不可否认机制与时间戳服务系统研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:c1b2n3
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
不可否认服务(Non-Repudiation Service)是开放系统互联参考模型安全体系结构标准ISO/IEC 7498-2中描述的五种安全服务之一。它保证了网上事务办理的可追踪性及公平性,是电子政务与电子商务系统中不可或缺的服务。不可否认服务使得参与通信的各方在事务处理结束后均可以得到电子证据,从而在争端出现时解决争端。作为可信机构,PKI(Public Key Infrastructure,公钥基础设施)为不可否认服务提供数字证书,以保证电子证据的形成具有可信性,而可信时间戳服务系统作为PKI重要组成部分,为电子证据提供可信的时间证明,是不可否认服务的重要支撑系统。本文首先对基于PKI的网上申报系统和网上支付系统的不可否认机制进行了分析与研究,针对其应用需求,设计了一种可信时间戳服务系统的架构。在分析系统安全性和访问控制机制的基础上,设计并实现了完整的服务器端及客户端软件。其中,客户端软件使用Java语言实现,保证了应用平台无关性;服务器端软件包含了时间戳发布、时间戳验证、SSL、AAA(Access Authentication Authorization,访问认证授权)等功能模块,它们的实现基于Apache和OpenSSL,能够保证系统访问的安全性和时间戳的可信性。最后,针对高突发性访问、高负载的需求,设计了时间戳服务系统的高可用性及集群化方案,并对其高可用性进行了评估,结果表明该方案达到了实际应用需求。目前,该时间戳服务系统已经应用于陕西省地方税务局网上报税系统中,为该系统的不可否认服务提供了支撑。
其他文献
随着信息系统安全技术的发展,不同种类、不同来源的信息安全产品并存于同一个信息系统中。系统安全管理员一方面要管理不断增加和变更的信息安全产品;另一方面还要确保信息系
视频监控系统综合了机器视觉、图像工程、模式识别、人工智能以及计算机科学等许多领域的先进技术,己经成为计算机视觉研究的重要课题,并广泛应用于国防建设、交通管制、智能
匿名技术是保护用户隐私的重要方法,而匿名控制技术则是防止匿名性滥用的关键。论文通过分析当前的网络匿名控制技术存在的两个主要问题,提出了可控匿名连接层CACL (Controll
随着信息技术的飞速发展,通信网中每天产生的信息量十分巨大。这使得一些非法的群体比较容易隐藏自己的通信信息。我们把这些试图在通信网络中隐藏自身存在及功能的特定群体称
随着互联网的普及和发展以及国内“全民阅读”浪潮的兴起,在线图书交流平台正在被越来越多的人关注和使用,用户在其上方便地记录自己的阅读感受并发表相关的评论文章。在线图书
近年来,本体已经成为人工智能、知识表示、语义Web、数据集成及语义互操作等研究领域的热门课题,随着本体应用的增多,如何解决异构本体的集成已成为一个相当棘手的问题,当前
无线传感器网络是由部署在监测区域内大量能量有限的传感器节点组成。组成无线传感器网络的传感器节点协同工作,从监测区域内感知数据,并将数据传输到网关节点。无线传感器网
金属输送设备由于流体冲蚀、腐蚀作用的长期积累会造成内壁损伤,损伤严重情况下,如不及时发现会导致容器输送液体外流浪费。如果输送的液体为石油等易燃、易爆液体,不仅有可
组播技术可以节省大量的网络通信资源,提高通信效率。多源组播要求组播组中每个结点都可以作为组播源发送消息,并且对组播组中的结点进行度约束。应用层组播可以在不需网络层
本文中主要研究平面型Mushroom-like型PV-PBG结构的特性,分析了表面波带隙和反射相位带隙的形成原因,总结了Mushroom-like型PV-PBG结构的等效电路模型和LRCC模型,提出了把CLR