| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
关于具有自主知识产权的CPK标识认证和可信连接的新互联网通讯规则简介           
关于具有自主知识产权的CPK标识认证和可信连接的新互联网通讯规则简介
论坛(全球最权威的信息安全年度峰会首次进入中国)上,中国专家发表了解决互联网信息安全的地址认证专题报告。
众所周知,互联网的安全是个让全球人们都头疼的大问题,全球许多专家和企业都采用防病毒软件来进行病毒识别和防护,用形象的比喻,这些防病毒软件就像城墙门口站的士兵,如中国古代水浒一样,检查每一个人的脸与城墙上挂的林冲和鲁智深画像是否一样来检查每一个数据包。这种古老的比对法有先天和不可克服的缺陷。所以美国总统信息技术顾问委员会在2005年就提出,堵漏洞和打补丁不是解决办法。
美国提出了网际安全和可信系统的概念,并提出标识认证、新的安全基础协议是首要事项和关键。但是更重要的事情是怎样实现真正的可信连接非常幸运的是,中国专家找到了解决办法,使用cpk加上fpv9互联网协议(美国已放弃而被我国采用)能够实现真正的可信连接。
其工作原理是改变了通讯规则,从现有的先通讯后验证,改为先验证后通讯,同时互联网的通讯规则也从“基于ip地址的通讯”改变为“基于id标识的通讯”互联网通讯协议也是具有全新报头结构的新协议,报头中增加了标识认证,在数据传输之前实行基于标识(1d)的原始地址验证保证和实现可信连接。

1新通讯规则的产生
基于ip的通信已发展为ipv4,ipv6,成为通信的主流(ipv9地址容量远大于lpv6,其可以向下兼容),普及到全世界范围。但是由于当时的技术条件,ipv4、ipv6从设计就没有考虑安全机制。现在,安全问题越未越突出,危及到互联网的生存。LOCAlhOst
以互联网为主的通信网络也发生了很大变化,从单纯信息系统发展为与物联网相结合的新的网际空间,在广阔的网际空间以构建可信系统为主要目标。
为此,各国都相继开展了新一代互联网的研究,并取得了一些成果。从国际上的讨论看,看法趋于一致,认为未来网络是大家共同参与的“绿色网络”,即使有恶意活动发生,应立即能被发现,立即能被遏制。这是个很复杂的任务,确实需要解决很多相关问题新一代互联网的建设,首先应从解决现行互联网存在的弊病入手。
互联网的安全缺陷来源于最初设计的信任机制,缺乏验证机制,不管用户是否愿意,邮件一定送达,并由接收方自己进行检验。
全球信息安全采用的筑高墙、堵漏洞打补丁等“识别坏人’的技术路线不是一个好的解决办法,要彻底解决网络信息安全必须改变通讯机制为怀疑机制。
美国提出网际安全(cybersecurity)及可信系统(trustingsystem)概念,提出认证技术(authenticationtechnologies)及新的安全基础通讯协议(securefundamentalprotcols)是实现可信系统的首要任务和关键。
为此,需要重新设计和定义通讯规则把现有通讯体制的先通讯后验证的机制改变为先验证后通讯的可信连接机制,这要从以下两个方面入手。
(1)寻址方式:地址的定义不应采用随机数,随机数不易被广泛辨认,只能由指定的dns来解析,为网络垄断提供了方便;而酝酿中的与地理位置相结合的地址定名方式(如十进制实名地址),容易被辨认,不需要远程解析。
(2)地址证明:发送方提供本地址真实性的证明(证据),接受方验证其真实性任何一方都能验证源发地址或路由地址的真实性,以此做到可信连接,防止非法接入.域名和id地址一致。

2技术路线
在ipv9协议上实现了基于真实地址的可信连接路由器,实现了“先验证后通讯’的新通讯机制。主要从三个方面进行。
(1)地址证明
地址证明与验证,属于标识鉴别的范畴。当代信息安全的核心是标识鉴别,是可信系统的“银弹”。银弹需要用新的密码技术解决,是各种公钥体制梦寐以求的难题。公钥密码体制经历了三个发展阶段:

第一个发展阶段是1976年diffie等人提出非对称密码,第二个发展阶段是1984年shamir等人提出基于标识的公钥体制,第三个发展阶段是2003年我国南相浩等专家提出的基于种子的组合公钥体b~cpk。cpk正好能解决对超大规模地址的水平化密钥管理及互相认证。cpk的出现推动了公钥密码体制技术的进展。
cpk为每一个地址提供证明自身真实性的证据(由地址签名),任何路由器均可鉴别其地址的真伪(验证签名)。
因为发送方地±马是在数据传输之前先行到达接收方的,接收方可以在数据传输之前先行对地址进行鉴别,判断其真伪称为“事先鉴别”。只有事先鉴别才能有效防止非法接入。
(2)路由协议的制定
实名地址的通信协议与随机数地址的通信协议有所不同,相应协议的改造是不可避免的。由于地址鉴别系统是新增加的协议,对传输格式产生很大影响。因此要重点研究报头格式。这涉及到路由器的架构。
新设计的可信网络连接报头结构如表1所示。

(3)可信计算环境
路由器的执行代码,均通过厂家认证,只允许执行认证过的软件,没有认证码的软件,一概不执行,使一切恶意软件无法起作甩以此保证计算环境的可信。
目前,标识认证的关键技术cpk密码体制已通过有关部门审查批准,正在申报ieee标准,进展顺利。作为可信连接系统的“先验证后通讯”的新通讯规则及新一代路由器协议的关键技术,报头格式协议还没有进行标准化工作,如果有了格式标准,将可大大加速未来网络的建设。-

  • 上一个论文:

  • 下一个论文:


  • 看了《关于具有自主知识产权的CPK标识认证和可信连接的新互联网通讯规则简介》的网友还看了:
    [经济论文]关于加强企业内部控制的研究与探讨
    [经济论文]关于我国企业薪酬管理有关问题探究
    [企业管理]关于高校考试管理工作的一些探析
    [企业管理]关于会计教学方法与教学质量
    [经济论文]关于对固定资产转资滞后的几点思考
    [今日更新]关于国学与软实力关系若干问题的思考
    [今日更新]关于人民助学金的民主评定
    [今日更新]关于我国民族法与民族法学的几个基本问题
    [经济论文]关于当前形势下我国环境监测制度存在的问题及其应
    [今日更新]关于企业财务审计核心要求的思考

    计算机论文
    普通论文蓝牙技术及其在智能家庭网络中的
    普通论文浅谈面向业务决策的图书馆信息集
    普通论文空间数据挖掘技术研究分析
    普通论文在Windows中显示多幅彩色图像的技
    普通论文关于网络语言漫谈
    普通论文浅析计算机及信息化对设计的影响
    普通论文试论中职学校《计算机应用基础》
    普通论文关于金融信息系统灾备中心网络建
    普通论文基于新课程视野下信息技术教学动
    普通论文电信网络面临的挑战和发展机遇
    普通论文基于Web的学校设备管理系统研
    普通论文论析云计算在职业教育领域中的应
    论文
    普通论文[今日更新]新形势下企业品牌文化研
    普通论文[免费范文]项目管理在中国的发展
    普通论文[免费范文]农村三农问题
    普通论文[经济论文]试论成品油价格上调对道
    普通论文[免费范文]风险投资机构面面观
    普通论文[今日更新]论工业企业的环境保护责
    普通论文[免费范文]中国企业学三星:陷于“
    普通论文[经济论文]西部地区统筹城乡发展存
    范文大全
    普通范文[实习报告]中医院药剂科实习总结报
    普通范文[范文大全]2011年胡锦涛七一讲话全
    普通范文[零八零一]-调研报告:探索依法信访
    普通范文[范文大全]自来水厂学习科学发展观
    普通范文[范文大全]全国建筑业优秀项目经理
    普通范文[零八零六]践行科学发展观,我为XX
    普通范文[范文大全]电工先进事迹材料
    普通范文[规章制度]办公室规章制度
    演讲致词
    普通演讲[会议发言稿]民政局在春节后全局干部职
    普通演讲[婚丧致辞]中式传统婚礼主持词
    普通演讲[开业开幕]在矿山救护技术比武大会开
    普通演讲[节日祝福语]小学生国庆见闻作文500字
    普通演讲[节日祝福语]2010虎年新年对联春节对联
    普通演讲[贺词致辞范文]2012年虎年春节祝福对联
    工作范文
    普通汇报体会[经验材料]如何当好“一把手”(文章二
    普通汇报体会[先进事迹材料]森林公安分局事迹材料
    普通总结[调研报告]我国职工民主*权利基本实现
    普通公文方案[公文写作]市长在行政许可法实施一周
    普通公文方案[公文写作]广电工作范文集锦
    普通公文方案[计划方案]大学生活规划书
    普通公文方案[公文写作]在全市地税系统纪检监察工
    普通公文方案[公文写作]**村2007年度工作总结
    普通汇报体会[心得体会]反腐倡廉心得体会
    普通公文方案[公文写作]用人之道之我所见
    普通汇报体会[先进事迹材料]水利党建促业务典型汇报材
    普通总结[工作总结]镇2009年安全生产工作总结