认证中心CA的设计与实现

被引量 : 0次 | 上传用户:nzj66
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公开密钥基础设施(Public Key Infrastructure,简称PKI)是目前网络安全建设的基础与重点。构架PKI体系,核心的技术就是建立功能完善的、安全的认证中心(CA),CA是当前网络安全领域研究的热点之一,其实现具有重大的实用价值和社会价值。 本文提出了认证中心的一种完整的解决方案—FSCA(Fair-and-Square Certification Authority)的设计与实现。FSCA作为一个受信任的第三方权威机构,负责发放和管理数字证书。FSCA系统在设计上严格遵从PKI规范,并且采用了访问控制、权限管理等安全机制,真正保证了权威、公正和可信赖的特性。 具体来说,本文的主要贡献有: 1) 提供完备的功能特性。FSCA系统提供了构架集中式密钥管理的根CA的整套解决方案。 2) 遵从国际标准同时拥有自主的知识产权。FSCA系统的体系结构、对外服务及其系统管理严格遵从PKI规范,并且从设计到实现具有完全的自主知识产权,符合国家安全部门的有关规定。 3) 构建功能完备的CA子系统。FSCA的CA子系统提供产生密钥、生成证书、发布证书、撤销证书、发布证书撤消列表等服务。 4) 构建管理完善的RA子系统。FSCA的RA子系统负责处理用户证书申请、证书撤消等请求,管理用户信息。 5) 采用Corba over SSL的分布式模型。FSCA具有良好的数据传输保密性和系统可扩展性。 6) 采用严格的访问控制方式与权限管理机制。FSCA系统充分保证了用户 数据访问的合法性与有效性。7)采用数字水印日志技术。FSCA系统严格记录管理员的操作日志,并且 日志采用数字水印技术保证其权威性、不可否认性和完整性。8) CA自身数据被高强度加密。突破了国外对中国加密产品的出口限制,不 怕内部攻击,不怕恶意下载。9)提供灵活的证书发布方式。FSCA系统提供数据库和轻量级目录访问协 议(LDAP)两种方式发布证书和证书撤消列表,Intemet用户以Web方 式方便地查询、下载和安装其他用户和根CA的证书。10)提供方便的系统管理方式。FSCA系统提供管理员友好、方便的操作界 面。管理员可以轻松地管理整个FSCA系统。总之,FSCA的实现具有完全的自主知识产权,可广泛应用于金融、证券、电信、军队、政府、教育等行业,以及网站(ISP江CP从SP)、企业上网等应用环境,是构建CA认证中心的理想方案。
其他文献
文言文教学一直是教学难点,由于语言障碍与时代相隔久远,无法有效激发学生的热情。针对此种情况,教师就应当思考教学中出现的弊端,从中探索一套有效的教学方案。
水泥稳定粒料和二灰(石灰、粉煤灰)稳定粒料是两种典型的和常用的半刚性基层材料。水泥稳定粒料具有承载力高,水稳性和冰冻稳定性好,具有较强的抗冲刷能力,与下封层有较好的粘结
本文拟就中国电影产业资本化进程进行全面考察。主要从两个方面构建本论文的框架:一方面是划分和考察40年资本化进程经历的市场化、产业化、证券化三个阶段,把握期间演进的脉
纪游散文是关于作家旅行见闻思感的真实记录,它既离不开眼中之景,更离不开心中之景。20世纪中国作家有着较强的纪游意识,也创作出不少纪游散文佳作。这些纪游散文在继承了中国古代
1临床资料患者,男,62岁。因头痛、发热伴恶心呕吐10天入院。患者于入院前10天放羊归来后出现皮肤瘙痒,周身皮肤出现红疹,头痛,恶心、呕吐,发热,体温最高达38.5℃。颈部发硬,
本文通过对老年人关节本体感觉进行测试,反应老年人膝关节功能,由此来对老年人的运动能力进行评估,为以后的研究提供参考。方法:采用X-SENS三维本体感觉测试系统,对北京市海淀
微商是基于微信生态,集移动与社交为一体的新型电商模式。庞大的微信用户群体成为了微商蓬勃发展的良好基础。朋友圈中的"微商"们常常光鲜亮丽,但在光鲜亮丽的背后极有可能隐
为了满足汽车工业对安全性、经济性、环保以及表面质量的要求,钢铁工业正在不断的改进创新。在21世纪,大多数汽车钢的研究主要集中在开发新型UHSS来满足超轻钢汽车车身(ULSAB
高速铣削加工广泛应用于航空航天、汽车工业和模具等工业各部门。由于高速机床的关键部件:高速电主轴在转速、陀螺效应、离心效应等因素的共同作用,其动刚度不同于静刚度,为
张继是辛亥革命中一个重要的人物。他1900年起便投身政治,参加励志社,编辑《国民报》创建“青年会”,为拒俄运动准备了组织上和干部上的条件,也标志着他自己成为一个革命者。身为