数字证书跨CA信任技术研究

来源 :武汉理工大学 | 被引量 : 3次 | 上传用户:a200638012
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的飞速发展,信息安全问题日益得到更加普遍的关注,信息安全技术也正在被广泛的重视和推广。信息安全已经成为维持互联网秩序的重要保证。而PKI技术作为信息安全技术的核心,被广泛的应用到日常生活的各个部分,例如电子商务、电子政务、证券交易等等行业。CA作为数字证书的签发者和第三方信任机构,成为PKI体系的核心。现阶段,每个CA机构只能信任自己签发的数字证书,也就是说,每个CA机构有一个自己的信任域,超出了信任域的数字证书就不能被信任。随着数字证书在各种系统中的广泛应用,同一个用户可能会拥有很多不同的CA签发的数字证书,这给用户和CA都带来了很多的不便和压力,因此,实现应用系统对不同的CA机构签发的数字证书的认证,已经成为PKI技术发展中一个迫切需要解决的问题,这也是本文要解决的核心问题。本文提出的基于网关的数字证书跨CA信任系统的主要目标是实现应用系统对不同的CA机构签发的数字证书的认证。本文提出了边界网关和信任网关的概念,其中边界网关是系统的接入点,负责将可信的CA机构接入到该跨CA信任系统中;信任网关是跨CA信任系统的核心,它负责传递CA机构的证书信任链,通过在系统中传播证书信任链,使得证书信任链可以扩展到整个跨CA系统的任何一个角落。同时,应用系统也是通过信任网关接入到整个信任系统中,通过和信任网关相连,应用系统可以很方便的获取到整个跨CA信任系统中任何一个可信的CA机构的证书信任链,从而可以自主选择本应用系统可信的CA机构,将其证书信任链存放到应用系统的证书信任库中,从而实现对不同的CA机构签发的数字证书的认证。本文同时提出了信任网关传递证书信任链的三种方式。信任网关的网络结构对证书信任链的传播起到至关重要的作用,因此,如何避免证书信任链在传递过程中出现环路和不能完全传播到每个信任网关的情况,本文提出了三种解决方案,并且通过对比,指出了这三种方式的优缺点和适用的条件。最后,本文提出了下一步的研究方向,并且针对基于网关的跨CA信任系统,提出了一些需要改进的地方,比如增加系统的审计功能、增加管理员的权限管理、优化证书信任链的传播方式等等。
其他文献
随着毫米波雷达在精确制导装备中应用的日益广泛,对毫米波制导雷达的侦察干扰技术的研究也越来越重要,本论文研究的“毫米波雷达侦察干扰系统”主要用于电子战靶场的对抗试验,论
通信业务需求牵引着移动通信技术的演进,而无线通信技术的发展又催生了大量新业务的诞生。不同通信体制能提供不同的通信服务,广域移动网虽能支持漫游、移动,但数据传输速率较低
数字图像比文本承载了更多的信息,比音频媒体更加直观,比视频媒体所需的存储空间小,是从各个方面权衡下来效率比较高的信息载体。大多数数字图像,都是来源于实地场景的拍摄。但是
期刊
汶瑞机械(山东)有限公司报道加拿大西部碱回收技术及安全(BLRBAC)第50届会议2013年11月5-6日在温哥华COAST COALHARBOUR HOTEL举行,此会议是在加拿大西部举行的关于碱回收技
合成孔径雷达(SAR)是一种置于运动平台(如,飞机和卫星等)的成像雷达,诞生于20世纪50年代,是一种新型的雷达体制,具有全天时、全天候、远距离成像的特点,因此可以大大提高雷达
通讯员杨晓雷报道2013年10月31日,为促进周边社区教育事业的发展,全面提高中学生素质,亚太森博(山东)浆纸有限公司董事长吕建中博士走进日照经济技术开发区中学“道德讲堂”,
华章科技控股有限公司报道2013年10月30日,华章科技控股有限公司与西门子(中国)有限公司就成为工业解决方案合作伙伴举行了签字仪式.此前,华章科技和西门子已有十多年的接触
在信息化发展的当前,音视频等多媒体作为信息的载体,在社会生活的各个领域,起着越来越重要的作用。数字视频的海量性成为阻碍其应用的的瓶颈之一。在这种情况下,H.264作为新