云计算环境下密钥的安全存储问题.docx
《云计算环境下密钥的安全存储问题.docx》由会员分享,可在线阅读,更多相关《云计算环境下密钥的安全存储问题.docx(8页珍藏版)》请在优知文库上搜索。
1、1系统总体结构本文构建了一个基于除秘映射组合公物的云计算诺钥管理架构,如图1所示:当有新密钥客户端节点要加入到云环境中时,它须要跟云计算密钥管理系统中的各个组件进行信息的交互,以获得节点的私钥。该系统主要包括以下几个祖件:a)云计算密钥管现中心。负责系统的初始化,椭圆曲线的产生、公私钥因子矩阵的加合和公私密物对的生成及管理.b)用户注册中心.负通用户的注册审核,并向公开信息数据库发放用户的有效及废弃的身份信息,同时还负资向云计算密钥管理中心转发注册用户的私钥发放中请,c)公开信息数据库。保存用户有效的及废弃的身份信息,同时存储公司因子矩阵列表。d)云计算密钥客户端.运用云计算服务的企业或者个人
2、用户,向注册中心发起注册和私的发放申请.e)云管理员。云计算服务供应商,货货管理和处护整个云计算雷钥管理系统,2系统功能模块设计2.1 系统初始化云计。隐秘映射组合公伺密的管理是基于椭国曲线密码体制的,它的平安性建立在帏国曲线离敢时数难题上也锻设一个有限域F的特征P是素数,Hp不等于2或3,P=(xp,yp)S确回曲戏的基点,可将椭园曲城&定义为y2=X3+ax+ha,heFi殳椭冏曲莲的参数组为(a,b,Bn,p),P的子科M可以表示成化2P,3J.(rv1.)BnP.可以从于群M中祖出这样的等式:R1=S1?.和铝因子矩阵SSK由元素”组成,公倒因子矩阵PSK由元案&组成,这两个矩阵就可以
3、分别定义为:在CPK曲码体制中,公私钥对是通过指向公私钥因子矩阵对应位置上的元素的组合而产生的可以利用哈希函数和行映射算法以及列置换算法实现标记到因子矩阵唱标的映射.以选出因子矩阵中的元素,具体的算法实现流程如图2所示.依据行映射和列置换得出的随机序列向限.分别为(Hh,M和(jj1,M),取出私钥因子矩阵中对应的各个元素因子相加,即可得出用户的私钥为Sk=(S(M+%j2+Sr)modn同样,选取出公钥因子拉阵的元素因子,进行点加运灯,组合出对应的用户公钥:Pk=Rh.h+RIm+RfM=ShJF+SbJF+SIMP云计算组合公钥密钥管理系统中的Pk与Sk构成一对公私钥.从式(3)和(4)可
4、以看出,公物Pk正好是私钥sk关于基点P的倍数.本方案采纳陷秘映射机制,云计熨密钥管理中心将密朗映射及矩阵变换采纳物埋爱护的方式写入云计算客户端的硬件中,并采纳加密手段,使御客户端只能运用该I秘映射模块,但不能获得内部具体的流程和中间参数,比如依据行映射和列置换得出的随机序列向量:等。算法流程如图3所示.图3原秘映射机制2.2 密例分发云计算组合公钥密钥管理系统中的密馆分发涉及到系统中的多个配件,主要包括:a)公钥因子矩阵。公计算密钥管理中心生成公钥因子矩阵后,发送给公开信息数据库保存。该数据库开放给全部用户,任何其他用户都可以通过访问该公开信息数据库以获得公知因子矩阵.b)杞弱因子矩阵.私钥
5、因子矩阵也是由云计算密物管埋中心生成,然后就始终存储于该诙钥管理中心,在系统的整个密钥产生和分发的过程中,私钥因子矩阵都是要严格保密的。C)公钥,由云计算密钥管理中心通过用户标记映射以及用介公钥因H,;,卡.,本方案采纳隐秘映射机制,客户端用户依据用户标记和公的矩阵.通过隐秘映射模块可以计尊出须要的公的.由于硬件物埋爱护,计算的中间过程及中间参数(如依据行映射和列置换得出的随机序列向就等)对客户端用户保密。d)私钥.用户通过用户注册中心向云计并密钥管理中心申请私钥,云计算密钥管理中心生成私钥后,通过平安信道向用户注册中心发放私W.而用户注册中心则将私钥写入平安存储介质交给用户.2.3 密钥协商
6、若云环境中有两个用户须要进行通信,那么它们必需采纳纲合公钥技术进行密钥出商.以获得只有双方知道的相同的会话密钥.设云中的用户A和用户B的标记分别为IDa,ID.k表示用户A与用户B之间的会话密钥:ECCMm)去示利用密钥k对消息m进行椭圆曲戏加/解玄和签名,AESm)表示利用密钥k对消息m进行AES对称加解密;符号“11”表示消息的侬联。则具体的密钥财商过程如图4所示.巾,一片上6,ECC(*4.)AESjECCrf.(h-h(*JI1.&)、一-一Y-AEUECCJh:*h(A41)I1.S)ECCXMQJID,-PSK-pi4图a用户4与用户B的密钥协面用户A和用户B都已经掘存了它们各自的
7、私悌SkA和Ske,并且共同保存同一个的机序列码.当用户A将消息包ECCMkAB)和A区/BCJ(i%JI1.SJ)发送给用户B后,用户BUr以利用自己的私钥SkB对消息包ECCaB(h)进行解密,获得由A牛.成的会话密钥U:然后接荷利用该会话率初解密消息包A区3(BCj(Ztk)g),荻得消息包ECqjhe(%)NS1.由于云密钥管理系统中全部刖户的身份标记以及公钥因子矩阵都可以在系统的公开信息数据库中查询到,因此,用户A和用户8的这两项信息对双方都是已知的。借助隐秘映射模块,利用公钊因于矩阵可以进一步获得对方的公物.假如用户B利用自己计算出的用户A的公物SA胜利地睑证了消息包EcqJZSJ
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算 环境 密钥 安全 存储 问题
