面向保密通信的密钥管理系统设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:dalu008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,伴随着信息化建设的高速发展,信息网络的安全问题日益突显。对敏感数据进行加密是解决信息网络安全问题的一个很有效的途径,而加密不可避免地就会牵涉到密钥相关问题,如何保证密钥的全生命周期管理就成为信息安全问题的核心。硬件安全模块(Hardware Security Module,HSM)是专为保护加密密钥生命周期并通过加密连接在网络中提供安全的数据传输而设计的专用加密处理器,通过无缝的端到端集成,在整个网络上提供即时保护。但是,在具体应用环境中,HSM不提供精细的密钥管理策略,并且随着HSM的增多,其中大量的密钥材料需要在单个密钥管理系统上共享或更新。因此,具有处理大量密钥、有效地管理密钥生命周期、与HSM无缝集成并通信的能力成为密钥管理的主要挑战。针对上述问题,本文基于网络层硬件安全模块设备,设计并实现密钥管理系统,提供对HSM保护并使用的加密密钥的全生命周期的简化管理,为硬件安全模块提供统一的管理和控制,使HSM可在网络中提供稳定、安全的数据传输。本文的主要工作如下:(1)基于网络层保密系统和HSM的特性,根据具体应用设计密钥体系。主密钥用于密钥管理系统与HSM之间的身份认证,存储加密密钥用于将主密钥和工作密钥进行加密存储,会话密钥用于保护双方之间的通信安全,工作密钥用于提供给HSM作为加密密钥以进行端到端之间的数据传输加密。(2)分析密钥管理系统的功能性与非功能性需求,对系统进行总体设计和功能模块划分,将需要实现的功能细分到各个模块并进行设计,实现加密密钥的生成、存储、分发、更新、撤销和销毁等密钥管理功能,实现硬件安全模块的认证、监控和管理等设备管理功能,实现系统运行过程中产生日志信息的记录和归档等日志管理功能。(3)基于B/S软件开发体系结构,结合Java Web、Spring Boot、My SQL等相关开发技术和工具,遵循标准化、模块化、松耦合的设计原则,对密钥管理系统进行了具体的工程实现,并使该系统具有较高的可维护性和可扩展性,可在后续继续进行扩展、优化和升级。(4)根据密钥管理系统典型应用场景搭建测试环境,对系统各个功能模块进行测试分析,测试结果符合预期,基本满足为HSM提供密钥管理服务以实现保密通信的设计目标。
其他文献
共形承载天线是一种与飞行器共形、具有电磁信号收发和承载功能的天线,相较于平面阵列天线,具有集成度高、能保持载体的气动特性、雷达散射截面积小和天线孔径大等优点。多材料一体化成形技术是一种有潜力的共形承载天线的制造方法,可以按顺序快速实现共形承载天线的结构部分与电磁部分的打印,相较于传统制造方法具有工艺简单、制造成本低、便于成形复杂曲面等优势。然而传统的平面切片三维打印方式引起的台阶效应会导致曲面电路
学位
有源相控阵天线是采用电子扫描技术实现波束控制的天线,其有源器件发出的热量会使基板和阵面温度升高,直接影响电性能;此外,温度的升高将导致器件特性发生变化,间接影响电性能。随着天线工作频段和集成度的提高,这一热电耦合效应日益凸显,成为制约电性能提高的一个关键问题。本文针对传统方法难以准确分析热电耦合效应并实施精准动态补偿的问题,展开以下研究:(1)基于场路耦合方法,建立了有源相控阵天线的热电耦合模型,
学位
随着电子对抗技术的不断完善,信息化战场电磁环境日益复杂,电子战的胜负取决于能否获得关键电磁信息。在面对电磁环境中复杂多变的有源干扰信号时,雷达需要准确、快速地分辨出接收信号中的干扰类别,才能选择最适合的抗干扰措施。深度学习(Deep Learning,DL)具有强大的学习能力,可以提取信号间的不同特征,利用深度学习可以使雷达快速判断信号类别,具有一定的实际意义。本文的主要工作是研究电磁环境中存在的
学位
随着现代战争技术的不断发展,战场中获得信息的雷达技术也需要进一步更新迭代。数字阵列雷达仿真系统凭借其能够以数字化的方法实现波束指向捷变的能力在现代战争中广泛使用。为高效地设计出更高性能的雷达系统,使用计算机进行数字化仿真的方法比工程中实物设计更为方便,快捷。使用计算机仿真的优秀仿真软件能够进一步方便对系统的建模仿真过程。SystemVue作为一种图形化仿真软件,运行效率高,雷达仿真模型库齐全,是系
学位
目的 研究大建中汤中药保留灌肠联合消胀散穴位贴敷治疗虚寒性肠梗阻腹胀的效果,为临床研究提供指导。方法 选取浙江中医药大学附属第二医院于2020年2月~2021年2月收治的78例肠梗阻患者进行研究,按照随机数字表分为观察组和对照组各39例。两组均进行常规治疗,对照组应用消胀散穴位贴敷治疗,观察组应用大建中汤中药保留灌肠联合消胀散穴位贴敷治疗。观察并比较两组患者治疗1个疗程后的临床治疗效果、治疗前及治
期刊
目的 探讨益气养阴灌肠方治疗机械性肠梗阻的疗效。方法 采用回顾性病例对照研究设计,选择2013年11月至2020年7月于北京中医药大学东方医院住院的机械性肠梗阻患者,用SPSS 25.0软件倾向值匹配评分功能匹配后,得到中药灌肠组和对照组病例各67例,观察指标为患者恢复排气排便时间、恢复流质饮食时间、总计住院天数、抗生素使用天数、抗生素升级情况及患者治疗前后实验室检查的变化情况。结果 治疗后,中药
期刊
互联网技术日新月异的发展推动着人类社会的不断进步,但网络安全事故也与日俱增。作为计算机系统的第一层安全保障,身份认证技术在保护用户个人信息方面具有举足轻重的作用,传统的身份认证技术均属于一次性认证,即在用户登录的某个时刻对用户身份进行认证,无法对用户身份进行持续认证,持续认证指的是在用户使用计算机的整个会话周期内对用户身份进行持续性验证。基于生物特征的身份认证方法采用独特的生物特征对用户身份进行鉴
学位
随着万物互联时代的到来,大量的设备被纳入互联网中,产生了海量的数据。边缘云计算依靠其低时延、按需分配与资源高效利用等优势,补充了原有云计算存在的不足,使得云计算的响应速度变得更快,数据在网络边缘被快速处理。本地数据外包至云服务器会产生数据安全问题,如果我们把隐私数据以明文的形式存储在云服务器上,一旦数据被泄露就可能被恶意的攻击者所利用。近两年由于疫情原因,医疗行业受到大家的广泛关注,有关患者敏感数
学位
学位
血瘀证是由血液运行不畅或血液停滞脉内或脉外导致的病变,为诸多疾病的主要证候。诸多学者对血瘀证开展了广泛研究,并发现血瘀证与血脂代谢有密切关系,即血脂代谢在血瘀证的形成过程中扮演着重要角色。结合现代医学对血瘀证与血脂代谢关系的研究,从炎症反应、血管内皮细胞功能、微循环、血液流变学和纤维-凝血系统等角度总结血脂代谢对血瘀证形成的影响,以期对从血瘀证角度研究血脂代谢紊乱的药物治疗提供新思路。
期刊