基于PKI/CA的校园认证系统研究与设计

被引量 : 0次 | 上传用户:mzl521fnn1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的普及,校园网办公系统承载了越来越多的应用,为学校师生共享资源带来了极大的便利性,提高了学校各部门的工作效率。然而,伴随着网络应用的普及,也增加了“恶意”的入侵者窃取、篡改或冒充的机会。为解决校园网面临的多方面的安全威胁,一种有效的措施就是采用PKI/CA技术来获得可鉴别性、机密性、完整性和不可否认性的安全服务。 PKI是利用公钥理论和技术来提供安全服务的基础设施,它为网络应用提供加密和数字签名等密码服务及所需的密钥和证书管理体系,用户利用基于PKI/CA的认证系统可实现安全的Web服务、通信和保障网络上的各种活动。 PKI/CA认证技术的应用必须与具体的应用平台相结合。近年来,由于JAVA开发语言具有跨平台的特点,基于JAVA技术开发的应用平台越来越多,为了便于与这类应用系统的集成,保证整个业务系统的无缝运行,而不至于对现有应用平台进行大的变动,本系统也采用了JAVA语言为开发工具,同时借鉴了国外一些成熟的PKI技术及开放源码,基本实现了一个可用于校园网内部颁发证书的内部CA系统。以下是本文主要完成的工作:第一,从网络安全需求和PKI技术发展现状出发,较全面地研究了PKI/CA技术的理论基础,介绍了公钥加密技术,数字签名技术和杂凑函数;阐述了一般PKI/CA系统的组成模块,PKI/CA服务的认证性、不可否认性和机密性,PKI的典型应用以及PKI相关的几种标准。 第二,在前述理论研究的基础上,提出了一个校园认证系统的总体设计框架,分析了本系统的安全需求,规划出了校园认证系统的设计目标、总体结构和本CA系统的主要功能模块进行了说明。 第三,介绍了在J2EE平台下构建校园认证系统的关键技术,并探讨了结合其他一些技术将PKI应用在具体系统中的方法。
其他文献
工作流管理技术将过程逻辑从应用系统中分离出来,达到了对过程建模、重组和重用的目的。目前的工作流建模方法在柔性和适应性上存在不足,难以适应业务环境的动态变化,同时在工作
随着移动无线网络的安全通信高速发展,其安全问题也面临巨大挑战。而在无线移动网络中,PKI密钥基础设施难以部署、无线设备资源有限和节点拓扑结构频繁变化等限制都使传统的
二十世纪五十年代,国外就有人着手研究用计算机来编制课表,1975年Even等人证明了课表问题属于NP完全问题,是典型的组合优化和不确定性调度问题,时间和空间作为临界资源的一种不定
信息传输中由于发送端和接收端的时钟步调不一致,会发生同步错误,如比特格式的磁记录系统。同步信道的纠错编码技术已逐渐成为信道差错控制领域的研究热点。低密度奇偶校验(Low
遥感图像的配准是对同一区域的两幅或多幅图像进行精确的匹配,是遥感图像处理的重要内容。遥感图像配准的应用领域十分广泛。气象图像作为遥感图像的一种,对其进行配准研究,具有
本文的主要工作是通过研究人工智能技术在网络性能管理中的应用,发现目前的网络性能管理系统存在智能化不足的特点,为了提高网络性能管理系统的智能化,通过研究专家系统、神经网
当今微电子工业的产值占世界经济总产值的4%,己经是全世界最大的产业。预测表明,在今后的25年里,更将占到世界总产值的8%。 像所有迅速发展的事物一样,发展产生了分工,更细的分工
结构化对等覆盖网络(overlay network),如CAN,CHORD,Pastry和Tapestry,为非中心化存储和内容发布等大规模分布式应用提供了可扩展的、健壮的资源定位和路由服务。这些覆盖网络利
云存储随时随地访问、一键分享与协作、多平台随时同步、无限空间、永久免费等优点使得新注册用户数一直都保持两位数的增长态势,云存储市场前景非常广阔。但是由于云存储服务
随着企业规模的扩大和计算机技术的迅猛发展,现代企业信息化程度成为衡量企业竞争力的有力砝码,跨企业、甚至跨行业之间的数据交换与集成成为企业发展必不可少的力量源泉。为了