一个基于PKI的CA认证系统的模型与实现

来源 :内蒙古大学 | 被引量 : 0次 | 上传用户:qpzm007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet以及电子商务的发展,人们对信息安全的需要越来越迫切.为了保证互联网上信息传输的机密性、真实性、完整性和不可否认性,防范电子交易及支付过程中的欺诈行为,必须在互联网中建立并维持一种令人信任的环境和机制.因此采用最有效的安全技术,建立电子商务安全体系结构,已成为电子商务建设中迫切需要解决的问题.基于公钥基础设施PKI(Public Key Infrastructure)与CA(Certification Authority)认证技术的数字证书解决方案,现已被普遍采用.CA认证机构承担着网上安全电子交易的认证服务,是一个能签发数字证书并能确认用户身份的受信任的第三方机构.该文介绍了公钥基础设施PKI及其密码理论基础,详细阐述了CA认证机构的组成及其功能,重点提出了一个在Linux下实现的CA认证系统的模型并给出了实现方法.区别于传统的CA系统,该认证系统采用混合式的PKI信任模型,将用户生成密钥对和CA认证机构集中生成密钥对两种方式结合起来,为每个用户提供双重密钥对,该系统实现了Web方式的自动管理.该系统的基本特色在于,它是一个基于PKI的专门针对校园网用户的经济实用、简单灵活的CA认证系统.
其他文献
随着多媒体技术和计算机技术飞速发展,多媒体CAI广泛应用在现代化教育中,已成为重要的教学手段之一.又由于网络技术和通信技术的进一步发展,将CAI与计算机网络相结合,这就是
该文在研究了现有入侵检测系统和代理技术的基础上,提出一种基于移动代理的入侵检测系统模型,利用移动代理的移动性、灵活性、适应性、跨平台性、代码可重用等特性以克服目前
学位
该论文所设计的应用服务器完全遵循SUN公司的J2EE规范标准,支持多种工业标准和界面引擎,各功能模块均以组件的形式给出,具有良好的可扩展性和与其它产品的兼容性.由于采用JAV
该文在考察了国外相关技术的基础上,设计了基于GPS的车辆监控系统,它由车载GPS信号接收/控制终端(简称车载终端)、通讯网络和监控中心组成,并经比较,选取GSM数字蜂窝移动通信
工作流技术是进入90年代以后计算机领域的一个新的研究热点,使用工作流技术构建的信息管理系统可以充分支持BPR,具有很好的灵活性、良好的可扩展能力等特点。所以对工作流管理
可穿戴智能移动终端的发展,使得接触式手势识别方法难以直接应用于屏幕较小的可穿戴设备。基于超声波的手势识别方法利用可穿戴设备内置的传感器实现对用户手势的识别,具有设备
新信息、新产品、新服务每天都在不断被推上web,同时,用户的种类、数量和关注点也在增加。一方面,用户已经疲于以“大海捞针”的方式搜寻信息,另一方面web网上的服务商也在不断设
论坛帖子和近规范化文本所承载的丰富信息为很多网络应用提供了宝贵的基础数据。同时,基于模板的信息抽取方法具有抽取准确率高、抽取速度快等特点,是业界常用的信息抽取方法。
在分析防火墙和入侵检测系统缺陷的基础上,深入研究了能够弥补防火墙和入侵检测系统缺点的全新的安全技术一一入侵防御系统IPS.设计并实现了基于网络的入侵防御系统.对当前入