基于PKI的信任路径查找与安全通信研究

来源 :长沙理工大学 | 被引量 : 1次 | 上传用户:LZLZ
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(PKI)作为目前信息安全的关键和基础技术,已成为网络应用中信任和授权的重要平台,为网络上各种应用提供了机密性、完整性、身份鉴别和反否认的安全保障。PKI的核心是要解决信息网络空间中的信任问题,确定信息网络空间中各种经济、军事和管理行为主体身份的唯一性、真实性和合法性,保护信息网络空间中各种主体的安全利益。为了使PKI体系能更好地保障网络通信的安全以及满足CA间相互信任的需要,论文从基于SSL协议的安全通信以及PKI信任路径的查找两方面着手进行了研究。本文主要研究工作包括以下几个方面:1.对PKI的密码体制、数字签名等相关理论进行研究,详细分析OpenSSL软件包的主要功能和编译过程。2.对PKI现有信任模型进行分析,研究了几种典型的信任模型。基于信任度模型,分别探讨了将两种基于群体随机搜索算法用来快速、高效地查找信任路径。它们相对于传统的推荐信任模型中单纯采用平均求得推荐信任值的方法和基于图的搜索算法的优势在于能够快速地找到较优解,求解结果更精确。文章给出了具体的算法实现过程,并对算法进行了验证分析。3.重点对SSL握手协议进行了详细研究。在Windows平台上实现了一种基于OpenSSL命令行方式的自签发的小型CA认证中心;同时,结合OpenSSL加密库和SSL协议库实现了在客户端与服务端进行通信的安全通道,并对安全通信过程做了详细分析。
其他文献
本文在分析P2P网络中存在的安全问题以及现有信任模型的基础上,设计了一种基于P2P的混合安全信任模型。该模型介于应用层与网络层的中间,是一个中间层模型,由自治网络模块和信任
组播是一种同时发送数据到多个接收者的有效通信方式,如IP组播和应用层组播(ALM)。尽管IP组播比较简单,但是由于技术和商业模式上的难题,IP组播并没有得到大规模部署,取而代之的
数据流突变检测是数据流研究领域中的一个重要分支,受到越来越多的科研学者的高度重视。数据流突变检测的应用非常广泛,可以应用在金融、灾害预警、网络流量监控等重要领域。
在传统网络架构中,IP地址既作为主机的身份标识,又作为主机的位置标识,即IP地址存在语义重载问题。伴随着移动通信网络的快速发展,IP地址语义重载问题在移动通信网络中愈发凸
随着Web Services技术和分布式系统的日益发展和广泛应用,我们对其可靠性、可用性和安全性的要求越来越高。高可用性的系统要求在部分部件发生故障或遭受攻击的情况下,仍然可
由于网络带宽的提高,人们通过网络共享大量数据文件,而架设Ftp服务器来提供共享服务无疑是最节约成本投入方式。因此研究一种高性能的Ftp搜索引擎来帮用户定位数据文件是非常有
全球定位系统GPS(Global Positioning System)作为一种为军事服务而开发的卫星无线导航系统,具有全天候、高精度、自动化、高效益等显著特点。签于以前现场查勘管理的混乱状
H.264是H.26X系列编解码标准的最新研究成果。在结构上延用了预测加数学的混合编码模式,但是对各个过程的细节做了较为深入的优化,使编码效率大幅提升。不仅如此,它提高了在
随着网络的普及和信息化程度的提高,人们的工作和生活越来越多的依赖于网络。大量的信息以计算机数据的形式存在于网络的节点中,由此引发了一系列的数据安全问题。 本文通过
网格安全是网格的一个重要组成部分,直接影响着网格的发展和网格系统软件的实际应用情况。网格安全研究目前主要集中在网格环境中的安全认证、访问控制、数据完整性、通信机密