PKI系统安全保护等级评估工具的研究

来源 :复旦大学 | 被引量 : 0次 | 上传用户:hai_john
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络与信息系统是现代社会最重要的信息基础设施,已经渗透到社会的各个领域。保障网络和信息系统的安全关系到国家的存亡、经济的发展、社会的稳定。公开密钥基础设施PKI(Public Key Infrastructure)是保障大型开放式网络环境下网络和信息系统安全的一种可行有效的措施。 作为一种安全解决方案,PKI在电子商务、政府办公系统中正在逐步实施和普及,但同时PKI也面临着各种威胁与脆弱性,一个PKI系统自身的安全能否得到保障,是PKI系统能否提供安全服务的前提。随着PKI的逐步实施和普及,对PKI自身的安全性要求也越来越高。目前市场上的PKI产品供应商,由于其来源不同,技术实力参差不齐,导致PKI安全性也各不相同,因此客观上需要对PKI系统的安全保护进行评估。 目前对PKI评估的研究正处于探索阶段,国内外在评估标准方面开展了相关的研究,国外的PKI评估标准有美国律师协会颁布的《PKI AssessmentGuideline》。国内的是中国科学院信息安全国家重点实验室起草的国标草案《PKI系统安全等级保护评估准则》。但在评估方法与评估工具方面的研究,无论国内还是国外都尚处于空白阶段。本文旨在从这两个方面展开研究,做相关初步的探索与研究。 本文作为国家自然科学基金项目《PKI安全综合评估体系的研究》的一部分,主要是对PKI系统安全保护等级工具评估工具的研究。本文主要做了如下工作: 1.分析国标草案《PKI系统安全等级保护评估准则》,并将其转换为问卷调查所需要的问题; 2.将风险评估方法引入到PKI安全保护等级评估中来,提出了一种新的等级评估方法:基于层次分析法的PKI系统安全保护等级评估方法; 3.设计并实现了一个PKI系统安全保护等级评估工具——QMS(Questionnaire Manage System)。
其他文献
当今世界信息化已成为世界军事发展的主要方向和潮流,实现飞行教学指挥管理的信息化已经成为空军飞行学院最为紧迫的现实课题之一。针对飞行学院教育训练管理现状(效率低、差
传统的家庭娱乐方式正发生着飞速的改变。随着数字家庭系统的流行,消费者越来越愿意坐在客厅里,通过大屏幕电视和高保真音响来欣赏网络媒体内容。数字媒体适配器(Digital Med
增强现实技术可以把计算机产生的虚拟物体或者其他信息合成到用户看到的真实世界中,而协同增强现实技术可使多个使用者在增强现实环境下协同工作。目前绝大多数协同增强现实系
描述Web服务的标准如WSDL,UDDI等大多基于语法层,存在同名异义和同义异名的问题,会导致基于语法关键字匹配的服务发现机制的低精确性,解决语义异构问题的方法就是为Web服务的
随着计算机网络的不断发展,人们对计算机系统的性能和可靠性的要求也越米越高。分布式系统是一组逻辑和物理上互联的处理单元的集合。将计算任务分布到多个物理主机上处理,可以
随着信息时代的到来和Internet的日益普及,电子文本迅速膨胀,如何在海量的文本中提取潜在的、有价值的知识和模型成为信息处理的一大目标。其中,文本分类作为信息处理的一个
随着信息技术的高速发展,数据库应用的规模、范围和深度的不断扩大,导致积累了大量的数据,而这些激增的数据后面隐藏着许多重要的信息,因此人们希望能够对其进行更高层次的分析,以
本体技术已经发展成为知识表示、知识管理、知识共享、知识复用的主流技术之一,正成为Web信息检索、异构数据集成、数字图书馆、GIS、语义Web等研究领域共同关心的一个核心技
动态二进制翻译器能够在运行时将针对源体系结构编译的软件动态翻译成目标体系结构的软件并使之运行。尽管随着新的体系结构不断涌现,动态二进制翻译器技术越来越流行,但是动态
无线传感器技术的快速发展使得传感器网络的应用成为了现实,将传感器网络部署到监测区域后,可以源源不断地获得目标区域的相关数据。大多数无线传感网络应用中,传感器节点的