基于PKI的终端实体SISUA的研究与实现及PKI通用安全支持框架的设计

来源 :云南大学 | 被引量 : 0次 | 上传用户:Vincent_Jiang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展和互联网络的日益普及,各种商务、政务以及个人通信也逐步电子化、网络化和信息化.如今,Intemet的触角已经深入世界的每一个角落.但是,它和其它科学技术一样是一把双刃剑,当大部分人使用信息技术提高工作效率,为社会创造更多财富的时候,另外一些人却利用信息技术非法侵入他人的计算机系统,窃取机密信息、篡改和破坏数据,给社会造成难以估量的巨大损失.这些安全隐患阻碍了电子化、网络化和信息化进程.而且,在金融业务、政务、安全电子商务等领域,不仅要求数据保密,也需要身份鉴定和电子签名等新的安全服务.虽然现在有许多网络安全措施,例如IPSec、SSL、Kerberos身份验证、PGP和S/MIME安全邮件等,但他们一方面只能满足部分和局部的安全需要,另一方面会使局域网之间的互联变得困难.而基于公钥密码的PKI,作为普适性的安全基础设施,可以满足所有的安全需求,包括将来可能出现的新的安全需求,也可以保证Intemet网络的安全互联.可以说,PKI是互联网络安全化的最好选择和最终发展方向.该文首先系统论述了PKI系统的终端实体SISUA部分的设计与实现.然后,针对PKI发展中存在的两个重要问题,创新性地提出了PKI通用安全支持框架.1.PKI的普适性基础问题.PKI是做为一个普适性基础设施提出来的,所以使PKI成为一个普适性基础设施是PKI发展的主流方问,但它的实现问题一直缺少有效和全面的解决方法.论文针对这个问题,根据安全中间件的思想,在分析了现存系统的缺点和不足的基础上,提出了基于PKI的通用安全支持框架.该系统以安全接入点为基础,比较全面地解决了PKI普适性基础的主要问题.它不仅对操作系统内核和当前的网络构架影响最小,而且把安全功能从应用中剥离,形成安全中间件,使得系统具有灵活的扩充能力和很好的强健性.2.PKI的应用支撑问题.安全基础设施的主要目标就是实现"应用支撑"的功能,安全设施必须具有类似电源插座一样友好的接入点,为应用设备提供安全服务.应用设施不需要知道基础设施是如何实现安全服务的,基础设施能够一致有效地提供安全服务才是最重要的.论文针对这个问题,为各种需要安全服务的应用设施对象定义了安全域的数据结构,利用安全域,各种需要安全服务的应用设施对象可以灵活地定制其需要的安全服务,PKI通用安全支持框架中的PKI通用安全支持模块就可以根据安全域中提供的信息来对需要安全服务的对象提供安全服务.
其他文献
倒立摆系统是一个典型的多变量、非线性、强耦合和快速运动的高阶不稳定系统,通过倒立摆来检验控制方法对不稳定性、非线性和快速性系统的处理能力成为控制领域学者经常使用
有限元方法是现代科学与工程计算领域中最重要的数值方法之一。上世纪60年代以来有限元方法已逐渐成功地应用于求解椭圆和抛物等问题,但对一阶双曲问题并不是十分有效。主要困
本文共分五部分: 第一部分简要介绍功能梯度压电材料中动态裂纹问题的发展历史、研究现状、电弹性动态控制方程及本文研究的主要内容。 第二部分研究无限大功能梯度压电
支撑向量机方法自上世纪九十年代中期产生以来,一直呈现一种强劲发展的势头,目前这种趋势还没有停止的迹象.它建立在小样本统计学习理论基础之上,具有数学形式简单、推广能力
金融数学的核心内容之一是未定权益的定价问题.自1 973年Black和Scholes共同发表Black-Scholes期权定价公式以来,其已成为研究未定权益定价问题的主要理论工具.该论文主要讨
密码函数作为构成密码算法的重要组件,对算法的安全性具有至关重要的影响。在差分密码攻击中,密码函数的差分均匀度越低,差分分布就越均匀,密码体制抵抗差分密码攻击的能力就越强
该文共分四部分.第一部分讨论了一类带Hardy项的半线性椭圆型方程.第二部分讨论了一类半线性椭圆型方程组.第三部分讨论了来自天文学的一类椭圆型方程.第四部分讨论了一类带
随着人们对信息安全的重视,虹膜识别已经成为应用数学、模式识别、图像处理、信息安全等交叉学科的热门研究课题。虹膜识别系统主要由虹膜图像获取、图像质量评估、虹膜图像
表情是人类表达自身情感信息的重要非语言性行为,是人类内心活动的重要反应,正确识别面部表情是保证正常交流的前提条件。由于遗传、地域、文化的不同,中国不同民族在表达情
稳定性是衡量机器人机械手模拟人手执行抓取操作的一个重要指标.该文着力研究了抓取操作的动态稳定性.为研究动态稳定性首先介绍了无穷小扰动下的一个十二维非线性微分方程模