PKI及可信电子签名系统的研究

来源 :北京航空航天大学 | 被引量 : 0次 | 上传用户:heeraigyf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在对PKI的组成及功能进行整体描述后,重点研究了PKI的信任模型,并提出了一种利用谓词逻辑对PKI信任模型进行形式化建模的方法.PKI中实体之间的相互关系组成了PKI的信任模型,对三种典型的信任模型进行了比较分析.针对几种形式化方法的弊端,提出了一种用条件谓词逻辑表示的建模方法.该方法通过区分用户实体与CA的不同,用四个谓词对PKI中的信任关系进行刻画,将X.509证书中关于认证路径和证书策略的约束作为谓词逻辑成立的条件,加入到谓词演算当中,更真实的反映了PKI中实体间的信任关系.利用条件谓词逻辑,既能够对一个PKI的信任模型进行整体描述,也可从用户的角度对CA的信任度和实体公钥的真实性进行精确推理,弥补了图形法的不足.不同PKI之间的互操作是PKI的最大挑战,分析了几种典型的互操作方案,提出了PKI互操作的一般性原则.结合电子签名法律,设计并实现了基于智能卡的可信签名系统.法律上对电子签名有特殊的要求,而这些要求需要更详细的技术规范的支持,只有满足这些技术规范的电子签名,才具有与手写签名同等的效力,该文称之为可信电子签名.欧洲电子签名标准化动议(EESSI)在此方面的标准,堪称电子签名标准典范.参考EESSI,设计并实现了基于智能卡的可信签名系统.可信签名是在实际中应用电子签名的必要条件,对电子签名法的实施具有重要意义.抗抵赖是保证电子交易有效的重要手段,对抗抵赖服务进行了详细地分析,并设计了创建抗抵赖服务原型.不同的应用环境下,抗抵赖具有不同的解释:ISO抗抵赖框架将抗抵赖作为一种网络安全服务;学术中则在其基础上为同时实现原发和接收抗抵赖进行了公平抗抵赖协议的讨论;在法律上将抗抵赖作为司法裁决后可确定的一种属性.在分析了对抗抵赖的不同解释之后,从现实中商务的角度出发,设计了创建抗抵赖服务.电子证据是抗抵赖服务的基本要素,保持证据的长期有效是创建抗抵赖的关键,分析了如何利用时间戳来实现数字签名的长期有效,并给出信息模型.综合以上对PKI、电子签名、抗抵赖等技术的研究工作,最后设计了医疗电子病历防伪方案原型.建立卫生系统PKI是实现电子病历防伪的前提,可信电子签名系统是法律上的要求,而保持电子签名长期有效则是电子病历中心必须提供的服务.电子病历防伪方案原型是对该文所研究内容的全面应用.
其他文献
为了克服遗传算法的上述两个缺点,提高遗传算法的性能,该文在引进协同模型、运用并行模型、以及结合其它算法等方面做了探讨.为了提高遗传算法的收敛速度,提出了一种结合c-均
低轨卫星通信中多普勒频移很大,如果不能有效地对多普勒频移进行补偿,会造成捕获电路输出信噪比严重恶化。已有的多普勒频移补偿方案大多采用自动频率控制(AFC)环路,当多普勒
提高空间天气的预测能力和进行太阳物理的深入研究,都需要对太阳活动的精细结构进行更高分辨力的观测,更详尽和客观的特征提取。想要获得太阳活动精细结构准确而统一的特征提
在该文中分析了Thrbo码交织器设计原理,总结出了两种设计原则:汉明重原则和随机性原则;并根据汉明重原则,提出了一种周期交织器的设计方法,这种方法简单易行,计算量小.并设计
该课题基于GSM的非合作式无源雷达探测技术研究.文章首先综述了该课题的研究意义及背景,然后从雷达信号理论的角度分析了GSM无线接口信号并进行了仿真,给出了作为雷达信号的
该文综合信息管理系统和地理信息系统开发了城市消防调度系统. 系统采用当前流行的客户/服务器构架,以适应现代网络的发展需求;引入地理信息系统技术,通过电子地图的方式为系
采用蚕豆叶片库源转换系统作为胞间连丝次生变化的研究系统,运用细胞化学和免疫细胞化学的方法,结合电镜的超薄切片技术,对纤维素酶、果胶酶、酸性磷酸酶、ATP酶以及过氧化物酶
中频(IF)数字化是提高雷达接收系统性能的一个重要措施,传统的正交相干检波用模拟电路实现.该文分析了各种中频数字化实现方案,指出了各种实现方案中可能出现的尚题及解决的
自工业革命以来,由于人类活动和化石燃料使大气中CO2、CH4和N2O等温室气体的浓度不断上升。由此导致的全球气候变暖会引起海平面上升、降水分布变异、植被分布和生产力的改变
图象分割是计算机视觉的基础,多年来受到科研人员的广泛重视.该文侧重于利用象素特征的图象分割方法,主要进行了以下两个方面的研究:第一、提出了一种自适应旋转投影分解的图