PKI网络信息安全系统的研究与实现

来源 :云南大学 | 被引量 : 0次 | 上传用户:edyzhang1979
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机通信技术、微电子技术的发展推动了信息革命,网络化、数字化成为它的技术特点.信息化把人们带进了高速度、多媒体、智能化、个人化、全球一体的信息环境,使人们跨入数字化生存的新境界.数字化生存的基础是网络与信息安全,安全服务(如认证、完整性和机密性等)是数字化世界和网络应用中的一种最基本的服务,而公开密钥基础设施(PKI)正好能提供这种安全服务.PKI(Public Key Infrastructure)技术,是一种基于公开密钥理论的技术,它提供了一种框架,使得你可以在这个框架下实施基于非对称加密的安全服务,可以创建鉴定和认证过程所需的身份和相关信任,管理基于公/私密钥的加密,提供了一个比以前基于对称加密的安全基础设施强得多的解决方案.PKI的核心是确定信息网络空间中各种行为主体的唯一性、真实性和合法性,解决信息网络空间中的信任问题,PKI通过提供安全服务,保护信息网络空间中各种主体的安全利益.现在,世界各国都在研究开发自己的PKI产品,中国作为一个网络大国,发展自己的PKI技术是很有必要的.该文的研究就是在这样一个背景下,希望通过在深入研究与PKI相关的一系列标准与协议的基础上,开发一个能提供完整信息安全服务的公开密钥基础设施软件系统SIS,建立一个有实际使用价值的PKI网络安全环境,为中国电子政务、电子商务、网络金融等关键信息系统的安全应用和顺利发展提供一个基础软件系统.该文在以高效椭圆曲线离散对数算法为核心提供可变长度公钥信息加密算法的基础上,遵循X.509协议标准,通过提供可信任的高效的密钥和证书管理,建立一个有实际使用价值的PKI网络安全环境.具体设计内容主要涉及在红旗Linux操作系统平台上,构造PKI的一系列组件和服务,实现了认证管理服务软件系统SISCA,在遵循同一证书格式的基础上,通过给对方CA颁发交叉证书,该系统还实现了交叉认证管理,扩大了信任范围,方便了属于不同信任域的用户的互操作.另外,还实现了Linux操作平台和Windows操作平台下的安全代理客户机软件系统SISUA和WINUA,实现了文件加/解密的跨平台操作.SISUA、WINUA主要是在具体应用的客户端进行用户身份的认证,利用PKI所提供的服务对数据进行加密或解密,实现对应用的信息安全支持,保证通过Internet或其他公开信道传输信息的安全性.
其他文献
本文在深入研究工作流标准《Interoperability:Wf-XMLBinding》的基础上,在语义层面上采用本体描述语言OWL定义了一个工作流互操作的本体,扩展了工作流模型的描述能力;并基于移动
PDM是Product Data Management(产品数据管理)的缩写,它是依托IT技术实现企业最优化管理的有效方法,是科学的管理框架与企业现实问题相结合的产物,是计算机技术与企业文化相结合的一种产品。PDM在企业的信息集成过程中起到一个集成“框架(Framework)”的作用。PDM涉及的领域很广,它可以管理各种与产品相关的信息,包括电子文档、数据文件以及数据库记录,可触及现代企业的每个角
在当今世界经济环境下,市场竞争日益激烈,制造企业面对巨大的竞争压力.为在激烈的市场竞争中占有一席之地,许多制造企业通过企业信息化和流程改造等手段,以求增强企业实力.企
数字权限管理DRM(Digital Rights Management)就是利用先进的信息技术,在提供数字化和网络化信息服务的同时,有效地阻止对这些信息的非法使用和拷贝,以达到保护数字知识产品知识产
本文所介绍的内容是如何把嵌入式Linux应用于GPS行业终端设备中。所谓GPS行业终端,在功能上可以简单的描述为GPS+PDA+手机。也就是说这样的系统在GPS功能上含有一套完整的GPS
乐观公平交换协议是一类典型的安全协议,用于在两个或多个主体之间安全、高效地进行电子交易。与其它安全协议相比,乐观公平交换协议在结构上较为复杂,从而更容易存在安全缺
由于环境污染和石油资源日益短缺的压力,为实施可持续发展战略,混合动力汽车已成为21世纪汽车工业的发展方向.尽管电动汽车是解决这类问题的最好方式,然而在蓄电池没有取得突
  本文的研究目标就是从数据集合中挖掘出基于距离的例外集合。  首先,对传统例外算法做了研究,根据需要挖掘的实际数据的情况,我们选择了基于距离的例外挖掘方法。提出了改
信息咨询的口语对话系统是当前对话系统研究的热点,对话管理是对话系统的核心技术之一。本文在对话管理的基础理论、具体方法和实际应用等方面都进行了深入的研究和积极的实践
为了保障贵州省公安信息网的良性运行,信息网络安全成了迫切需要解决的问题.为此本文对以下几个方面进行了分析和说明:公安信息网是以TCP/IP协议为基础的Intranet网,主要提供