【摘 要】
:
公钥基础设施利用公钥加密技术和数字签名技术给Internet应用的急剧发展提供了机密性、真实性、完整性和不可否认性等四大技术支持,加强系统之间、部门之间、国家之间不同的P
论文部分内容阅读
公钥基础设施利用公钥加密技术和数字签名技术给Internet应用的急剧发展提供了机密性、真实性、完整性和不可否认性等四大技术支持,加强系统之间、部门之间、国家之间不同的PKI信任域的互操作,已经成为目前PKI建设亟待解决的重要问题。交叉认证技术扩展了不同的PKI信任域的范围,是实现PKI规模化发展的关键技术。 交叉认证中交叉证书的签发,证书信息的撤消的安全性由不同的PKI信任域的根CA的数字签名来保证的,如果根CA密钥泄露,整个PKI体系的信任关系将全部失效。本文分析了交叉认证技术实现的策略,以数学中的难解问题为理论基础,研究了具有特殊性质的前向安全数字签名算法,提出应用前向安全数字签名算法的交叉认证思想,新方案保持了数字签名的一般特点,并具有前向安全性。前向安全数字签名方案具有密钥更新和前向安全性的特点,确保了签名密钥泄露的情况下将造成的损失减少到最小。 建立在公钥基础设施上的用户只有通过证书路径才能获得公钥证书,并对证书进行验证,然后利用有效的公钥进行信息处理。本文在分析基于图论的证书路径构造算法局限性的基础上,初步设计了交叉认证中CA间相互协作的动态路径构造算法,该算法不但能解决交叉认证中多路径的问题,而且通过CA间传递路径构造请求信息具有动态性,本文在Windows2000,Jbulilder9.0环境下,利用Java的安全机制验证了该算法。
其他文献
本文构造特定领域的Web链接拓扑图,来实现对链接关系的分析。首先利用网络爬行器从Web上搜集特定领域的网页,并对这些网页进行信息抽取和处理。然后将这些提取出来的页面的
特征子集选取是一种在模式识别和分类问题中应用非常广泛的有效方法,目的是在分类和模式识别问题中通过减少特征空间的维数,降低计算复杂度,提高分类识别的计算速度和分类准
本文主要研究如何对大规模网络上的蠕虫爆发作出预警,并且自动提取出蠕虫的网络特征.研究的对象是基于TCP/IP协议族的各种网络数据流量,通过对数据流量异常的实时检测和建立
以开放网格服务架构(OGSA)为代表的网格技术旨在消除互联网上的“信息孤岛”,实现数据资源、计算资源、存储资源等各种网络资源的全面共享。OGSA为China-VO的建设提供了重要
进入二十一世纪以来,计算机的发展速度是惊人的,其中网络的普及之快更是超乎想象。互联网已深入到社会生活的各个方面,它为信息的发布、交流和共享提供了有利的平台,给人们之
随着网络技术的快速发展,SaaS作为一种新兴的软件开发环境,正在被中小企业广泛应用,在旅游行业中,电子商务可以解决资金投入大,管理困难、游客个性化服务等相关的问题,是近来旅游企
医疗影像归档和传输系统是医院用于管理医疗成像设备(如CT、MRI、CR/DR、PET等)所产生的医学影像的信息系统。目前,该系统中广泛应用了DICOM协议(数字医学影像传输协议)。
本文通过对电子商务数据特点的分析,并结合经典P2P应用模型,提出了一种Peer-to-Peer模式的电子商务平台(Distributed index EcommercePlatform based P2P,简称DEP)模型。在
本文对系统中应用到的动态负载平衡,静态负载平衡以及克服负载失衡的连接算法进行了研究。首先分析了静态负载平衡技术,提出考虑查询操作和连接操作的基于冗余的放置策
根据异构数据源的分类和各自的特点,本文提出了将非结构化数据源进行结构化的思想,提出了一种以模式转化模板为中心的包装器系统体系结构,通过包装器定义语言指导用户设计模