基于安全传输层协议的公钥基础设施的研究与实现

来源 :郑州大学 | 被引量 : 0次 | 上传用户:garnettxin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
以Internet为代表的计算机通信网络正在成为全球信息系统越来越重要的基础设施。安全电子邮件、电子政务、电子商务以及电子银行的广泛应用和发展对互联网提出了更高的安全性需求。公钥基础设施可以用来提供数据完整性、机密性和不可抵赖性服务,具有授权、加密、认证等功能,可以满足在互联网上安全传输数据的需求,为网络应用提供了可靠的安全保障。一个完整的公钥基础设施应该由以下几个部分组成:安全策略、认证机构、注册机构、资料库和发布系统、应用系统等。除了应用系统,公钥基础设施的其他部分通常部署在一个部门之内。公钥基础设施为网络应用提供安全保障的同时,自身也开始成为网络攻击的主要目标,特别是很难抵御来自部门内部的攻击。攻击者会通过窃听获取机密信息,甚至通过篡改信息破坏公钥基础设施。公钥基础设施内部机密数据的泄露,将导致依靠公钥基础设施的应用系统的安全得不到保障。本文提供了一个使用安全传输层协议为通信双方提供安全连接的解决方案,用来保证公钥基础设施各部分之间通信交互过程的安全可靠。通过建立在公钥基础设施各部分之间的安全连接,可以使公钥基础设施能够有效抵御来自于部门内部的攻击,为公钥基础设施给应用系统提供安全保障奠定了坚实的基础。但是,安全连接的使用在保证通信安全的同时给证书发布的查询增加了负担,为提高证书查询的效率,我们在不降低安全性能的前提下设计使用LDAP作为证书的发布系统。该PKI系统使用Java语言在MyEclipse平台上面实现,已经实际应用于一个电子政务系统。安全传输层协议的使用保证了各部分通信的安全可靠,提高了PKI系统抵御内部攻击的能力。对于系统部署以后使用最频繁的证书认证查询功能,我们在局域网内进行了测试和分析。从分析的结果可以看出我们在增加系统安全性的同时提高了证书查询的效率。
其他文献
随着技术的革新和穿戴设备的发展,目前智能穿戴设备逐渐被广泛应用在军事和医疗等各个领域,智能穿戴设备不断引领着新的潮流,改变着人们的生活,但是其所处理的应用场景却复杂
随着计算机和网络技术的不断发展,企业信息化水平得到了很大的提高。20世纪80年代至90年代,各大企业不断开发自己的应用系统,人们对软件开发的认识从单一系统的完整性和一致
随着信息技术的不断发展,一些企业在生产过程中积累了大量的历史数据,这些历史数据中蕴藏着大量的、有用的、未知的知识。如何充分利用这些历史数据,从中发现与生产相关的有
巷道是矿井生产的“动脉”,巷道支护不仅关系到矿井生产的安全,同时也要花费巨额的成本。近年来,随着煤矿开采深度的增加,巷道支护处于十分艰难的境地,高地应力、软岩等深部
随着科学技术的发展以及现代社会工业自动化程度越来越高,视频监控技术的应用范围已经从最初的工农业生产,交通运输,安防等行业扩大到一些对视频监控有特殊要求的场合,而且对
随着人类基因组计划的成功实施和现代分子生物学的蓬勃开展,给人们留下了海量的生物学数据,并把人们带入了后基因组时代。由于后基因组时代生物学数据的大规模性,及数据之间
网络钓鱼攻击已经成为当前网上交易安全的一个重大威胁,其对电子商务的发展造成了很大阻碍,因而对钓鱼防范的研究成为网络安全领域的热点问题。在众多钓鱼防范技术中,利用URL
本体作为表达知识的共享概念模型,被广泛应用在诸多领域。即使在同一领域内,领域本体间也不可避免地出现相同概念有着不同的定义、概念重叠等问题,造成本体异构,给领域本体间的交
随着空间信息技术、大气物理学等学科的迅速发展,人类对宇宙的探索不断深入,宇宙中的各种潜在的对人类危害也逐渐显露。太阳风就是其中一种人类了解甚少而危害巨大的宇宙现象
随着人体运动数据采集技术的进步,用数据表示的人体运动的研究越来越受到人们的关注。人体运动的研究在医疗康复、模拟场景、以及影视等领域有着很大的应用空间。本文的研究