小型CA认证系统的设计与实现

被引量 : 10次 | 上传用户:zzjkan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展,网络尤其是Internet给人们的生活和工作提供了极大便利,如今网上购物、网上银行、网上炒股等已经十分普及。计算机网络在改变人们的生活方式和提高企业生产效率的同时,也暴露出了严重的安全隐患。为了保障网络上数据的机密性、完整性和不可抵赖性,必须要有相应的设施来提供服务。PKI就是以公钥加密体制为基础,给用户提供信息安全服务的基础设施。CA认证系统作为PKI的核心组成部件,把用户的公钥和用户信息捆绑在一起,为用户签发标准的X.509证书。通过CA认证系统,很好的解决了密钥分发和管理问题,利用数字证书对传输的数据进行加密和签名,保证了数据的机密性、真实性、完整性和不可否认性。目前已经有很多CA认证中心建立起来,例如各地的CA认证中心、金融认证中心,同时也有很多企业可以为用户建立CA认证系统,例如吉大正元、天威诚信等公司。现有的商业CA中心完全有能力解决校园网的数字证书需求的问题,但是,一方面,高昂的费用学校承担不起,另一方面,对系统的新增功能的实现不够灵活和及时且费用昂贵。另外,学校具备使用和维护PKI系统的专业人员。建立校园CA中心是必要的也是可行的。本文通过对PKI的相关理论和技术的研究,设计并实现一个具有较好安全性、通用性和可扩展性的小型CA系统——FoxCA。该系统实现了CA的大部分功能:生成根证书、签发X.509证书、废除证书、将证书保存到USB Key中等。该系统具有结构精简、易于使用等特点。本文最后对FoxCA进行了安全性分析,总结了全文并对该系统的研究做了进一步展望。
其他文献
为了提高企业HSE管理体系绩效,考察其接近最佳状态的程度,需要对HSE管理体系成熟度进行评价。通过分析HSE管理体系、安全生产标准化的理论,考察两者的联系和区别;依据ISO1400
目的探讨Smad2/3、Smad4、Smad7在子宫内膜癌组织中的表达及临床病理意义。方法本实验采用免疫组化SP法检测Smad2/3、Smad4、Smad7在正常子宫内膜组织、非典型增生子宫内膜组织
教宗使用"天主众仆之仆"名号的历史始于格里高利一世。传统观点认为,格里高利启用该名号,是为了与君士坦丁堡教会的"普世牧首"争夺教会首要权。受其影响,对"天主众仆之仆"的
[目的]筛选花生中后期病害防治套餐。[方法]采用杜邦、迪拜、碧护组合套餐,均于花生中期分期施用,并通过与常规防治方法及空白区的效果比较,研究了各套餐组合对花生中后期死苗的控制
随着工业的发展、人口资源的聚集以及巨大利益的市场刺激,使得城市必须通过大规模的城市房屋拆迁来改变城市面貌,最大限度的实现土地使用价值的转变以及价值的增值,因此就引
本研究是在西部大开发战略实施的背景下,针对越来越受到人们重视的西部林业生态环境建设展开的,目的在于探究西部林业生态环境建设过程中管理体制的弊端和问题,以建立科学高效的
中国现代建筑评论理论的30年我认为,衡量建筑发展方向、质量和水平有“两把尺子”:一看是否坚持改革开放(包括对国外、界外的改革开放以及国有对民营的改革开放,计划对市场的改革
为探讨连作年限对辽宁西北部风沙土区花生植株性状、产量及主要叶部病害发生规律的影响,通过田间小区试验,调查了正茬、连作2,3,4,5,10年对花生的农艺性状、产量及产量构成因
梁镜如先生认为:“教育思想,是在一定的哲学思想指导下,以教育价值观为核心,对办什么样的教育和怎样办教育的总的看法,是对教育宏观的理性的认识;学校的发展、教育教学质量的
党的十七大报告指出“教育是民族的基石,教育公平是社会公平的重要基础”,这表明,在我们党领导全国人民全面建设小康社会、构建社会主义和谐社会的进程中,促进教育公平是一项