分布式PKI技术研究及在安全邮件客户端系统中的应用

来源 :北京邮电大学 | 被引量 : 4次 | 上传用户:yly63543435
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着电子商务、电子政务、网上银行、网上证券交易等网络应用的飞速发展,随之而来的信息安全问题也越来越受到人们的重视。公钥基础设施PKI已经成为网络安全的关键技术。但是PKI其自身也有缺陷。由于PKI需要由CA来实现证书的管理,在那些无CA的完全分布式网络环境中,如何在大规模的实体间建立信任管理模型,实现实体间安全的通信就成为一个难点问题。根据分布式网络无集中控制域和可信赖第三方的特点,本文提出了DUCCPKI (Distributed Un-Centralized Control PKI)安全体系框架。对信任模型进行研究和设计,包括对分布式PKI应用环境进行概率论分析,设计请求签名证书协议,设计信任度的计算方法,设计证书格式和进行证书的管理及密码算法的选择,从而设计出了一套DUCCPKI信任模型,有效地解决了信任管理方面的问题,用户可以较为准确地对善意和恶意的用户节点进行区分判断,从而正确地选择符合信任度要求的用户节点进行通信,实现了用户节点间通信的机密性、不可否认性、数据完整性,有效降低恶意行为发生的概率,提高了通信的安全性。并将DUCCPKI框架进行简化,将其应用到安全电子邮件客户端系统中。对安全电子邮件客户端系统软件的整体架构及其各个功能模块(界面交互模块、邮件处理模块、证书管理模块、配置管理模块、密码功能模块、数据存储模块)进行设计和开发,在Eclipse集成开发环境下实现了基于混合加密和签名的安全电子邮件客户端系统软件,保证了电子邮件的机密性、完整性和数据完整性。以本论文为基础,提交了名称为“安全邮件客户端系统及其方法”的专利申请。
其他文献
汇编器有着悠久的历史,最早的汇编器诞生于1940年。作为计算机编译工具链中不可或缺的一部分,汇编器经历了长期的发展。汇编器的编写理论也随着汇编器的日益完善而逐步形成,
数据库系统存储的信息越来越重要,然而现代数据库系统不能避免所有针对数据库的攻击,怎样恢复遭受恶意攻击的数据库系统一直是数据库领域的一个重要研究课题。尽管数据库恢复
本文针对异构数据集成过程中的模式转换问题,提出一种XML模式与关系库模式的转化方法,通过定义XML Schema与关系模式之间的转换规则,以XML Schema文档树生成的结点树为基础,
信息技术的发展和Internet的全球普及,大大加快人们生活节奏,同时也增加了工作的流动性,传统的“固定办公桌”式的工作模式已不能满足人们的需要,移动办公的需求就越来越强烈。本
虚拟化技术的出现与实用化,不仅为提高服务器利用率、整合异构资源带来了新的解决方案,也为个人用户便捷、高效的使用桌面服务带来了新的机遇。桌面应用往往有较高的实时需求
当前各学科的虚拟教学实验系统的开发没有统一的标准,存在实现方法各异,扩展性差的问题。多领域统一建模方法为解决这个问题提供了很好的思路。然而,目前传统的多领域统一建
在自然语言处理中,语义分析一直是研究的难点。它需要语法分析、知识表示等方面的技术支持,同时需要考虑到语言学、心理学、哲学等方面的理论指导。它的研究成果对于自然语言
随着网络信息的迅猛发展,包括目录式搜索引擎在内的搜索引擎已成为信息检索的重要工具之一,正成为计算机工业界和学术界争相研究和开发的对象。然而,目录式搜索引擎需要人工
随着现代信息技术,特别是网络技术和多媒体技术的迅速发展,大量的数字音频被创造,传输和储存。当今人们面临的问题不再是缺乏多媒体内容,而是如何在海量的数字媒体世界中快速地找
在实时视频传输过程中,数据的丢失总和错误的产生是不可避免,然而少量的传输错误就会导致接收端大量的数据无法正常解码,进而造成视频质量的严重下降。为了解决这一问题,需要