内容中心网络下证书管理系统的设计与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:hjzc800
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
内容中心网络(Content-centric networking,CCN)是由美国帕罗阿图研究中心提出并致力于发展的下一代基于内容的互联网的基础协议及底层架构。随着近十几年来互联网上用户和内容爆炸式的增长,旧有的网络协议和架构已经成为内容传输上的一个瓶颈。大量的广播内容在网络中产生冗余,消耗了过多的网络带宽,造成网络拥塞,CCN则很好地解决了这一问题。  本文主要关注CCN下的内容安全问题,根据CCN提出的基于内容的数字签名机制,以及CCNx中已经实现的关于公钥管理和信任管理的部分,结合现在互联网中广泛应用的公钥基础设施PKI,设计实现一个专门适用于内容中心网络的数字证书管理基础设施,为网络中的数字签名提供信任基础。鉴于目前CCN里面目前还没有一个权威的证书管理机构,用户只能根据自己有限的本地知识来判断签名的可信度,难免会造成很多信任上的不确定性。分布式的信任模型虽然有利于系统的可扩展性和灵活性,但是必然会在安全性上大打折扣。因此我们主要研究如何创建一个全局统一的证书管理中心来为用户提供数字签名的鉴定服务,将网络中的信任知识集中起来。本文所设计的证书管理系统采用了PKI中CA的思想,以及X.509证书结构,主要功能是负责网络中用户证书的签发,管理,存储,验证,撤销等等。并且针对CCN网络去中心化的特性在设计上进行了专门的改进和优化,通过CCN的名称路由和内容缓存加速证书和CRL的分发,按照CCN命名空间设计层次化的证书管理体系,提高了整个系统的工作效率和可扩展性。此外,本文还将证书管理系统应用在了一个具体的实际场景下,即CCN网络文件共享系统CCNMaze,由于CCN的最初目的是实现内容高效共享,因此通过与网络文件共享系统的结合可以很好地反映出系统的实际工作情况。
其他文献
工尺谱作为一种中国古代乐谱,常用于昆剧等中国传统音乐。工尺谱拥有完整的音调、音高标记,但是节奏标记不完备,一个节拍内音符的时值划分不明确。因此,工尺谱一般都以“口传心授
观点检索任务需要为每个用户查询返回一个文档列表,要求列表中的每篇文档表达了对当前查询主题的某种观点,并依据它们对查询主题的情感程度进行排序。目前,在微博数据(比如推
学位
随着人口信息系统应用范围的不断扩大,数据将急剧增长,简单的设施的扩容虽然能在一定时期满足人口信息系统的需求但不是长久之计。云计算的便利、经济、高可扩展性等优势吸引
Sybil账号是由恶意攻击者创建的,用来不公平的获取大量互联网资源与能力的虚假账号。长久以来,人们注意到sybil账号出现在各种互联网社区中,例如文件共享系统。但由于缺乏进
网页作为人类知识的一个重要载体,像照片一样记录了人类的历史,是人类的一份珍贵史料。同时,网页如同书籍、报纸一样,其生存周期是有限的。因此,就有许多有机构致力于有效的
非功能需求建模在软件工程领域越来越受到重视,存在着多种分析和建模方法,其中NFR Framework是一种发展迅速和应用广泛的框架。该框架的思想是用软目标来表示非功能需求,将顶层
手指静脉识别技术是近十年来新兴的生物特征识别技术。她具有防伪性好、识别率高等优点,因而具有广阔的市场前景。六年来作者所在的研究小组自主研发了手指静脉的采集设备,并
随着近年来智能移动设备的快速普及和移动互联网的高速发展,电子文档被越来越多的使用和传播。而在电子文档中,需要使用一种良好的数据格式来用于保存和传输数据。XML由于良
近十年以来,互联网的发展速度超乎人们的想象,网络中的内容不断呈爆炸趋势增长。如今人们使用互联网时更在意网络中的内容,但是网络的通信模型却是基于位置的,仍然沿用上个世