[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 评论分析

IT专家网独家:解析基于身份加密IBE

作者: 邹铮,  出处:IT专家网, 责任编辑: 张帅, 
2008-11-24 09:03
  基于身份加密(IBE)是一种公共密钥加密方法,在这种加密方法中第三方服务器使用简单的识别符:邮件地址、社会保险号等来生成用于加密和解密电子信息的公共密钥。

  【IT专家网独家】基于身份加密(IBE)是一种公共密钥加密方法,在这种加密方法中第三方服务器使用简单的识别符:邮件地址、社会保险号等来生成用于加密和解密电子信息的公共密钥。与传统的公共密钥加密方法相比较,这种加密方法为用户和管理员大大减小了加密过程的复杂性,另外一个优点则是,接收方不需要事先准备或者专门的软件来接收读取信息。

  公钥加密能够为电子通信提供强有力的保护,它的保密性主要来自于它使用的对称密钥,对称密钥是用来加密和解密信息的独立的代码(具有数学相关性),其中一个密钥是公开的,而另一个密钥只有接收方知道。

  实际上很少有人使用公钥加密方法,因为实际操作太麻烦:接收方必须同时准备好公共密钥和私人密钥,而发信方需要知道或者能够找出接收方的公共密钥,在大多数情况下,这意味着发信方必须搜寻出一个证书认证以检索到目标接收方的公共密钥,虽然在公司内部搜索到公钥并不是难事,但是对于无法访问中央目录的公司外面的发信方就很难了。并且,只有在接收方确定使用该加密方法并拥有可用的密钥的情况下,才能进行公钥加密,而大多数人都没有公共密钥。

  解决方案

  有一种解决方案能够解决以上所有问题,那就是基于身份加密(IBE),在这种加密方法中(可以由发信方发起加密),接收方使用独特的标识符(如他的邮件地址)来计算公共密钥,而被称为“私钥生成器”的第三方服务器使用加密算法来计算与公共密钥相对应的私钥。这样的话,接收方就能根据需要直接从第三方服务器生成私钥,而不需要担心公布他们的公共密钥。

  IBE如何运行

  IBE的成功取决于能够生成私钥的第三方IBE服务器,该服务器上永久存储的唯一信息是一个秘密的万能密钥(仅用于安全区的大型随机数)。这个第三方服务器使用万能密钥来创建一套通用的公共密钥参数(包括该服务器的地址),这些参数将被发送给安装了IBE软件的用户,同时也根据需要利用该密钥创建接收方的私钥。

  IBE的优点和缺点

  优点

  不需要任何证书,接收方的公共密钥源自他的身份信息。

  密钥设有使用期限,因此不需要予以撤销。在传统公钥系统中,密钥必须予以撤销。

  能够抵御垃圾邮件的攻击

  能够延迟信息解密以便于以后的解密

  能够将信息设置为某断特定日期之后自动失效或者无法读取

  缺点

  需要一个集中服务器,这也增大了泄漏的安全风险,另外IBE的集中管理方式暗示着有些密钥必须以代管的形式创建和保存。

  在发信方或者接收方和IBE服务器间需要一个安全通道来传送私钥。

  当发信方创建一个加密信息时,系统中的IBE软件将使用三个参数来为该信息生成公共密钥:起始值、现有周数和接收方的身份信息(通常是邮件地址)。因为系统中设置了日历时间参数,因此生成的公共密钥会自动过期失效。

  接收到IBE加密邮件信息但之前没有使用过IBE加密的用户可以请求一个私钥(基于身份验证)允许他解密所有的加密电子邮件,而使用他的邮件地址作为公共密钥。

  费用

  Ferris Research研究所发现市面上的商业IBE系统仅是传统加密系统的总费用的三分之一。

  另外,Ferris发现IBE所需要的基础设施比传统加密方法简单得多,这意味这更少的服务器和更简便的安装,其他调查发现IBE加密的运行费用仅为那些公钥系统的五分之一,并且IBE用户的生产率比那些公共密钥用户高五倍。

      IT专家网原创文章,未经许可,严禁转载!

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。