基于XML的新型PKI系统研究与设计

来源 :山东大学 | 被引量 : 0次 | 上传用户:dfyfl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施PKI(Public Key Infrastructure)技术作为当前信息安全的主流解决方案已得到成熟的定义和广泛的应用。但由于缺乏统一的体系标准,不同厂商的PKI产品难以互通互操作性差,另一方面,随着电子政务、电子商务的发展,其安全环境要求PKI平台能够对电子公文的加密/签名提供更细粒度的元素级的加密与签名、嵌套加密/签名、多重加密/签名等。因此,W3C组织推出了基于XML的密钥管理规范(XML Key Management Specification,XKMS)。利用XML的语法定义了加密、签名以及密钥管理的相关操作以集成XML互操作性、可扩展性强的优点。本文对现有的PKI体系及XML技术进行了深入研究,在此基础上遵循XKMS规范给出了一种基于XML的PKI系统模型。解决了PKI平台的互操作问题,避免了传统ASN.1格式的证书管理的复杂性。同时能够提高信息加密的灵活度,适应了新安全环境的要求。本文的主要内容及工作如下:(1)介绍了密码学基本理论及PKI技术基础第一部分系统分析介绍了目前通行的密码体制和数据加解密等安全体系标准。然后,对当前普遍应用的PKI技术进行了研究,分析了PKI的组成、信任服务和工作流程等,并进一步探讨了新安全环境要求下传统PKI技术的不足。(2)介绍了XML基础知识第二部分介绍了XML语言的概念、发展背景、体系架构、关键技术、安全问题等,重点分析了XML加密、签名等安全技术及其优势,为创建新一代信息安全解决方案提供了思路。(3)分析研究了XKMS密钥管理规范基于对XML安全技术的了解,第三部分对XKMS规范进行了研究与分析。重点分析了其目标、结构和信任服务流程等,并对实际应用中的安全性进行了研究。(4)基于上述研究,设计了一个基于XML的PKI系统通过分析XML安全技术的特点及优势,第四部分遵循XKMS 2.0规范,提通过分析XML安全技术的特点及优势,第四部分遵循XKMS 2.0规范,提出了一种在基础PKI的架构上集成XML安全技术的系统设计方案。首先从XML安全数据处理、信任服务、访问控制和数据传输等方面规划了系统的安全机制;在此基础上进行总体架构和模块设计;最后为了使应用具有可扩展性,对系统模型的优化方案进行了分析,以解决其可能面临的服务器负载过重、攻击防范等问题。本文的创新性在于探索了PKI技术发展的新方向,将XML技术和PKI技术结合起来,利用XML来简化PKI密钥证书管理的复杂性,在开放平台基础和标准之上,设计了XKMS规范的一种实现方案,弥补了传统PKI技术的缺陷并满足了当前信息安全环境的新要求。
其他文献
在我国高速公路建设和运营管理企业化运作模式的大体制下,随着区域路网、乃至全国路网的初步形成,尤其是实行区域性联网收费的管理技术手段后,围绕收费为核心的,以网络化管理为特
随着电力电子技术的发展,升压型功率因数校正变换器越来越多地使用在中频环境中,特别是航空电网。在400-800Hz或更高的电网频率中,输入电流过零畸变会变得非常严重,从而使功率因数降低,同时,严重的电流纹波也会导致损耗的增加。这些已经成为制约功率因数校正变换器在高电网频率中应用的屏障。本文主要从主电路拓扑和参数上分析了功率因数校正变换器输入电流过零畸变产生的原因,指出电网频率f ,相位差θ,断续角ψ
学位
在现代化的电力系统中,系统的结构和运行方式越来越复杂多变,增加了系统性事故和导致大面积停电的几率。同时在电力系统中任一点发生故障,都将在不同程度上影响整个电力系统的正常运行。随着基于同步向量测量装置(PMU)的广域测量系统(WAMS)在电力系统中的逐步应用,利用广域测量系统测得的信息对电力系统的运行状态进行实时在线分析获得了较好的效果。现代电力系统中的潮流计算和状态估计都建立在系统开关量和网络元件
经济发展与公共政策的制定的最终目的是提升国民的幸福感。近几年来随着经济快速发展,物质财富极大丰富,人民生活水平显著提高。随着收入的增加,人民可以享受更加舒适安逸的
随着电力系统在监测、控制及保护等方面自动化和智能化要求的不断提高,传统的电磁式电力互感器已不能满足电力系统自动化、数字化的发展要求。光电传感技术、光纤通信技术的快速发展,使得光纤电流互感器(OCT)、光纤电压互感器(OPT)等光纤测控保护装置已在世界范围内快速发展,并已进入初步运行阶段。电力互感器是电力系统中进行电能计量和继电保护的重要设备之一,其准确度以及可靠性与电力系统的安全、可靠、经济运行密
高压直流输电技术(HVDC)具有适合于远距离、大容量输送电力等优点,近些年在我国得到了迅速的发展。HVDC系统是高度可控的非线性系统,其运行工况随时都会发生改变,扰动发生的地点、类型及严重程度具有随机性,此外,系统模型还含有未建模动态部分,这些因素使得基于直流输电系统准静态模型的常规控制器常常不能很好地满足系统的实际要求。因此,如何设计出鲁棒性更好的控制系统以改善HVDC系统的运行特性,同时提高与