一个面向即时通信的身份认证系统设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:hongsx14
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在各类网络应用中,为了实现有效的访问控制和安全通信,身份认证正在起着重要的作用。运用公钥基础设施PKI(Public Key Infrastructure)技术,针对一类特定应用中使用的即时通信IM(Instant Messaging)的安全需求,构建一个身份认证系统,对于提高即时通信的安全具有重要的理论意义和一定的实用价值。通过对PKI体系的研究,针对远程网上阅卷中使用的IM平台的安全需求,综合运用数据加密和数字签名等技术,构建了一个面向即时通信的身份认证系统IASOIM(Identity Authentication System Oriented Instant Messaging)。确定了系统的设计目标和基本功能,给出了系统的总体架构。详细讨论了认证机构的两大功能模块,包括认证中心CA(Certificate Authority)和注册中心RA(Registration Authority)。分析了对证书的产生、使用和撤销过程的管理,对其中的关键技术进行了实现,包括产生CA根证书、用户证书的申请审核和发布、证书撤销及证书撤销列表CRL(Certificate Revocation List)发布、在线证书状态协议OCSP(Online Certificate Status Protocol)查询与证书验证和轻量目录访问协议LDAP(Lightweight Directory Access Protocol)目录服务等。讨论了在即时通信系统的登录过程和数据通信过程中如何使用数字证书来实现身份认证和数据加解密,给出了身份认证和数据加解密模块的详细设计,并就其中涉及的关键技术进行了分析。实际应用表明,所采用的基于PKI的即时通信安全设计,实现了信息的机密性、完整性、防冒充和抗抵赖,提供了可信任的第三方认证,增强了系统的安全性,具有较好的实用价值。
其他文献
3GPP首先提出的IMS已经成为NGN研究的一个热点,并得到了包括ITU、ETSI TISPAN、3GPP2等标准组织的广泛认可接受。网络技术的巨大变化给构建新型网络的管理系统带来了挑战,IMS基
基于对象存储系统(OBS, Object-Based Storage System)利用存储设备的富余计算资源选用接口定义丰富的对象为接口,采用三方通讯,克服了块接口与文件接口的缺陷,能够构建高带
本文分别对VoIP、对等网络、穿越NAT以及Win32的编程技术进行研究,设计并完成了基于Win32的语音即时通讯系统。VoIP技术方面,在分析VoIP历史和基本处理流程的基础上,抓住影响
移动通信的发展日新月异,多个标准化组织和许多国家都对第三代移动通信(3rd Generation Mobile Communications,3G)标准和技术进行了大量的研究,3G网络也在日韩、欧美等地实现了
脑电波(EEG)是诊断大脑疾病,检测大脑功能和分析大脑活动的一个重要工具。电子计算机的出现为EEG分析技术提供了一些新的有效手段,但是由于EEG信号强烈的非平稳、非线性特性,传
随着互联网络的迅猛发展,人们对网络存储的需求越来越大。但是现有的文件系统在存储小文件时,存在浪费空间、性能低下等缺陷。它们已经不能很好地满足日益增长的集中而又分布
网络可视化方法能够帮助人们快速、直观地从大规模数据集中发现隐藏的知识和规律,并在实践中得到了广泛的应用。现有的网络可视化方法中,大多数可视化布局方法仅考虑网络中无向
基于lucene搭建起来的企业搜索引擎,搜索出来的文档是根据查询词的相关度来进行排序。但如果将这个搜索引擎用到企业内部,这并不完全符合用户的需求,因为权限是企业的一个主要特
硬盘以其巨大的存储潜力,在存储领域占有不可替代的地位。随着时代的发展,人们对硬盘的存储密度和传输速率的要求越来越高,然而,这些性能的提高在很大程度上受到读写通道的影
无线Ad hoc网络在近年来受到越来越多的关注。有许多Ad hoc网络的路由选择协议被提出,其中,卡耐基梅隆大学提出的动态源路由(DSR,Dynamic Source Routing)协议被证明具有相对