基于校园“一卡通”系统的PKI的设计与实现

来源 :东华大学 | 被引量 : 0次 | 上传用户:wuhanchi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着计算机技术、网络技术和智能卡技术的迅速发展,校园“一卡通”系统,作为校园URP系统中一个重要的子系统,正逐步应用于各个大学校园中。它是一个集个人证件、住宿消费、学籍管理、图书借阅等功能于一体的综合性消费和管理系统,极大地方便了校园的日常生活,提高了校园信息化的管理水平。但是,与此同时,也不可避免地带来了网络安全的隐患。   本文以东华大学校园“一卡通”系统为应用背景,根据密码学和PKI的相关理论,结合校园内使用的非接触式IC卡的实际情况,设计了相应的校园数字证书和网络通信协议,并在此基础上构建了一个基于校园“一卡通”系统的PKI,包括架构在认证中心的CA服务器和遍布校园各个角落的嵌入式网络读卡器。它以校园数字证书为载体,将PKI技术、智能卡技术和嵌入式技术三者相结合,提供机密性、完整性、认证和不可否认等安全服务,为基于校园“一卡通”系统的应用构建了一个安全的平台。   本文首先介绍了课题的背景、现状、存在的问题以及研究的意义,然后分析了课题所涉及的相关理论,包括密码学的相关理论和PKI的体系结构,接着阐述了基于校园“一卡通”的PKI系统的主要设计思想,而后具体描述了基于校园“一卡通”系统的PKI关键部分的实现过程,包括CA服务器端的实现和嵌入式网络读卡端的实现。最后文章对本文的工作进行了总结和展望。   本文工作的特点主要体现在以下几个方面:   1.PKI相关算法(1024位密钥强度的RSA、MD5等)在32位嵌入式处理器上的快速实现,解决了在32位嵌入式处理器上执行PKI算法时的“时间瓶颈”问题,为PKI客户端在嵌入式平台上的实现提供了必要的技术条件。   2.基于uClinux的EV4510嵌入式平台代替了普通的PC与非接触式IC卡读写器连接,组成嵌入式网络读卡端,作为PKI的客户端。这样,不仅降低了系统成本,而且支持可移动性。   3.将用户的私钥和校园数字证书带外存储于用户的智能卡,这样,不仅便于携带,而且增强了安全性。   4.针对校园“一卡通”系统,设计了专用的校园数字证书。它不仅格式灵活,能方便地存储于校园智能卡上,而且安全性高,支持1024位的密钥强度,能够满足基于校园“一卡通”系统的各种应用的安全需要。  
其他文献
在真实感图像绘制的研究中有两个主要的发展方向。其一是提高绘制的真实感,真实地再现各种复杂的光照场景。另一个就是在图像质量与计算量之间取得平衡,用尽可能少的计算量得
针对专利信息的应用在科研和专利业务的诸多方面起着重要作用,快速,准确地检索专利信息可以大大提高研究效率、降低经费投入、提高技术研发和专利工作质量。技术决策机构、企
文本文件是目前各种计算机应用过程产生的输出结果中最为广泛的形式之一,因此在文本文件中蕴含了很多信息。但是当文本文件数目巨大时,尤其是网络的普及,使得通过网络更易产生和
近十几年来,随着软件应用的迅速推广,对软件测试也变得迫切需要,各种针对性的测试方法和技术不断出现。而Web应用程序性能测试相对于软件测试来说有其自身的特殊性和难点,主要体
延迟容忍网络DTN (Delay Tolerant Network),是指在特定的环境下,由于节点的频繁移动、节点之间缺乏持续稳定的端对端路径以及节点通信范围有限,导致网络中各节点间歇连通的一类
OPC(OLE for Process Control)为工业自动化软件面向对象的开发提供一项统一的标准。OPC的目的是为工厂底层设备或者控制室数据库中的大量数据源之间的通信提供一种标准的通
目前,在一些需要科学计算的领域,比如全球气候变化和高性能物理中,往往需要处理大量的数据,这一领域的研究人员需要访问并分析这些数据,同时这些研究人员以及他们研究时所依赖的计
本文首先对已有的P2P结构和算法进行了深入分析和讨论,对现有的Chord算法进行改进,提出了一种改进结构——MultiChord。它是一种基于层次的Chord系统,为网格数据服务的分领域管
本文实现了一个基于J2ME的手机游戏对话状态机系统,系统完整的实现了对话资源的服务端处理,网络传输,手机界面显示与操作.系统采用了多层结构,上层由状态机语言来描述用户界
在VoIP(Voice over IP)技术中,由于不同的节点产生不同的QoS,在一个IP网络上,如果各个转发节点采用的QoS技术不相同,数据流的分类规则、优先级设置规则也各不相同,那么对某一