資源描述:
《不可靠網(wǎng)絡(luò)環(huán)境下的數(shù)字時(shí)間戳服務(wù)研究》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在工程資料-天天文庫。
1、不可靠網(wǎng)絡(luò)環(huán)境下的數(shù)字時(shí)間戳服務(wù)研究文章編號(hào):1001-9081(2012)01-0060-06doi:10.3724/SPJ.1087.2012.00060摘要:數(shù)字時(shí)間戳(DTS)技術(shù)被廣泛用于數(shù)字簽名、電子商務(wù)及各種軟硬件產(chǎn)品的專利和產(chǎn)權(quán)保護(hù)。在一些網(wǎng)絡(luò)狀況差、網(wǎng)速變化大、時(shí)斷時(shí)續(xù)的不可靠網(wǎng)絡(luò)中,缺乏必要的技術(shù)手段來保證時(shí)間戳服務(wù)的正常、有效運(yùn)行。根據(jù)不可靠網(wǎng)絡(luò)的特點(diǎn),設(shè)計(jì)了一個(gè)不實(shí)時(shí)依賴時(shí)間戳服務(wù)中心(TSA)的時(shí)間服務(wù)模型,每次進(jìn)行時(shí)間戳服務(wù)時(shí)不再需要與遠(yuǎn)程TSA進(jìn)行通信,而是通過本地可信平臺(tái)來進(jìn)行時(shí)間戳
2、服務(wù)。還提出一種不可靠網(wǎng)絡(luò)環(huán)境下基于可信平臺(tái)模塊(TPM)的數(shù)字時(shí)間戳服務(wù)協(xié)議,并對(duì)協(xié)議進(jìn)行了安全性分析。結(jié)果表明,協(xié)議是安全的,協(xié)議產(chǎn)生的時(shí)間誤差是可控的,對(duì)不可靠網(wǎng)絡(luò)有很好的適應(yīng)性。?關(guān)鍵詞:數(shù)字時(shí)間戳;不可靠網(wǎng)絡(luò);可信平臺(tái)模塊;滴答計(jì)數(shù)器?中圖分類號(hào):TP309.2文獻(xiàn)標(biāo)志碼:A?嚳Abstract:ThetechnologyofDigitalTime?Stamping(DTS)iswidelyusedindigitalsignature,electroniccommerceandpatentsandprop
3、ertyrightprotectionofvarioussoftwareandhardware.Forsomeunreliablenetworks,ofwhichthenetworksituationispoor,thenetspeedchangesgreatlyandthenetlinksareusuallyintermittent,thereisnonecessarytechnologicalmeanstoguaranteethenormalandeffectiveoperationofDTSservice.A
4、ccordingtothecharacteristicsoftheunreliablenetworks,anewtime?stampingschemewasproposed.Inthescheme,itdidnotneedtocommunicatewithTimeStampAuthority(TSA)eachtimewhenatime?stampingservicewasrequired.Thelocaltrustedplatformwouldofferthetime?stampingserviceitself.A
5、newDTSserviceprotocolbasedonTrustedPlatformModule(TPM)wasalsoproposedunderthecircumstancesofunreliablenetworks.Theresultsofthesecurityanalysisoftheprotocolshowthattheprotocolissecureandthetimeerrorintheprotocolcanbekeptundercontrol.Theadaptabilityoftheprotocol
6、fortheunreliablenetworkisexcellent.Keywords:DigitalTime?Stamping(DTS);unreliablenetwork;TrustedPlatformModule(TPM);tick?counter0引言?數(shù)字時(shí)間戳(DigitalTime?Stamping,DTS)是一種利用計(jì)算機(jī)和網(wǎng)絡(luò)手段為用戶電子文檔或進(jìn)行電子交易時(shí)提供的可靠的時(shí)間證明,是電子投標(biāo)、電子投票等應(yīng)用的關(guān)鍵技術(shù)之一,也用于防止網(wǎng)絡(luò)通信時(shí)的重放攻擊[1-3]。目前,對(duì)于數(shù)字時(shí)間戳的研究與應(yīng)用主
7、要體現(xiàn)在一般的網(wǎng)絡(luò)環(huán)境中[4一9]下,數(shù)字時(shí)間戳是通過時(shí)間戳服務(wù)中心(TimeStampAuthority,TSA)為電子文檔或者電子交易提供的時(shí)間證明[10-11]。如圖1所示。?用戶需要進(jìn)行時(shí)間戳服務(wù)時(shí),都實(shí)時(shí)地與可信第三方TSA進(jìn)行通信,由TSA對(duì)用戶數(shù)據(jù)進(jìn)行時(shí)間戳服務(wù)后將結(jié)果發(fā)送回用戶計(jì)算機(jī)。但在一些網(wǎng)絡(luò)狀況差、網(wǎng)速變化大、時(shí)斷時(shí)續(xù)的不可靠網(wǎng)絡(luò)中,TSA的存在會(huì)嚴(yán)重惡化網(wǎng)絡(luò)通信質(zhì)量和系統(tǒng)可用性。?本文根據(jù)不可靠網(wǎng)絡(luò)的特點(diǎn),設(shè)計(jì)了一個(gè)不實(shí)時(shí)依賴TSA的時(shí)間服務(wù)模型。?1不實(shí)時(shí)依賴TSA的時(shí)間服務(wù)模型?1.1模
8、型組成?針對(duì)不可靠網(wǎng)絡(luò)時(shí)間戳服務(wù)出現(xiàn)的問題,本文提出一種不實(shí)時(shí)依賴TSA的時(shí)間服務(wù)模型。不同于傳統(tǒng)模型,它每次進(jìn)行時(shí)間戳服務(wù)時(shí)不再需要與遠(yuǎn)程TSA進(jìn)行通信,而是通過本地可信平臺(tái)來進(jìn)行時(shí)間戳服務(wù),可信平臺(tái)通過定期與TSA交互來獲取對(duì)可信平臺(tái)模塊(TrustedPlatformModule,TPM)模塊滴答計(jì)數(shù)器計(jì)數(shù)狀態(tài)的時(shí)間戳簽名作為時(shí)間基準(zhǔn),當(dāng)用戶需要進(jìn)行時(shí)