PKI系统中私钥管理方法的研究与设计

来源 :中山大学 | 被引量 : 0次 | 上传用户:ccb332
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文在深入研究PKI技术和私钥管理技术的基础上,提出了一种私钥管理的解决方案。该方案针对Entrust私钥漫游系统的缺陷作了改进,私钥采用密钥管理中心KMC集中产生和存储的方式,但证书及密钥对的申请流程则借鉴私钥由认证中心CA代替产生方式中的流程,即用户向注册机构RA申请证书,注册机构RA审计用户的身份,若合法则向认证中心CA提出证书请求,认证中心CA再向密钥管理中心KMC请求密钥对,然后签发证书。私钥的存储和恢复则借鉴密钥托管的思想,用户的credential相关信息在存储之前,先用密钥管理中心KMC的加密密钥(或公钥)加密,再引入认证中心CA的加密公钥对其进行加密,加强了私钥在密钥管理中心KMC服务器上的存储安全。用户客户端与密钥管理中心KMC服务器的交互协议是采用改进的SPEKE协议,在交互之初加入了客户端对服务器的认证,从而保证了用户credential的安全传输,并且能够提供用户口令更新、私钥漫游、私钥恢复及私钥更新等服务。然后从技术和管理策略多方面分析了该方案的安全性和存在的风险,以及最大程度地降低风险的方法。最后对该工作进行了总结和展望。
其他文献
后PC时代的到来,使得人们开始越来越多地接触到嵌入式产品,形式多样的数字化设备正使得我们的地球变成了一个具有电子皮肤的“地球生物”,嵌入式技术已成为一个研究热点和消费热
计算机及互联网科学技术的进步,对各个领域的促动极大,由计算机安全引发的问题,越来越引起人们的强烈关注。计算机病毒是计算机安全问题的重大隐患。Windows系列操作系统在用
近几年来,在软件工程领域,基于构件的开发方式逐渐成为创建可扩展系统的一种重要手段。和传统的软件开发方法相比,基于构件的开发方法在体系结构、开发过程、软件方法学和软件构
Peer-to-Peer(简称P2P)是一种很有发展潜力的网络技术,在对等计算、协同工作、搜索引擎、文件交换等领域相比传统的C/S模式有着不可比拟的优势。Gnutella是一种P2P的网络通信
聚类分析算法是数据挖掘领域的重要研究方向,在工业、商业和科研等领域越来越起到高效提取重要数据信息的作用。随着各领域信息化进程的快速发展,这些领域产生的数据量以爆发
随着呼叫中心突飞猛进的发展,越来越多的企业用它来发展业务,扩大客户群,树立企业形象。呼叫中心的服务质量直接关系到企业形象和经济效益。呼叫放弃率是用来衡量呼叫中心服
随着医学成像技术的飞速发展,医学图像越来越多的被用于临床诊断中,并取得了显著的效果。这一情况导致了相关数据的飞速增长。找到与患者图像相似的医学图像,有助于发现之前
异构数据集成是数据库领域的经典问题,现在随着XML技术的兴起,异构数据集成再次成为研究的热点。由于计算机网络的普及和网络上数据信息的迅猛增加,数据的共享已经成为一个必然
计算机对等网络P2P(Peer-to-Peer)是目前流行于网络技术研究领域的一种新兴网络模型。作为真正的分布式计算技术,它的应用已延伸到分布式计算、协同工作、分布式搜索、文件共
现代社会很多的信息传递都是依靠手机进行的,手机短信就是其中一种重要的形式。正常的短信增进了我们个人与社会的沟通,这也正是短信能蓬勃发展的原因。但现在正有越来越多的人