PKI/CA的构建与应用

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:ewen2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文对基于公钥基础设施PKI(Public Key Infrastructure)的数字证书认证中心CA(Certificate Authority)构建,及数字证书的应用包括其接口的设计与实现进行了描述与分析。PKI是一个为综合数字信息系统提供广泛需要的公开密钥加密和数字签名服务的基础设施。数字认证系统是其具体的实现,其功能为产生符合标准的数字证书,它的目标是管理密钥和证书。一个机构通过采用PKI框架管理密钥和证书,可以建立一个安全的网络环境,使用户可以在多种应用环境下方便的使用加密和数字签名技术,从而保证网上数据的机密性、完整性、有效性。本文描述系统遵守国家标准,按双中心(证书认证中心与密钥管理中心)构建,证书直接产生在USB Key中,私钥不出硬件,保证了私钥的安全性。证书认证中心CA是整个证书认证系统的核心,它具有证书/证书撤消列表的申请、审核、生成、签发、存储、发布、注销、归档等功能。它的实现为系统最终用户提供数据真实性、完整性、保密性、不可否认性等安全服务提供了可能。本文先对系统总体设计进行介绍,然后重点分析了其中几个模块,并给出了数据结构、函数接口、数据流程图等实现过程。PKI应用能满足人们对网络交易安全保障的需求。PKI的应用编程接口API,规范了PKI系统各部分之间相互通信的格式和步骤,定义了如何使用这些协议,并为上层应用提供PKI服务。本文阐述了应用程序的接口的设计与实现,并对其接口函数进行了示例说明与测试。本系统已经成功应用于某市电子政务内网、银监会等行业单位,并取得了良好效果。
其他文献
随着32位嵌入式微处理器性能的不断提高和嵌入式实时操作系统不断成熟,各种各样的新型嵌入式系统设备在人民生活和工业控制等领域得到广泛应用,在土木水利工程安全监测领域也发
学位
学位
随着IC产业的飞速发展和集成电路设计、制造技术的不断进步,SOC系统级芯片的设计已成为IC设计领域的主流和必然趋势。在SOC芯片的开发方法中,IP核复用技术已成为一种主流的设
构架PKI体系,最重要的是选择信任模型和建立认证中心CA。选择信任模型是构筑和运作PKI所必需的一个环节。构建功能完善的、安全的认证中心CA是PKI的核心技术。入侵容忍则是一
随着数据的爆炸式增长,我们现在正处于大数据时代。一个亟待解决的问题是尽力提高大数据管理和分析的操作效率。在这种情况下,重复数据删除技术被广泛被应用到各种领域中,包
着眼军队信息化建设的紧迫性和必要性,提高军队考核主管部门的工作效率,从传统的考试模式中解放出来,减少不必要的工作量,实现军队干部考核工作的系统化、规范化和自动化。论文以
随着油田勘探开发事业的快速发展,对前磁资料的获取,存储,管理,研究是油田勘探开发过程中必不可少的基础工作,前磁资料的管理也将由单井资料管理向全油田资料管理发展。油田
数据挖掘是解决数据丰富而知识贫乏的有效途径,其实质是从数据库中提取隐含的、未知的和潜在有用信息的过程,被公认为是数据库研究中的一个极富应用前景的新领域。关联规则挖掘
随着计算机应用和网络通讯的飞速发展,彩色图像在传输和再现过程中的颜色失真问题日益引起关注,这也是色彩管理技术要解决的主要问题。本文主要研究色彩管理中的两个关键技术:色