基于公钥体制的安全证书认证中心的设计与实现

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:xianyekong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为解决在Internet 上信息传输的安全问题,必须在互联通信网络中建立并维持一种令人可以信任的环境和机制。应用最有效的安全技术,建立电子商务安全体系结构,成为电子商务建设中首先需要解决的问题。世界各国在多年研究后,形成了一套完整的解决方案即公钥基础设施——PKI 体系。PKI 体系是为所有网络应用提供加密和数字签名等密码服务的一种密钥和证书管理体系,简单来说,PKI 就是利用公钥理论和技术建立起来的提供安全服务的基础设施。PKI 提供一个可扩展的,基于策略的方法,以实现身份鉴别和不可否认性。PKI 必将成为所有电子商务、电子政务的基石,并且可以预见,在未来安全领域中PKI 会居于主导地位。本课题的来源:信息安全平台(PKI 架构)是我国863 计划成果的集成, PKI 的主要任务是将其核心部分从国外软件、硬件系统体系结构中独立出来,以脱离国外主机的硬件平台和操作系统的方式运行,构筑一个可信的计算环境。信息安全平台(PKI 架构)改变了我国信息安全领域传统修补的模式,提出了一个完整的技术方案,摆脱了国内信息安全领域受限、受制、受控于人的被动局面。以黑龙江省经贸委信息中心为核心的几家单位向国家密码委提出了进行PKI 建设的申请,该申请已经过省有关领导审批并上报。此PKI 的建设将对我省信息安全及网络应用起着极大的推动作用。该项目的研发将为我省带来广阔的市场前景,比如:网上办公、网上报税和网上交易等。本课题的研发内容是构建安全的证书认证中心。系统的设计确保系统在遭到外部或内部攻击的情况下仍能使认证机构的签名私钥不被攻击者获得,并且实现公钥基础设施组件间的互操作性。本论文首先阐述PKI/CA 的相关技术内容,分析了现有认证机构存在的安全隐患,给出了安全证书认证中心的设计方案及具体的实现过程,最后对本论文的内容进行了总结,提出本课题需要不断完善的地方,并对今后的研究方向做出构想。
其他文献
WLAN,即无线局域网,是将计算机网络用无线设备加以实现,并保证其相互通信的一门技术。它是于1990年之后出现的,并以方便、经济、简单实用为特点,使之迅速的发展起来。然而,由
传统的计算机网络安全解决方案包括对操作系统进行安全加固,使用防火墙和入侵检测系统,这些方法都有其自身的不足之处。 本文在分析了传统安全解决方案的不足之处的基础之
随着电子书、电子报纸、电子邮件、办公文件等文本电子出版物不断涌现,如何保证这些文本的正确性,显得越来越重要。汉语文本自动校对系统的研究已成为一项亟待解决的紧迫课题
为促进东亚地区植物遗传资源的保护和利用,国际植物遗传资源研究所(IPGRI)与东亚各国有关研究机构决定建立“东亚植物遗传资源协作网”(EA-PGR)Web信息管理系统。 EA-PGR
随着Internet在全球的普及和发展,越来越多的计算机用户可以通过网络足不出户地享受丰富的信息资源,方便快捷地收发信息。计算机网络已经和人们的学习、工作紧密的联系在一起,成
视景仿真支撑平台是一种基于可计算信息的沉浸式交互环境,使用户产生身临其境感觉的交互式仿真环境。实现用户与该环境直接进行自然交互,是虚拟现实技术的最重要的表现形式。
本文设计出了一种在纸介质上保存语音信息,并可以通过手持设备将语音还原出来的系统。该系统可以将原有的文本类型的书籍与现在的电子有声读物进行完美的结合,产生出新型的纯纸
随着网络技术和电子技术的发展,仪表已从单个仪表向网络式仪表方向发展,嵌入式系统因其低功耗、高性能、低成本受到广泛应用。 本文重点阐述基于以太网的嵌入式油品水分检
待接入网络设备想要接入一个受保护的网络,要先通过网络认证设备的认证。目前的认证技术主要有四种:口令字认证协议,动态一次性口令协议,基于预共享秘密的挑战应答协议,基于公钥密
当前嵌入式技术的应用正以飞快的速度扩展到各个领域,嵌入式技术本身也得以长足得发展。 本文从软件平台和硬件平台两方面出发,详细的论述了一个基于uC/0S-Ⅱ的嵌入式系统