基于PKI技术的CA的研究与实现

被引量 : 14次 | 上传用户:wyx8113999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,特别是Internet的全球化,各种基于互联网技术的网上应用,如电子政务、电子商务等得到了迅猛发展。网络正逐步成为人们工作、生活中不可分割的一部分。由于互联网的开放性和通用性,网上的所有信息对所有人都是公开的,因此应用系统对信息的安全性提出了更高的要求。作为电子商务信息安全的关键技术和基础技术的PKI/CA技术,可以保证电子商务中信息传输的机密性、真实性、完整性和不可否认性,从而保证信息的安全传输。PKI是基于公开密钥理论和技术建立起来的安全体系,是提供信息安全服务的具有普适性的安全基础设施,是目前解决网络安全问题的最全面的方案。该体系在统一的安全认证标准和规范基础上提供在线身份认证,是CA认证、数字证书、数字签名以及相关安全应用组件模块的集合。作为一种技术体系,PKI可以作为支持认证、完整性、机密性和不可否认性的技术基础,为网络应用提供可靠的安全保障。本文所做的工作就是分析现有的加密理论和技术,搭建PKI/CA平台,为用户提供相关的服务。文中从PKI的研究背景和研究现状出发,分析现有的安全机制,并对PKI的相关理论知识进行阐述,最后对实体CA、RA、客户端进行了功能上的设计和实现,其重点是讨论服务器端CA功能的实现,利用OpenSSL函数库中的证书和加密函数,从X.509数字证书格式出发,一步一步的阐述数字证书的制作过程和证书撤消列表的制作过程。另外,还对CA的用户管理、证书管理、密钥管理、CRL管理进行了详细的阐述。课题中开发出来的PKI/CA系统,经过测试,满足了用户在网络信息传递过程中的信息的机密性、真实性、完整性和不可否认性,能够保证信息的安全传输。
其他文献
伴随着现代化的发展,我国服务型政府的构建正逐步推进。但社会治理主体结构失衡、服务型政府的构建缺乏有效的双向互动机制、地方政府治理能力弱、支撑制度不健全等因素使得我
血管生成拟态(vasculogenic mimicry,VM)是指肿瘤中的脉管系统不依赖血管形成,肿瘤细胞具有形成供血管状网络的能力,从而为肿瘤的生长提供丰富的血供模式。VM的形成包括多种
随着国民经济的快速发展,我国汽车产业也得到了极大的进步,同时市场要求新车型的研发上市周期也不断缩短,而整车的研发周期主要取决于汽车覆盖件的开发用时。传统的试错法费时费
不管是在人文素质教育中,还是在艺术教育中,音乐素质教育都是十分重要的组成内容。在大学生的教育中,加强音乐素质教育,不仅能够培养学生的思想道德品质,而且还能够陶冶他们
《淮南子》中保存了大量的关于五行思想的资料,通过分析排比这些资料,我们能够勾勒出《淮南子》阴阳五行的大致框架,这将有助于我们更好地把握它的内容。同时,在五行思想上,
目的观察吞咽训练联合饮食干预在脑卒中吞咽障碍患者中的应用效果。方法选取2016年9月至2018年7月汝州市第一人民医院收治的76例脑卒中吞咽障碍患者,根据随机数表法分为对照
<正>患者,女,72岁,因右中上腹肿物进行性增大三年,伴疼痛二月,查体:全身黄染,浅表淋巴结无明显增大.右上腹部明显膨隆,囊性感,质地中等硬,轻触痛,全腹软,肝胁下2cm.B超检查,
宇宙磁场是天体物理学中十分重要的研究课题,早在几千年前人类就发现了磁体,而后对其进行不断的研究创造。科技时代的今天,人们对磁体的研究已经取得了很大的成绩,并且还会持
从责任伦理角度审视心理咨询中的价值问题,价值是一个不可悬置也不可逃避的问题。一方面,人的生存悖论与人的社会化过程失衡是人的心理失衡或心理疾病产生的主要原因;另一方
在纪念中国共产党诞生95周年之际,中央电视台隆重推出了电视连续剧《彭德怀元帅》,该剧播出后,立刻在全国产生了轰动效应,掀起了广泛热议并赢得好评无数。一部人物传记片,能引起如
报纸