基于PKI认证体系的信息系统安全研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:trung
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化建设的飞速发展,信息系统的应用已经深入到影响经济、社会发展的各个方面,而在高度网络化的环境下,制约信息系统作用发挥的关键因素已经不再是技术问题,而是信息系统安全及其管理问题。 为了确保网络环境下的信息系统安全,应用最有效的安全技术来构建信息系统安全体系结构成为首先需要解决的问题。公钥基础设施(PKI,PublicKeyInfrastructure)作为标准的信息安全体系结构,目前己在国际范围内被普遍采用,发展拥有自主知识产权的PKI技术是当务之急。PKI是一种完全符合X.509标准的密钥管理平台,它能够为所有网络应用透明地提供采用加密和数字签名等密码服务所必需的密钥和证书管理。在整个PKI认证体系中,最关键的构成部分是CA(CertificateAuthority)认证机构,而最关键的应用是数字证书,它是公钥体制的一种密钥管理媒介,将证书持有者的身份信息和其所拥有的公钥进行安全的绑定,用于在互联网上唯一的确认实体身份以及其公钥的合法性,同时它还保证交互双方在网上通信的安全性和相互信任,提供诸如身份认证、完整性、机密性和不可抵赖性等安全服务,以验证证书持有者的身份;保护网上交换的数据不被窃取或篡改。 数字证书是由权威的认证机构CA颁发的,CA是保证信息安全的关键。CA建设等方面的研究,已经成为当前普遍关注的焦点。从在网络环境下保障信息系统安全的角度出发,在掌握信息系统安全技术的基础上,该文研究的目的就是深入探讨PKI身份认证体系的理论以及相关的应用,探讨了一套较为完善的基于双证书的CA系统的设计,该系统以非对称加密算法结合对称加密算法,生成数字证书所需的各种信息,并以开放源代码操作系统为平台,以跨平台的开发语言为工具,实现一个能保证信息安全的数字证书发放基础设施,充分保证信息的机密性、真实性、完整性、不可抵赖性。该文分析了基于数字证书功能实现的应用系统案例,同时设计了CA证书业务业务管理系统,实现CA系统中最为核心的数字证书业务管理,提供数字证书的签发、注销和更新等业务受理管理的各项功能。在信息系统安全技术实现的基础上,该文最后浅谈了相关政策环境、法律法规的等宏观规划与管理问题。 综上所述,为了真正为信息系统保驾护航,信息系统安全系统工程的研究具有重要而深远的意义。
其他文献
以升温速率突变为原理的沸腾状态检测,本质上是均值变点的在线检测。这是生产过程质量控制、故障诊断等领域的共性问题。变点检测理论中的统计性能分析、参数优化等过程复杂
回转窑是一类重要的热工设备,在水泥、造纸和冶金等行业中得到了广泛的应用。但由于其大时滞、非线性、关键参数难以检测等特性,传统控制方法难以奏效,实际生产往往采用人工
机器人的控制问题无论在理论界还是工程界多年来一直备受人们关注。而鲁棒控制问题则恰恰是其中的焦点问题之一。众所周知,机器人是一个十分复杂的多输入多输出非线性系统,它
航迹规划是根据给定的发射点和目标点,规划出满足约束条件的最优或次优飞行航迹,是无人飞行器控制中的重要研究领域之一。基于航迹网络图的快速规划技术是针对复杂环境条件下快
目前,各级人才市场正对我国人力资源配置起着举足轻重的作用,但是,随着人才市场服务功能的多元化,其分布式信息系统却日益暴露出异构系统之间及系统内部各个子系统之间集成性
从软件和硬件角度详细介绍了智能调节器的设计原理和方法。调节器具有4路输入通道和4路输出通道,其中第一输入通道和第二输入通道可进行温度测量,实现了各种型号热电偶和热电阻的自动切换,热电阻采用四线制接法,完全消除了导线电阻的影响。第三输入通道和第四输入通道既可以接受4~20mA电流信号和1~5V的电压信号。4输入和4输出既可以实现单回路控制又可以相互组合实现串级控制。 能够对输入和输出通道进行故
随着网络的发展和数字信号处理技术的广泛应用,多媒体信息的安全成为当今的研究热点。本文以信息安全为背景,以DSP、数字水印和UDP/IP局域网通信技术为手段,实现了基于DSP的
社区物业管理中的水、电、气收费是一项费时、费力、繁琐而单调的工作,又是一项运算量大,运算准确度要求高,容易产生纠纷的影响社会效益的工作。为了能够实现物业管理部门对
论文前半部分详细讨论了视频监控系统中256×32大规模视频切换矩阵的设计与开发工作,后半部分研究了序列图像的运动检测算法。在视频切换矩阵设计部分,详细介绍了系统的硬件
网络实验室(NETLAB)是基于Internet的远程实验平台,整个实验室基于双C/S架构,由客户端,服务器端,控制端三部分组成,整个平台具有良好的可扩展性,安全性,允许多用户,多实验同时进行,目前