基于PKCS#11协议的安全平台关键技术研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:lxwhuochai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的日益普及,人们渐渐习惯于从网上获取需要的信息。但是这也带来信息的安全性问题。密码学是安全的基石,任何应用安全都是建筑其上的。因此作为一个底层的服务,其通用性、可靠性及性能就显得尤为重要。我们知道目前国内的大多数安全设备公司都是在做着同样的一件事情――生产硬件密码设备,为了商业的考虑,这些安全设备的接口互不统一,这就为上层的二次开发者带来了极大的不便。他们往往为了换设备不得不修改已有的程序代码,使得后期的维护比较困难。PKCS是美国RSA数据安全公司为公钥密码学提供的一个工业标准接口。PKCS包含一系列标准,而PKCS#11是一个加密设备接口标准,它详细规定了一个称为Cryptoki的编程接口,可以用于各种可移植的安全设备。Cryptoki给出了一个通用的逻辑模型,用户不需要知道详细的技术细节就可以在可移植的设备上完成加密操作。PKCS#11规范的提出主要有两个目的:一个目的是屏蔽各种安全实现之间的差异,向用户提供统一的接口,使安全服务的具体实现方法对用户透明化;另一个目的是使用户可以在多个安全服务具体实现之间共享资源,使一个设备可以被多个应用程序访问,一个应用程序也可以访问多个设备。本项目开发的基于PKCS#11协议的产品WPKCS#11正是基于上面的思想诞生的。它提供了一个与底层硬件设备、操作系统无关的通用接口,屏蔽了硬件之间的差异,将复杂的密码运算封装成简单易懂的高层服务,并根据PKI的其他标准解决了密码运算的互操作问题。它减少程序员的开发和维护的工作量,提高了软件产品的可重用性。同时为开发硬件设备Token提供了快速开发模板。
其他文献
入侵检测技术是网络安全中一个重要的研究领域。随着网络规模的扩大,攻击方式的分布化,分布式入侵检测开始成为研究重点。本文研究的主要内容是分布式入侵检测的体系结构,目的在
本文是在天津理工大学校级科研项目“基于局域网的并行计算负载平衡系统”的基础之上完善而成的,主要研究利用局域网实现并行计算时的负载平衡问题。采用的研究方法是分析国
本课题研究主要是为了寻找一个适合于远程教育的应用程序共享结构体系,并提出解决目前应用程序共享工具不足的方案.本文利用对比分析、问卷调查等研究方法,主要在以下几个方
随着电子信息系统的规模日益庞大和数字图书馆环境的不断出现,信息安全问题变得越来越重要,而访问控制是信息安全中的重要一环。不同于传统的数据库环境,数字图书馆或大型的电子
随着网络和通讯技术的发展,中间件逐渐成为实现分布计算的关键技术之一。传统的分布式实时系统必须经过精心定制以便能在专用平台上操作,虽然这些定制的系统为实时应用的操作提
机车变流器是机车进行电能形式转换的关键部件。铁路电力机车、电传动内燃机车依靠它来进行电能形式转换。机车变流器的正常运行,是机车安全运行的重要保证。机车大功率变流
模式匹配Pattern matching(也称串匹配String matching)是复杂性理论中研究最广泛的问题之一,它是网络安全、信息检索与过滤、文字处理、数据库查询、音乐检索、计算生物学等重
多媒体已成为互动娱乐、教育和综合信息化内容的首选媒介。传统的Internet点对点传输的单播方式面对大量的多媒体应用传输已经显得力不从心。组播技术则正是为解决此类问题应
随着我国市场经济的日益规范和信息技术的飞速发展,服务质量的理念逐步深入人心,无线技术支撑下的移动CRM系统终将成为CRM系统的必然趋势,其快捷、高效的特点越来越受到广大CRM
随着Internet技术的飞速发展,网络技术已深入到经济社会的各个层面。但是,由于Internet固有的开放性和匿名性特征,导致其安全问题成为了网络应用的主要障碍。在详细分析了安