PKI在Intranet中的应用研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:wangzhy1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业网的发展,需要在开放网络中不明身份的实体之间进行通信。为了在这种环境中提供机密性、认证、数字签名和完整性等服务,迫切需要在企业网中建立一个通用的安全基础机构。 公钥基础设施(Public Key Infrastructure)是软硬件产品、策略和程序的集合,它的基础是加密技术,核心是证书服务,由证书授权认证中心(Certificate Authority)来完成。PKI为网络提供安全服务,以数字证书为工具,保证通信内容不被泄漏、篡改和破坏;同时对通信双方进行身份验证,产生数字签名。 在对理论进行细致研究并和实际相结合的基础上,本文分析了Intranet内部安全的需求,提出在企业网中建立基于PKI的认证管理系统的方案。系统在开发的过程中,使用软件工程的思想,利用Cryptlib工具包,实现Client/Server和Browser/Server结构模式相结合的认证系统。前端用户通过网页和证书管理中心(Cettificate Management System)交互。后台证书管理中心实现对用户、证书、证书取消列表和密钥的核心管理。用户端的应用程序使证书的应用对用户透明。并在企业网中建立LDAP(Lightweight Directory Access Protocol)目录服务器,为企业内部的证书管理工作提供了更大的灵活性。 系统为中小型企业提供一个低成本、结构合理、密钥强度高的身份认证解决方案。企业利用系统建立起自主的认证中心,为网络的安全通信、身份识别、以及用户密钥的管理提供强有力的PKI支持。同时,在互动性方面系统支持国际上的各项标准,如PKIX、PKCS等。使用这个认证系统,可以使企业网的信息化的安全构架更完善。
其他文献
网络技术的飞速发展给人们的日常工作生活带来了便利,网络的地位越来越重要,同时,也给人们带来了安全性问题。随着攻击工具的增加与使用的方便,入侵事件呈现越来越多的趋势。
随着云计算的日益发展和普及,越来越多的用户向云提供商按需购买资源。随着用户的增多,云提供商获得更多业务的同时也面临着诸多的挑战,对内要高效的管理数据中心的资源分配,为企
大型多人在线角色扮演游戏是目前非常流行的网络游戏类型,占据了极大的市场份额。为了维持网络游戏良好的发展,提高用户的活跃度和留存率,这就需要从不同的方面来分析游戏。  
当前计算机网络的发展特点是规模不断扩大,复杂性不断增加,异构性越来越高,传统的集中式的网管系统和网管技术难以满足大规模网络应用的需要,这对网络管理提出了新的要求,需要研究
数据库商用的巨大成功部分归功于成熟的查询优化技术.优化技术意味着决定在数据库执行查询语句时使用哪些索引或者按照什么顺序执行查询中的操作等.然后,优化器列举出多种方
云计算是当前流行的按需使用和付费的服务模式,它通过将服务器等物理资源虚拟化来动态地为用户提供各种各样的云服务。但是随着越来越多的商业服务被放置到云中,导致了云数据中
学位
随着“大数据”技术的飞速发展,数据成为当今社会生产生活中非常重要的资源,通过对大数据的快速处理,可以为社会带来巨大的经济效益。图像作为网络中传输最频繁的数据,如何对其进
本课题通过对Linux操作系统的研究与定制,最终研制出适合我国国情的、具备自主产权的海洋自动观测系统嵌入式Linux操作系统,该系统作为海洋自动观测系统应用软件的运行平台,
网络教育随着信息技术的发展。已经逐渐发展成为一种新的学习方式。网络学习打破空间、时间的限制,为需要学习的用户提供了一种获得知识、接收教育的新途径。网络教学为传统教