企业层次CA的设计与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:sdhok
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文从密码学基础、数字证书、功能组件和信任模型四个方面对PKI技术进行了深入的研究与探索,并针对企业的实际应用,提出了一种结合交叉认证机制的企业层次CA模型,同时考虑了企业层次CA在自身私有密钥的保护、最终用户的身份识别与认证、证书操作规范和安全控制等方面应该制订的策略和措施.该文还解决了企业层次CA实现的各项关键技术问题:CA不仅能够支持现有浏览器的在线证书申请,同时还设计了专门的客户端软件产生公开密钥/私有密钥对、提交申请,以避免浏览器的限制;CA根据不同的申请使用证书签发程序创建相关类型的证书并对其进行数字答名;CA通过定期发布CRL的机制解决了证书撤消的问题,并提供在线查询服务允许检验者实时地验证证书状态;通过引入LDAP目录服务技术有效地实现了证书和CRL的存储、更新、检索和下载等功能.该文的研究成果已经成功应用于JBUCA认证系统的研制与开发之中,并且在青鸟公司进行了试用.实践结果表明,企业层次CA及其签发的各种证书能够为企业网络应用提供保密性、认证性、完整性和不可否认性等安全服务.
其他文献
该文首先分析并研究了现有的构件模型以及构件集成方式.通过对三种不同接口形式体系结构的分析,基于有关构件模型和构件描述语言,设计实现了基于是一模型的组装工具.该文第1
本文分析了四川省卫生厅建立四川省医疗卫生信息数据仓库及联机统计分析的必要性和迫切性,阐述了数据仓库技术的来源、提出了四川省医疗卫生信息数据仓库及联机统计分析系统的
该论文主要探讨了若干关于数据仓库设计和数据挖掘实现的问题.首先,在总结前人提出了的数据仓库平台的基础上,针对其不足提出了自己的改进方法.数据仓库平台是决定数据仓库环
作为一种典型的半结构化文档,XML同时拥有内容和结构信息。如何构建表达模型,有效的表达XML文档的内容和结构信息,是对XML文档分类之前需要考虑的首要问题。本文在传统结构链
该文论述了如何利用均匀三次B-样条来构造岔管光滑过渡自由曲面的数学模型的理论和方法,提出了曲面求交的辅助平面法.利用均匀三次B-样条构造过渡曲面的主要步骤是:1、构造两
该文首先概述了约束求解平台的主要思想-约束和程序设计方法,并着重给出了其分支约束满足问题的概念及求解技术.通过分析传统的二元约束满足问题求解方法的不足,提出了非二元
该文首先阐述了激烈表演系统的组成,在分析激光表演特性基础上,提出了计算机编排控制软件的设计方案.其次,针对激光表演中的输出图形失真问题,提出了相应的解决方案,并依此设
该文以灰色系统理论和神经网络理论为基础,以解决复杂的不确定性、非线性系统问题为应用背景,围绕股市行情的不确定性系统的辨识、建模、预测等科研问题,提出了两种预测模型
该论文主要以下三个方面进行论述:1、Web网站的总体结构设计和内容设计;2、网站静态而面的设计与实现;3、利用OracleWebServer的PL/SQL编程实现动态页面.经过测试和试运行,系
该课题设计是基于校园网的信息发布与基于Web的校园网管理信息系统的实施,在校园网中可以实时地发布信息、管理信息,并有关于教师学生、排课、教师科研、学报等信息的管理及