基于CORBA的分布式安全通信系统设计与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:oppoyy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
CORBA是OMG对象管理组织提出的应用于不同系统之间互联的解决方案,以中间件的形式实现了异构网络的互联,并且已经广泛应用于分布式商业化管理系统当中,因此,相对于传统的网络系统,CORBA分布式系统需要更高级别的安全保护,安全通信也成为亟待解决的关键问题。在此基础上,OMG结合SSL提出的CORBA安全服务可以实现传输加密,提供数据信息保密性,但分布式系统节点相对较多,对于身份认证的安全性并没完美的解决方案,因此在原有的通信安全基础上,利用智能卡的物理安全性,为基于CORBA的分布式网络异构系统提供智能卡认证方案,并设计基于CORBA接口的认证中心,完成数字证书的管理,增强节点身份信息的保密性,提高异构网络环境的安全系数。  通过以税控管理系统为网络实现基础,首先分析研究CORBA分布式系统的安全特性,研究基于OpenSSL实现的安全通信模型,对相关认证系统进行分析,并设计相应的税控卡和用户智能卡,利用其硬件特性实现用户和节点设备之间的认证,并对OpenSSL硬件引擎进行源码级别的修改,提高智能卡认证方案的安全系数。  由于CORBA系统使用固有的GIOP/IIOP通信协议,通过设计CORBA通信接口,实现了能够应用于该协议中的认证中心CA,并利用OpenSSL提供的API函数接口实现认证中的基本功能,使其成为该系统中的第三方可信任机构:包括数字书证的申请及审核,节点设备证书的签发,证书的查询下载以及证书的撤销和更新等功能,并维护数字证书管理数据库,保证有效节点的身份真实性,防止恶意节点的非法接入。  最后将该安全通信系统应用于税控管理系统中,通过具体实现认证中心的功能,为税控设备添加智能卡身份信息,通过实验表明该认证系统可以满足CORBA分布式系统对身份认证性的需求。  
其他文献
在计算机视觉领域中,图像匹配的研究主要包括设计优异的图像特征描述方法和良好的匹配策略两个方面。提出健壮性较强的图像特征描述是获得其较高匹配准确度的有效策略,也是定义
随着信息技术的发展,仿真技术已广泛渗入到航空航天、军工制造、医疗卫生、金融、社会等各个领域,在诸如型号设计等高复杂性领域已成为不可或缺的重要支撑技术。在传统的仿真环
随着网络技术的快速发展,人们对信息系统的访问需求越来越强。网络系统的安全性成为了用户和开发者共同关注的问题。访问控制是通过某种途径显式地准许或限制访问能力及范围的
文章写作时经常要借鉴以往的文献,并且在文章的参考文献部分(Reference)列出借鉴过的文献,这些列出来的文献条目就叫做引文(Citation)。对于数字图书馆来说,如何有效利用这些引
随着高性能计算机的发展,片上多核日渐成为高性能计算的发展趋势。多核系统片上集成的核数也越来越多,由于常见的多核系统共享片上最后一级Cache,因此,片上最后一级共享Cache容量
随着虚拟现实技术和三维建模技术的迅猛发展,数字几何媒体数据呈现爆炸性增长趋势。作为数字几何媒体的重要数据类型,三维网格可以精确记录模型表面的几何信息,与日俱增的复杂度
随着物联网引起越来越多的业界人士的关注与重视,其技术不断发展,也被运用到越来越多的领域。未来的物联网将由越来越多的具有自主性的智能传感器组成,因此面向智能传感器的应用
随着计算机和网络技术的飞速发展,信息资源急剧增长,三维几何模型数据成为继声音、图像和视频之后的新一代多媒体数据模型,而三角网格表示是主流的三维模型表示方法之一。高精度
随着计算机视觉相关领域的发展,传统的二维成像技术已经不能满足人们的需要;越来越多的基于三维图像的技术不断涌现,丰富了人们的生活,也促进了科技的发展。另一方面,许多的应用
由于XML数据具有表示灵活和互操作性强等诸多关系数据所不可比拟的优点,因而在企业数据集成和互联网在线服务等领域得到广泛的应用。XML模式是对XML文档结构的描述,它在XML的数