学位论文 > 优秀研究生学位论文题录展示
基于网络加密卡的密钥交换及认证研究
作 者: 王东红
导 师: 凌滨
学 校: 东北林业大学
专 业: 计算机应用技术
关键词: 密钥交换 椭圆曲线 FPGA加密 认证协议
分类号: TP393.08
类 型: 硕士论文
年 份: 2012年
下 载: 43次
引 用: 0次
阅 读: 论文下载
内容摘要
|
在现代计算机技术与网络技术迅速的发展形势下,使得信息安全的地位在网络中越来越受到人们的重视。特别是对于在网络用户之间怎样完成可靠通信这个问题的提出,使得在网络中去实现网络加密卡的应用越来越受到人们的普遍关注。本文所设计的网络加密卡是在混沌算法的基础上通过FPGA加密芯片来实现对信息的加密的。混沌算法对初始条件有一定的敏感性和依赖性,混沌序列初始密钥的细微变化都有可能造成密文的极大改变,所以混沌序列初始密钥如何安全交换就变成了关键因素。本文基于椭圆曲线密码算法完成对混沌算法初始密钥的加密传送,达到了使用混沌算法进行加密芯片之后初始密钥可靠相互互换的目的。文章开始阐述了椭圆曲线密码算法的原理以及它是如何实现信息加密的理论,之后设计了整体模块,针对各个部分的核心模块都单独设计完成。这当中最重要的是改进底层有限域乘法的算法以及椭圆曲线加密的点乘算法,这样使得系统完成加密的过程变快了。接着基于本文设计的椭圆曲线加密系统完成相关的实验测试以及相关的仿真验证,其中关键的是完成本文设计的ECC系统的仿真测试以及对它的综合评估测试,通过验证分析该文章设计的系统完成了混沌初始密钥进行可靠互换的任务。文章最后研究分析了认证协议和网络的加密卡密钥交换。分别研究论证了基于密钥分配中心的认证协议及密钥交换和基于通信双方的认证协议及密钥交换,并且在椭圆曲线加密算法的基础上制定出对应的改变措施。本文把椭圆曲线加密算法融入到混沌加密芯片当中完善了混沌加密系统,就使得系统在不安全的信道上也能完成混沌初始密钥安全交换的要求。通过实验论证表明,把椭圆曲线加密与混沌加密系统两者结合的方法具有可行性,而且容易在网络加密卡使用硬件去完成。
|
全文目录
摘要 4-5 Abstract 5-10 1 绪论 10-15 1.1 课题研究的学术背景与意义 10-11 1.2 国内外的研究现状以及进展 11-13 1.2.1 RSA公钥密码 12 1.2.2 ECC公钥密码 12-13 1.3 本文研究的主要内容 13-14 1.4 本文的结构安排 14-15 2 椭圆曲线加密算法及密钥交换相关的理论 15-28 2.1 椭圆曲线加密算法的理论研究 15-17 2.1.1 椭圆曲线相关的理论 15-16 2.1.2 椭圆曲线群的运算法则 16-17 2.2 椭圆曲线加解密的原理 17-19 2.2.1 椭圆曲线离散的对数问题 17-18 2.2.2 系统的建立和密钥的生成 18 2.2.3 椭圆曲线的密码体制 18-19 2.2.4 椭圆曲线的相关参数 19 2.3 基于通信双方的密钥交换以及认证协议和改进方法 19-25 2.3.1 简单的密钥交换 20-21 2.3.2 具有保密性与认证性的密钥交换 21-22 2.3.3 Diffie-Hellman的密钥交换 22-23 2.3.4 ECDH密钥交换的协议 23-24 2.3.5 ECDH密钥交换协议的改进方法 24-25 2.4 基于密钥分配中心(KDC)的密钥交换和它的认证协议 25-26 2.4.1 会话密钥是由通信方发起并且生成 25-26 2.4.2 会话密钥由KDC生成 26 2.5 本章小结 26-28 3 椭圆曲线有限域运算模块的设计及其实现 28-40 3.1 FPGA硬件设计的理论知识 28-30 3.1.1 FPGA简介 28 3.1.2 VHDL语言 28-29 3.1.3 FPGA的设计流程 29-30 3.2 椭圆曲线加密实现的模块划分 30-31 3.3 有限域运算模块的设计 31-35 3.3.1 有限域上的加法模块 31-32 3.3.2 有限域上的乘法模块 32-34 3.3.3 有限域上的平方模块 34 3.3.4 有限域的求逆模块 34-35 3.4 点加和点倍单元的设计 35-37 3.5 点乘单元的设计 37-39 3.6 本章小结 39-40 4 网络加密卡密钥交换硬件实现及仿真测试 40-48 4.1 网络加密卡的介绍 40-42 4.1.1 网络加密卡主体的介绍 40-41 4.1.2 网络加密卡的技术性能指标以及系统框图 41-42 4.2 椭圆曲线加密算法引入到网络加密卡的意义及加密的过程 42-44 4.3 混沌模块初始密钥的生成 44-45 4.4 混沌初始密钥交换的硬件实现及其仿真测试 45-47 4.5 本章小结 47-48 结论 48-50 参考文献 50-55 攻读学位期间发表的学术论文 55-56 致谢 56-57
|
相似论文
- 基于口令认证的N方密钥交换协议的研究,TP393.08
- 基于ECC的WSN密钥管理方案研究,TN918.82
- 低成本RFID系统安全协议研究,TP391.44
- 基于移动互联网的VoIP安全机制研究与实现,TN916.2
- 基于散列函数的RFID认证协议研究,TP391.44
- 安全可信的视频传感器节点研究,TN929.5
- 移动EPCC1Gen2RFID安全与隐私保护,TP391.44
- RFID系统的安全认证协议的研究,TP391.44
- 基于EPC Class1 Generation2的安全认证协议研究与硬件实现,TN915.08
- 基于数字图像目标轮廓的空域信息隐藏技术研究,TP309.7
- 基于IPsec的企业网络远程访问系统的设计与实现,TP393.08
- 基于混沌理论与密码的图像认证模型研究,TP309
- 前向安全密码技术,TN918.2
- 基于ECC的双因素身份认证的设计与实现,TP393.08
- IPSec协议在软基站平台下的应用与实现,TP393.08
- 可信计算环境中基于CPK的若干安全协议的设计与分析,TP309
- 口令认证密钥交换协议的设计与安全性证明,TN918.2
- 基于RSA公钥体制的可证安全的PAKE协议,TN918.1
- 基于SPALL逻辑的安全协议设计与分析,TP393.08
- 互联网密钥交换协议的研究与实现,TP393.08
- 基于口令认证的密钥交换协议的研究,TP393.08
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com
|