网络安全核心技术PKI的研究与实现

被引量 : 0次 | 上传用户:a683999700
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
缺乏安全性被认为是阻碍电子商务发展的主要障碍,而逐渐成熟、完善的公开密钥基础设施(Public Key Infrastructure,简称PKI)体系将成为重要的Internet网络安全解决方案。PKI提供了一个框架,在这个框架中,各种各样的组件组合起来为电子商务提供了四个主要的安全功能:保密性,完整性,身份认证,不可否认性。本文首先从安全需求出发,介绍了当前流行的两个认证体系:Kerberos认证体系和PKI体系。然后对计算机网络中最基本的安全技术――密码技术进行了阐述,密码技术提供了数据加密、数字签名、信息完整性验证、身份识别等功能来增强网络信息传输的安全性。本文的对整个PKI体系进行了研究,首先介绍了PKI的基本原理,包括体系结构、相关标准和信任模型。然后对PKI的内容进行了详细描述,PKI包括多个组件,其中最核心的是认证中心CA。PKI的组件组合起来可以提供认证、完整性、保密性、安全时间戳、不可否认等服务。最后从证书和密钥的生命周期出发,详细介绍了每一个阶段中PKI的提供的服务和功能。在仔细研究PKI以及相关协议的基础上,本文提出了PKI的完整实现 — FSCA(Fair-and-Square Certification Authority)。FSCA是管理和发布X.509证书的系统。通过第三方的可信任机构(认证中心,即CA),把用户的公钥和用户的其他标识信息捆绑在一起,形成X.509公钥证书,用以在Internet网上验证用户的身份。FSCA系统在设计上严格遵从PKI规范,并且采用了访问控制、权限管理等安全机制,真正保证了权威、公正和可信赖的特性。 具体来说,本文的主要贡献有:对PKI体系进行了完备而详尽的分析和阐述提出了PKI实现――FSCA,FSCA系统的体系结构、对外服务及其系统管理严格遵从PKI规范,并且从设计到实现具有完全的自主知识产<WP=3>权,符合国家安全部门的有关规定。构建功能完备的CA子系统。FSCA的CA子系统提供产生密钥、生成证书、发布证书、撤销证书、发布证书撤销列表等服务。构建管理完善的RA子系统。FSCA的RA子系统负责处理用户证书申请、证书撤销等请求,管理用户信息。构建管理完善的证书发布系统。FSCA的证书发布子系统采用LDAP目录服务器发布证书/CRL,用户可以通过Web方式方便地查询、下载和安装CA根证书和用户证书。
其他文献
自我国合同法颁布实施以来,针对该法所涉及的无权处分行为问题,一直以来倍受争议,对无权处分行为的内涵如何定位,其效力如何确定,关系到无权处分行为及相关法律制度的科学、公正、
妇女到了更年期和绝经后,由于卵巢功能的退化,雌二醇的分泌水平下降,导致一系列与雌激素缺乏相关的病理改变,如更年期综合症、骨质疏松症,以及心血管疾病、神经退行性病变如A
鉴于黄土公路隧道土体及衬砌力学特性研究不足的状况,论文针对黄土公路隧道工程进行了土体和衬砌结构受力与变形性状分析、隧道施工过程和浸水影响数值分析、衬砌结构力学特性
社会生活中的个体无一例外地从属于多个大小、结构、地位等各异的群体。个体通过去人格化将群体心理化以产生对某一群体的认同,从而影响到个体的自我概念和行为。相对于班级
本文是国家自然科学基金项目“信息系统与企业管理的战略性对应模型及实施方法研究”(项目编号:70171009)的主要研究课题之一。当前,信息系统(Information Systems,IS)的作用
目的 探讨痹痛灵对慢性盆腔痛镇痛的临床效果。方法  66例慢性盆腔痛患者 3 4例采用痹痛灵胶囊治疗 (观察组 ) ,3 2例用芬必得 (对照组 )作对照研究。结果 观察组患者疼痛
本文深入分析了Web GIS的历史机遇、发展现状、研究领域、支撑技术和存在问题,阐明了Web GIS体系结构的作用和实现方式;分析了有关技术现象,提出和引入了一些新的观点和技术思路
从20世纪80年代中期以来,长期被人们所忽视的制度伦理现象,引起了我国理论工作者的注意,关于制度伦理及其与社会主义道德建设关系问题的研究成为伦理学界讨论的热门话题之一。中
试验以藏系绵羊为研究对象,采用单因子分组试验设计,选择年龄接近的1.5岁藏系羯羊24只(平均体重为29.23±2.68㎏),随机分为三组(Ⅰ、Ⅱ、Ⅲ),以燕麦青干草为基础日粮,分150、300、450g
本文以长大铁路隧道为对象,研究了复杂地质条件下长大隧道施工过程中,为了控制隧道围岩的过大变形及加快隧道施工进度,其仰拱及其铺底采用干硬性混凝土和钢筋混凝土预制板组合结