基于CPK的网络安全认证系统
2012-08-06姚君李宏
网络安全技术与应用 2012年4期
姚君 李宏
中国电子科技集团公司第五十四研究所 河北 050081
0 引言
组合公钥CPK(Combined Public Key,CPK)算法,以很小的资源,生成大规模密钥,为认证系统的芯片化、代理化创造了条件。椭圆曲线组合公钥密钥管理体制是离散对数难题型的、基于标识的密钥生成与管理的体制。依据离散对数难题的数学原理构建公开密钥与私有密钥矩阵,采用杂凑函数与密码变换将实体的标识映射为矩阵的行坐标与列坐标序列,用以对矩阵元素进行选取与组合,生成数量庞大的由公开密钥与私有密钥组成的公钥、私钥对,从而实现基于标识的大规模密钥的生产与分发。
基于标识的CPK认证体制不需要第三方证明、不需要数据库的在线支持,将所有认证任务分散到各网络节点,在规模性、可行性、运行效率上具有无法比拟的优势,特别适合在传输网络中应用。
本文基于CPK设计并实现了网络安全认证系统。
1 安全接入和认证技术研究
如图1所示,基于CPK的传输网络安全认证包括以下部分:离线的CPK密钥生成中心、废弃节点列表、CPK签名/验证、CPK密钥交换和对称密钥加/解密。其中,密钥生成中心和废弃节点列表完成传输网络中CPK密钥的管理功能;CPK签名/验证、CPK密钥交换和对称密钥加/解密完成传输网络中数据的安全传送功能。

图1 基于CPK的网络安全认证功能组成图
(1) 信息传输网络中CPK密钥的管理
CPK密钥管理体制中密钥的生成是集中式的,全网设立离线的密钥生成中心,通过为每个要进入网络的节点ID进行散列、行映射和列置换运算,生成私钥证书。……
登录APP查看全文
