摘要
基于地空数据链的飞机通信寻址与报告系统(ACARS)是民航飞机与地面进行通信主要方式之一。针对其受到的数据欺骗、实体伪装和拒绝服务等威胁,本文通过分析部分学者提出的解决方案的不足,提出一个新型的无证书密钥隔离签名和加密方案,用于解决ACARS数据链安全通信中CA不可信和密钥泄漏问题。与传统的公钥体制和基于身份的密码体制相比较,该无证书密钥隔离签名方案可以解决签名验证者在验证签名时需验证签名者公钥的有效性和密钥托管问题,该无证书密钥隔离加密方案可以在密钥泄漏后,还可以保证大部份数据的安全。本方案通过提出新型的无证书密钥隔离签名和加密方案实现时间片段内的安全签名和加密,加密传输通信用的对称密钥,进而确保对话安全。本方案有如下两个的优势:(1)无需对用户的公钥进行数字证书管理,可以避免管理公钥数据证书所引起的大量开销;(2)能够有效降低系统因密钥泄漏带来的危害。