一个开放源码的PKI实现与企业应用

来源 :河海大学 | 被引量 : 5次 | 上传用户:q412202242
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(Public Key Infrastructure,PKI)是目前非常完善的网络安全解决方案。它可以为各种网络应用提供身份认证、信息的机密性和完整性以及交易的不可否认性等安全服务。PKI已广泛应用于金融、电子政务等对安全要求较高的环境中。 但由于数字签名在很多国家仍不具备法律效力(中国政府的《电子签章条例》已起草完毕),导致PKI在电子商务及企业应用中未得到普及,这也成为制约电子商务发展的重要因素。可以肯定,随着电子签章相关立法工作的完成,PKI在电子商务和企业应用中将得到迅速发展。 目前,在企业内部建立CA(Certificate Authority,证书认证中心)还存在困难,这主要包括:一是缺乏针对企业环境设计的PKI产品,二是大部分企业不具备使用和维护PKI系统的专业人员,三是公共CA为保障CA的安全性所付出的成本,是大部分企业无法承受的。 本文分析了企业自建CA的必要性及可行性。在此基础上,设计了一个开放源码的PKI系统:myCA,并完成了myCA系统的软件框架,实现了系统的主要功能,试图为企业应用PKI技术提供一套基于开放源码的解决方案。本文主要阐述了该系统的设计思想、系统结构和系统特点,并结合该系统探讨了如何在企业条件下为CA构建一个足够安全的运行环境以及如何隐藏使用PKI系统的复杂性以满足普及应用的要求。
其他文献
该文主要从现今IPv4地址资源紧张的情况出发,分析目前的网络管理软件中存在的缺陷,如对于网络节点的管理普遍依赖于IP地址进行,而在实际管理中,由于大、中型企业网络节点数量
水电仿真系统的目的是建立一个对实际水电厂的运行进行仿真的环境,用来培训运行人员,达到完成培训后即可上岗工作的要求,它是水电厂中运行人员对水电厂进行正常计算机监控和
随着计算机和因特网的日益普及,软件、音乐、电影、商业/技术文档等数字产品作为一种新的商品形式日益广泛地走进人们的生活。数字商品具有不占据物理空间、零质量、易于复制
随着信息高速公路的飞速发展,基于Internet的应用已经由单一业务类型向数据、语音、图像"三合一"的多媒体信息形式以及综合业务方向发展.目前主干网的链路容量已经有了新的突
网络渗透测试人员在渗透测试开始之前需要对目标进行侦察,目的是为了获取目标网络的IP地址、目标运行的操作系统以及应用程序列表。目前侦察工作主要借助相对单一的工具进行,渗
Internet的发展和普及正在极大的改变着人们生产、发布、消费数字内容的方式,但是随之而来的与知识产权保护相关的控制管理机制还远未成熟。所以,如何保证数字内容市场中交易
知识管理的基本目标是促进知识共享,其成效则集中体现在将有价值的知识应用于工作实践。鉴于知识往往隐含于信息体内容中,这使得如何将知识工作者和搜索引擎的注意力快捷地集中
近年来,随着计算机技术和信息技术的发展以及数据库的广泛应用,数据挖掘已经成为机器学习、人工智能、数据库等领域的研究热点.其中,关联规则在商业中的广泛应用使得它成为数
随着现代工业及移动通信技术的快速发展,智能手机的使用范围已经遍布全世界。Android系统具有良好的开放性和平台开发的便捷性,因此越来越多的智能手机采用Android系统作为手
面对各种各样海量知识以自然语言和图形的形式显示出来,计算机只能从格式上进行区别和处理,而不能从知识的级别上去辨别各种类型的知识。同时网络信息资源的动态性、分布性、多