明了2G网络存在的安全缺陷。在2G网络安全策略分析的基础上,全面讨论了3G网络的安全策略。分析了其所采用的临时身份识别策略,基于TMSI分配的防入侵者监听机制,以及如何避免永久身份IMSI以明文传输。阐述了3G网络中所采用的认证和密钥协商协议3GAKA,给出了其基本工作过程,包括认证数据的传输和认证向量的产生。讨论了本地认证和连接建立,分析了密钥产生和分配以及认证流程。此外,还讨论了接入链路层数据的完整性和机密性保护方法,分析了保护过程的激发条件。归纳了3G网络仍然存在的安全缺陷。依据3G网络所存在的安全缺陷和安全策略发展方向,对在3G网络中采用PKI可行性进行了分析。针对3G网络现有安全特点以及目前3G采用单钥密码体制进行用户认证和密钥协商方式的缺点,结合对椭圆曲线密码系统分析,提出了一种基于椭圆曲线密码系统的公钥认证策略,并对其安全性进行了分析。9.期刊论文杜庆灵计算机网络安全身份认证技术-警察技术2001,(1)本文主要探计基于椭圆曲线公钥体制下的计算机网络安全身份认证技术,并说明了其较好的安全性.10.学位论文叶志勇超椭圆曲线密码协议的研究与应用2009作为椭圆曲线密码体制(ECC)的推广,NealKoblitz在1989年提出了超椭圆曲线密码体制(HCC)。超椭圆曲线密码体制是基于有限域上的超椭圆曲线Jacobian群上离散对数问题的。相比于ECC和其他公钥密码体制而言,HCC有着不可替代的优势,如:HCC拥有更短的密钥长度和更小的基域,对低亏格(g≤4)HCC的攻击是指数时间的,在同样的定义域上,亏格越大(g≤4)超椭圆曲线就越多,可供选取用于密码的安全曲线的余地就越大等。正是由于这些优势,近几年来,超椭圆曲线密码体制的研究日益得到人们的重视。本文以二进制有限域上的超椭圆曲线为主要研究对象,从标量乘运算和密码协议两方面对HCC进行了深入的研究。首先,对标量乘算法进行研究与优化,提出了一种基于广义双基链的除子标量乘优化算法,从理论角度和实验结果上对算法进行了分析。结果表明,该算法在效率性能方面明显高于其他同类算法。接着,将三种基本的密码协议推广到超椭圆曲线上,给出了超椭圆曲线上三种协议的实现方案,并对其安全性进行评价。然后,在对超椭圆曲线密码体制深入研究的基础上,结合HCC和门限群签名方案的优点,设计基于超椭圆曲线密码体制的门限群签名方案。该方案具有安全性高,通信量小,抗合谋攻击和身份可追查等优点,特别适用于解决资源受限网络的安全性问题。最后,基于上述给出的算法,设计实现了一个超椭圆曲线密码系统,并将其应用于商务文档安全传输的设计中。结果表明,本文的工作使超椭圆曲线密码的执行效率和协议的安全性在一定程度上得到了提高。因此,本课题的研究工作对超椭圆曲线密码走向实用具有重要价值。本文链接:授权使用:上海海事大学(wflshyxy),授权号:5556b775-b372-4e04-9392-9e0a00952017下载时间:2010年10月9日
本文标题:基于椭圆曲线和J2ME的移动通信安全研究
链接地址:https://www.777doc.com/doc-315571 .html