基于PKI的证书申请和验证的设计与实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:lina452995
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet技术和电子商务的迅速发展,极大的改变了人们的生活和工作方式,同时也带来了许多安全隐患.网络中传输的信息可能被窃取、修改,交易方可能会否认自己的行为,因此,安全服务正在成为Internet和电子商务应用中的一种基本服务,能提供这种服务的基础设施就是公开密钥安全基础设施(PKI).PKI(Public Key Infrastructure)技术可以为网络上的各种应用提供机密性、完整性、身份鉴别和抗抵赖的安全保障,这些正是电子商务要求的服务.PKI是综合的网络安全解决方案,是具有普适性的安全基础设施.PKI以公钥加密体制为基础,结合了数字证书、数字签名等技术,在当今信息系统中起着极为重要的作用.CA(Certification Authority)是PKI的主要组成部分,是网络上确认用户身份的服务机构.证书认证CA系统承担着网上安全电子交易的认证服务,是一个能签发数字证书并能确认用户身份的服务机构.CA是PKI实现其证书(特别是X.509证书)与认证服务的最为关键的环节.该文首先综述了PKI技术目前的发展和研究状况,分析引入CA的必然性和意义.在对密码学和PKI的原理进行研究基础上,系统地介绍了公钥基础设施PKI的体系结构和非对称密码体制;其次该文主要研究认证中心的组成和网络结构以及CA认证系统具有的管理功能.PKI的核心就是证书,所以对证书进行有效的管理就是PKI的一个首要任务.证书的申请、撤销和验证就是证书管理的重要内容;最后该文通过对PKI技术和VS.NET实现平台下Web Services构架的阐述,提出了CA中心软件的构件设计思想,并着重研究了证书申请、撤销和有效性验证的实现过程.
其他文献
目前,国内运营商IMS核心网的应用重点集中在向企业客户提供IP-CENTREX(统一CENTREX,简称IPC)业务和向公众客户的MMTel业务上。基于建设原因,国内IMS核心网配套的MMTel业务平
企业信息门户是企业信息化建设的产物,指的是在Internet的环境下,把企业的各种应用系统、数据资源和互联网资源集成到统一的门户中,根据每个用户使用特点和角色的不同,形成个
随着信息技术和网络技术的日益发展,电子商务技术已经渗透到社会生活的各个方面,应用到各个领域,电子商务为人们提供了一种全新的、有效的商业运作形式.这种基于Internet的全
该文描述了如何实现一个基于CTI(Computer Telephony Integration)技术的呼叫中心系统(the Call Center System).呼叫中心是为了客户服务、市场营销、技术支持和其他的特定商
多传感器图像信息融合是一个正在兴起的,并有着广泛应用前景的研究领域.在智能机器人、医学影像、制造业、战场和法律、遥感等领域都有广泛的应用.当前图像融合的研究重点在
论文围绕虚拟农作物生长可视化平台的行为建模展开.首先,我们从平台的使用过程的角度分析了行为建模的任务,揭示了农作物生长行为的本质,提出了生长实体的动作与行为的概念;
在当今的移动通信领域,人们的目光都聚焦于一项新技术,那就是第三代移动通信技术(3G).而对第三代移动通信系统所要达到的目标主要是,实现全球无缝的移动漫游:随着移动通讯领
随着计算机网络技术的快速发展,Internet的广泛使用,科技的发展已经与网络技术密不可分.网络技术的发展经历了基于CPU的网络设备,ASIC网络设备的发展阶段,已经不能满足日常应
驱动程序是属于系统内核的一部分,其工作环境相当复杂,出现的任何一点错误,都很容易导致整个系统的崩溃.因此,有必要对其进行深入的研究.WDM驱动程序模型是微软公司为Windows
在大数据时代,如何从堆积如山的数据中有效地收集和分析数据,发现隐藏在高维数据背后的本质特征将有助于大数据的处理和应用。流形学习可以把高维数据映射到低维空间中,发现