基于XKMS的密钥证书管理系统的设计和实现

来源 :中山大学 | 被引量 : 0次 | 上传用户:wangcquan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文在分析研究了Sun的JKS和SunJCE的JCEKS两个密钥库算法的基础上,设计并实现了密钥证书管理系统(Key Certificate Management System,KCMS).KCMS针对JKS和JCEKS两个算法生成的密钥库文件都没有对用户敏感信息进行加密处理这点不足,从更加安全的角度出发,采用基于密码的加密算法PBEWithSHA1AndDESede对密钥证书系统中保存的用户敏感信息进行强加密保护处理.作者根据Java的KeyStoreSPI类的编写规范,设计了安全提供者和密钥库算法.该算法具有通用性,能够被其它应用程序方便地调用.由于系统中保存的密钥项和证书项采用了哈希表来进行保存,所以能达到令人比较满意的查询速度.作者从目前PKI的发展趋势出发,通过研究了W3C的XML密钥管理规范(XMLKey Management Specification,XKMS),使该文设计的KCMS符合XKMS规范的客户端设计需求,能够完成大部分XKMS客户端的功能.KCMS不仅能读取、保存、查询和验证采用X.509格式的证书,同时也支持对采用其它PKI标准的基于XML签名和XML加密的证书的读取、查询和验证操作.KCMS构建在Java2的平台基础之上,利用Java跨平台和优秀的安全性的特点,KCMS不需任何改动就可以在Windows、Linux等主流网络操作系统平台上运行.KCMS由于不需要使用数据库来对密钥和证书进行管理,可以减轻客户端程序编写的复杂性,能够方便地使用在嵌入式等小型设备上面.该文设计的系统模型具有一定的研究和使用价值.
其他文献
随着技术的飞速发展,电力电子装置如变频设备、变流设备等容量日益扩大,数量日益增多,使得电网中的谐波污染日益严重,给电力系统和各类用电设备带来危害,轻则增加能耗,缩短设备使用寿命,重则造成用电事故,影响安全生产。电力系统中的谐波问题早在20世纪20年代就引起了人们的注意。近年来,产生谐波的设备类型及数量均已剧增,并将继续增长,谐波造成的危害也日趋严重。 本论文分析比较了传统测量谐波装置和基于F
该文主要内容是关于由中山大学交通中心负责,名为"基于GPS技术下的行车记录仪的开发设计"的项目.项目的主要目的是实现高速公路上对特定行驶车辆的监控,并记录全部行车数据,
工业通信网络是企业自动化系统的核心技术,对工业自动化领域的发展起着举足轻重的作用。随着Internet技术和网络业务的飞速发展,网络性能越来越成为人们关注的焦点。因此,有
在电力系统运行过程中最为常见的故障之一就是短路故障。短路故障危害性极大,轻则会烧坏设备,重则有时甚至会破坏整个电力系统的正常运行,给工农业生产和人民生活带来严重干扰。通过对短路故障进行研究,可以了解其机理进而有助于采取相应措施,防止短路故障的发生,或将短路故障带来的危害降到最小。另外电力系统短路实验台是我校“211”工程建设项目——电力系统动态模拟实验室的重要组成部分。所以对于电力系统短路实验台控
电液伺服振动台以其优良的性价比在工业领域中得到了广泛应用。传统振动台主要采用模拟电路对系统进行控制,控制器中独立电子元件多,控制性能容易受温度湿度等变化因素影响,固定
随着网络的普及和计算机技术的不断发展,信息量越来越大.同时,新的应用技术层出不穷,如视频点播、网络游戏、即时通讯等,许多设备也向着便携化,移动化发展.在这种趋势下,不仅
遥感图像的分类结果会对图像后续信息的提取产生较大的影响,而支持向量机凭借其优异的分类效果,逐渐在遥感图像分类中占据重要地位。本文主要研究了分层决策树支持向量机(HDT-SV
微生物发酵是生化工程和现代生物技术及其产业化的基础。发酵过程控制和优化直接影响着发酵的产量和质量,对其研究具有重要的理论意义和应用价值。发酵过程是时变、非线性、带
论文分析了工业高速自动剪线缝纫机(简称工缝机)计算机控制系统的工作原理,提出了以80C196KC单片机为控制核心的系统设计方案,并详述了关键部分的功能与实现方法。设计了电路原
本文针对感应电机这样一个多变量的、强耦合、参数时变的复杂非线性系统,系统地研究了感应电机参数辨识与状态估计方法,给出了一种高性能交流感应电机的全数字控制方案,设计了数字控制系统的硬件和软件。 论文综述了感应电机高性能控策略的发展历程和目前感应电机参数辨识及状态估计的发展现状。从理论上分析了感应电机参数变化对电机控制性能的影响,并对数字控制器和模拟控制器进行了比较,指出了它们应用于电机控制系统