基于PKI的石大校园网认证系统研究与设计

来源 :苏州大学 | 被引量 : 0次 | 上传用户:alexzhujun
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,校园网的认证大多基于用户名/口令方式,这种认证方式面临众多攻击和泄露风险,比如:网络窃听、认证信息截取/重放、病毒、黑客等。传统的口令认证方式已经无法满足大规模网络应用的安全认证需求。因此建立一套新的校园网身份认证机制对校园网的安全具有重要的意义。公钥基础设施(PKI)通过第三方信任机构―认证中心(CA)发布证书将用户公钥和用户的身份绑定在一起,从而可以为校园网上各种应用提供机密性、完整性和身份鉴别等方面的安全保障。论文的具体研究和实现工作包括以下几个方面:本文首先对密码学技术进行了深入的研究,在密码学知识的基础上深入了解PKI相关理论。通过对公钥基础设施PKI的实体模型的研究,从分析加密算法、数字签名和研究PKI原理、CA认证机制等途径,结合学校的组织结构特点和校园网的特点为校园网设计了一个单CA多RA结构的认证中心模型。深入研究证书/CRL的格式及编码方式。利用OpenSSL编码工具对石河子大学校园网CA认证中心进行具体实现。其中包括:证书申请、证书审核、证书制作、证书注销等。在认证中心的基础上,实现校园网的认证系统。系统测试,并给出了数字证书的具体应用实例。
其他文献
随着科技的迅速发展,人们对数字信号处理的要求也越来越高,传统的奈奎斯特采样定理在很大程度上限制了信息的处理能力。而压缩感知理论打破了传统的采样限制,实现了采样方式
近年来,数字图像已经成为人们获取信息的主要手段,如何保护图像信息的安全已经成为各界广为关注的问题。由于混沌系统产生的混沌信号具有类似噪声、结构复杂、难以分析以及对
时间序列是数据挖掘中一种重要的数据类型,在现实世界许多领域中广泛存在,如股票价格,商品销售数据,气象数据等。且随着时间推移,这类数据的存储规模呈现爆炸式地增长。如何
近年来,基于物理的流体动画成为计算机图形学的研究热点,如对日常生活中暴雨拍打海面溅起水花的场景、烟雾在海上缓缓升起的现象等的模拟;而在电影特效制作、军事演习及计算
目前,空间物流信息系统集成方案主要采用RPC、DCOM、CORBA和JAVA等技术来实现。但是这些组件技术存在部署复杂、紧耦合、不适合分布式异构网络、不能实现基于Internet上的GIS
本文介绍了国内外嵌入式系统的发展、FPGA的概念以及ITU656信号的基础知识,并详细叙述了利用QuartusⅡ软件设计平台和VHDL硬件描述语言设计的ITU656信号源。   论文详细介
学位
随着P2P网络的不断发展,用户对P2P网络中资源的有效性、即时性及传输效率都有了更高的要求。在P2P网络中,数据复制是提高分布式系统中资源可用性、可靠性、传输效率的一项关
作为新一代典型的分布式计算技术,对等计算能够充分利用网络边缘分散的闲置资源如节点的计算力资源、存储资源、数据资源等,促进资源共享、合作计算和信息的交互。随着网络带宽
传统的计划管理系统中存在用人多、速度慢、工作量大、差错率高、可信度低等缺陷。本文以某供电分公司为实例,针对以上计划管理系统的缺陷,研究开发了综合计划管理与决策支持系统,在系统实现过程中对J2EE体系架构及决策支持等技术作了深入研究,保证系统的高效运行,注重实用性,简化工作流程,降低工作量,提高工作效率。通过建立数据中心的模式消除了公司内部“信息孤岛”,实现了企业内部数据的统一管理和应用。同时渗入决
Internet以其前所未有的信息传播能力在给人们生活带来巨大便利的同时,也成为反动、色情、暴力等不良信息的载体。这些不良信息,尤其是有关国家安全的敏感信息借助于Internet