【摘 要】
:
随着当今网络的不断普及,网络安全已成为了一个信息系统的重要研究课题。网络安全的一个重要属性之一是真实性,而身份认证是鉴别一个身份是否真实有效的过程,基于公钥基础设
论文部分内容阅读
随着当今网络的不断普及,网络安全已成为了一个信息系统的重要研究课题。网络安全的一个重要属性之一是真实性,而身份认证是鉴别一个身份是否真实有效的过程,基于公钥基础设施PKI数字证书认证体制,能确保网络上传输数据机密性、真实性、完整性和不可否认性,提供在开放式的网络环境下身份认证、鉴别服务,目前该体制已经逐渐成为了网络信息安全身份认证领域的热门解决方案。本文主要研究PKI技术中利用数字证书鉴别用户身份的流程和原理,并将PKI技术中证书验证,签名和角色控制,资源访问相结合,设计并实现了一个增强的基于PKI技术的身份认证系统,论文的具体研究和实现工作包括如下几个方面:1)对目前几种流行的身份认证方法进行了研究,分析了其优缺点,找出自己研究的切入点;2)介绍了PKI技术所涉及的相关理论。分析了对PKI技术所涉及的对称、非对称算法,并研究这些算法的适用性和效率,详细讨论了基于x509格式数字证书;3)着重介绍了基于数字证书的PKI认证技术。对PKI认证体系的标准和组成、PKI认证体系的核心组成部分CA的结构进行了详细的分析,详细讨论了PKI技术中用户身份鉴别的原理和用途;4)设计并实现一个的基于PKI技术的身份认证系统。该系统完全利用PKI体系的非对称体制,实现用户身份的鉴别以及信息传输过程中的机密性,完整性和不可否认性。该认证系统采用了双因子认证,Kerberos令牌协议确保对合法用户身份的鉴别;采用临时密钥会话策略保证用户身份的完整鉴别和传输的保密性,采用单点登录以及SOCK协议代理的技术,实现了对业务系统的访问无关性,采用RBAC角色与访问控制系统,对用户实施更加细粒度的访问访问控制。分析了针对课题系统的各种安全威胁,并提出了应对措施。
其他文献
在公共管理视角下,地质档案管理工作中的公共责任、全面发展以及公平服务的理念得到进一步的强化,针对当下公共管理视角下的地质档案管理规范化发展过程中存在的问题,文章对
目的:通过立体视觉数据分析系统处理f MRI数据,验证该软件是否可行;方法:被试在3D和2D片源刺激下的f MRI数据经过对齐、配准、分割、标准化、平滑、一般线性分析和T检验,得出
随着城市化进程的加快,我国房地产价格整体处于上升趋势,但区域差异明显。本文首先对房地产价格的形成机制、特征以及其影响因素进行了归纳说明,为全文分析奠定理论基础。本
构建基于WebGIS的银行客户服务系统是银行客服部门提供地理位置相关服务的较好模式和应用趋势。本文讨论了一种基于WebGIS技术的银行客户服务系统的体系结构和功能设计,在中
随着建筑施工管理的不断发展,按照项目法组织施工给施工管理带来明显的经济效益,能够有效的指导施工。项目法施工从推广到现在已有十多年的时间,虽然取得了很大进展,但到目前
范用是当代出版家,长期负责生活·读书·新知三联书店的工作。他从事出版工作70年来,在选题策划、装帧设计、经营管理等方面都形成了自己独特的理念,这些理念对我们当下的出
随着电子技术、测控技术和通信技术的高速发展及人们居住理念的变化与提升,智能住宅、数字家园网络化住宅、家庭网络、数码家庭、智能家居等概念在国内外被广泛提出并得到了
高吸水性树脂作为一种的新型功能高分子材料,与普通的吸水材料相比,其自身能够吸收大量的水,且具有较好的保水性能,即使在压力的作用下也不易失水。目前已经在各个领域得到日
专家提出:“物流业的未来决胜点在于金融服务”。物流金融是现代物流发展的重要组成部分,也是物流服务创新的支撑要素之一,决定着物流增值服务的重要发展方向。融通仓作为物流金
我国农村社会养老保险制度问题日益尖锐和突出。按照世界标准我国在1999年就已经进入“老年型”国家的行列。据专家预测,老年人口还将以每年3%的速度递增,到2020年,我国老年