PKI体系中密钥管理技术的研究

被引量 : 0次 | 上传用户:reato
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于公钥安全的PKI体系,在电子政务、电子商务、金融、证券等行业都有比较广泛的应用,提供通信或交易中各实体的身份认证、保证数据的完整、抗否认性和信息保密等安全目标。PKI技术的发展,在为电子商务等应用提供了安全保障的同时,也可能为犯罪分子进行犯罪活动提供了便利。为解决这个问题,有人提出双证书方案,将签名密钥和解密密钥分开,这就要求在PKI体系中除了CA外,还需要另外一个第三方可信任机构——密钥管理中心,专门负责解密密钥的托管。本文的方案将采用分割托管密钥的机制,密钥托管的两个分管方就是KMC和某个CA(是代用户申请密钥的CA)。本文中给出的安全密钥托管方案是技术与管理的结合。在本方案中CA分担了部分密钥托管的功能,但用户密钥在生命周期里的主要管理和控制仍然由KMC完成。密钥的安全是系统安全的关键因素之一,本文中研究了多种安全密钥存储技术,包括硬件设备的密钥保护技术、私人密钥的口令保护技术、数字信封等技术的安全性和特点。分析了PKI体系中各类密钥的特点,根据不同密钥的功能和安全要求将密钥分为关键密钥、加密密钥、终端密钥、会话密钥等,综合密钥的特点和安全要求,采用适当的密钥安全存储技术,提出可行的密钥存储方案。在KMC与CA进行分布式产生RSA密钥、进行用户密钥的分发时都必须具有安全可靠的通信协议作为支撑。KMC为CA提供服务的完整过程包括请求、响应、回执以及异常情况的处理等。本通信协议主要解决身份认证、保密性、完整性、非否认性等安全问题,并结合分割密钥托管方案,保证托管密钥的安全性。本文还研究了在PKI体系下对电子数据的安全审计的一般模型。在安全系统中建立一个安全审计模块,负责内部各功能模块或与系统外部进行的事件或业务的检查、有关资料分析和统计等服务。本文中的电子数据的安全审计是以数字签名技术为基础,记录有效的数据元素,以保证这些电子证据的有效性和可验证性。针对以上方面的研究和改进,开发了基于以上技术的密钥托管系统,目前已经提交国家有关部门进行技术鉴定。
其他文献
"在没有熟悉品牌的世界,我们会迷失。"今年,来自58个国家的1800家大型公司和独立设计师角逐红点奖,19个不同类别共有4515件作品参与评选,最终59件设计产品被评为"好中最好"。
本文以近日热映的《功夫熊猫》为个案研究,从"不可译性"和"对等原则"两个方面探讨了关联翻译理论对影视字幕翻译的解释力。从而指出关联翻译理论对指导翻译实践,尤其是影视字
本文针对小学作文创新教学问题,着重从四个方面进行论述:1.树立创新观念,明确作文教学的本质;2.创新作文指导,强化思维训练;3.挖掘习作资源,有效创新表达;4.开展多样活动,拓
以半导体发光二极管(LED)为主要代表的新一代光源技术,被公认为是当今最具发展潜力的节能环保技术。我国是世界上重要的照明电器生产大国和消费大国。研究这一技术对我国照明
投资与市场准入行业的行政审批取消后,黑名单制度可以作为行政审批的替代措施,成为行政机关的日常监管手段,填补行政审批取消后监管的不足和弱化。在分析我国行政领域现状的
本论文着重介绍分线分台变线损计算、分析、考核的理论知识,以及如何实施分线分台变计算分析考核软件的开发,最后分析了线损分线分台变计算分析考核软件对实际线损管理所带来
<正>为了推进脑卒中筛查与防治,倡导国民防控发病风险,卫生部于2011年10月29日,即第6个世界卒中日,启动了"关注卒中——健康中国行"活动。在启动仪式上,卫生部疾病预防控制专
关联交易广泛存在于我国上市公司的经营活动之中,其负面影响已不容忽视。加强对关联交易的法律规制,对于保护我国投资者的合法权益、提高资本市场的运作效率、维护证券市场的繁
随着电力市场竞争的不断加剧,ERP必将成为电厂现代化管理的发展目标,这是由ERP管理的本质和火电厂信息化管理的需求共同决定的。电力企业之间的竞争,归根结底是效益的竞争,而
介绍了解决城市水资源短缺问题的对策和措施。对目前广为关注的污水再生利用、雨水的收集和利用等问题进行了综述,提出了相关的注意事项。分别从工程性措施和非工程性措施两方