【摘 要】
:
随着电子商务/电子政务的发展,网络安全技术日益受到人们的重视。人们需要在网络中为用户提供身份鉴别和权限信息,以保证网络交互的安全。目前,PKI已成为电子商务等网络应用中不
论文部分内容阅读
随着电子商务/电子政务的发展,网络安全技术日益受到人们的重视。人们需要在网络中为用户提供身份鉴别和权限信息,以保证网络交互的安全。目前,PKI已成为电子商务等网络应用中不可缺少的安全支撑系统。它以身份证书为载体,同时记录用户的身份信息和权限信息,提供了身份认证的有效手段,为访问控制在网络系统中的实施奠定了基础。然而在PKI的实际应用过程中,身份持久性与用户权限短暂性之间的矛盾日益显著,因此2000年X.509v4标准提出特权管理基础设施PMI的概念。PMI分离了X.509标准中PKI的权限管理功能,提供更为严格、方便和高效的访问控制机制,是一种基于PKI系统之上的、实现权限管理的体系。
本文对整个PKI/PMI体系进行了研究,首先对密码技术进行了阐述,接着介绍了PKI/PMI的基本原理,包括体系结构、相关协议与标准、系统组件和模型。本文结合山东省委党校综合办公系统,介绍了一种PKI/PMI系统的实现模型。本文设计的PKI/PMI系统严格遵从X.509规范,并且采用了访问控制、权限管理等安全机制,保证了系统权威性、公正性和可信赖性。
具体来说,本文的主要工作有:
(1)对PKI/PMI体系进行了完备、详尽的分析和阐述。
(2)构建功能完备的认证中心CA,提供证书申请、证书生成、证书发布、证书撤消、CRL发布、证书管理等服务。
(3)构建功能完备的PMI系统,提供属性证书申请、属性证书生成、属性证书发布以及访问控制策略定制等服务。
其他文献
随着中国企业信息化建设的推进,企业信息战略层面上关注的重点已经逐渐从信息系统的建设转移到IT服务的运维管理。ITIL(InformationTechnologyInfrastructureLibrary)作为IT服务
随着机器人技术的发展和成熟,机器人系统逐渐进入家庭生活与服务领域,近年来,家庭室内机器人的研究成为许多人关注的焦点。对于家庭机器人来说,导航是一个重要的问题,是实现
随着近几年无人机的大热,航拍也逐渐进入人们的视线,航拍又被称为空中摄影,一般指从空中对地球地貌、工程建筑、自然场景、城市景观等进行摄影的活动。航拍视频能够清晰地表
瓦斯事故是当前对煤矿安全生产威胁最大、最突出的一个问题。对瓦斯进行准确的预警具有重大的理论和实际意义。同时,由于影响瓦斯突出的因素具有不确定性和模糊性,在知道可能
云计算是一种通过网络互联的方式将成千上万的物理机资源以复杂的手段联接在一起,将所有的应用程序和数据文件存放在云端,从而为用户提供服务的新模式。作为新兴的分布式系统
随着市场的需求,在尽可能低的存储情况下获得较好的图像质量和低带宽图像快速传输已成为视频压缩的两大难题。为此,ISO/IEC和ITU-T两大国际标准化组织联手制定了新一代视频压缩
随着IT行业竞争的日益白热化,如何提供更好的互联网应用服务成为业界关注的重点。正是在这种背景下,出现了协同数据会议,它不仅方便了企业的远程会议通信,而且极大降低了企业
Ad Hoc网络是一种特殊的无线通信网络。网络中所有节点的地位平等且可移动,无需设置任何中心控制节点,可以通过无线连接构成任意的网络拓扑。这种临时性自治系统灵活方便,对终端
随着国际互联网Internet的发展和普及,需要面对海量的信息资源,信息内容和层次上的多元性和复杂性,特别是从海量的信息中筛选出少量自己需要的有用的信息资源时,人们有时会感
Contourlet变换拥有良好的各向互异性允许每个尺度上有不同数目的方向,很好地表示图像的局部特征,在图像处理中能比小波变换更好地捕获图像边缘信息更好地表示图像特征。图像