基于商密SM2算法的轻型PKI系统设计与实现

被引量 : 0次 | 上传用户:liudanfeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
PKI体系作为信息安全领域成熟的解决方案,在国际上被广泛采用。然而,随着计算机技术的飞速发展,曾经PKI体系中采用的公钥密码RSA算法在安全性上与密钥位数成正比,RSA算法需要密钥位数达到1024位以上才能满足我国信息安全的要求,ECC算法作为更安全高效的公钥密码算法,在PKI应用中比RSA算法更有优势,同时我国基于ECC技术自主设计研发了国家商用密码算法SM2算法,伴随着SM2算法的公开,我国的商用密码产品将步入由RSA向SM2更新的浪潮。PKI体系作为信息安全领域基础设施,将我国的PKI体系中的公钥RSA算法升级为SM2算法刻不容缓。本文采用Open SSL开源库实现了商密SM算法的扩展,并通过Open SSL的X509接口实现了基于SM2证书的PKI系统,PKI系统主要包括一套PKI安全管理策略、CA认证中心和目录服务器LDAP。其中,PKI安全管理策略主要涉及管理员的分权机制、KMC密钥管理中心和安全审计。本文通过shamir门限机制实现管理员分权方案,同时,通过分权USBKey管理员机制、密态存储密钥、校验密钥文件、安全的备份/恢复机制等,实现了一套安全有效的密钥管理方案。最后,为了保证管理日志安全,本文设计实现了一套安全审计模块。CA认证中心是PKI系统的核心部分,主要负责证书颁发和证书有效性验证等功能。本文CA认证中心采用三层体系结构,同时为了简化PKI系统的设计,将RA的设计融合在CA认证中心部分。最后,为了加强在线颁发证书时CA认证中心的安全,本文设计实现了CA的安全服务器。最后,本文介绍了PKI系统在实际项目中的具体应用场景,描述了不同级别CA认证中心颁发SM2证书的流程和实际运作流程。在SM2证书的认证方面,采用证书链的验证方式,对证书的完整性和有效性分别进行验证,保证SM2证书的合法性。
其他文献
建立计划生育利益导向机制,落实计划生育各项优惠政策已成为我国许多地方进一步提高计划生育工作整体水平的重要措施。建立利益导向机制并使之有效的运行,可以解决部分计划生
与人工合成的食品抗氧化剂相比,天然抗氧化肽更加安全可靠,因而从农副产品中制备天然抗氧化肽替代合成抗氧化剂已越来越引起人们的兴趣。此外有报道证实抗氧化肽还具有抗癌、
2008年6月28日,我国财政部、证监会等五部门联合发布了《企业内部控制基本规范》,标志着我国企业的内部控制建设有了统一的规范性标准。但从企业最近几年发展的状况来看,我国
《汽车检测与故障诊断技术》是汽车类专业的主干课程,该课程涉及的知识点多、应用性强。文章分析了该课程当前教学中存在的问题,从教学方法、教学内容、考核方式、教师要求等
<正>日前,我香港同胞在菲律宾首都马尼拉遭劫持,事件发生后当地市长在餐厅边喝咖啡边指挥解救,警察用铁锤砸人质所在巴士的玻璃,犹犹豫豫错失击毙劫匪良机……这一系列冒然和
本文基于我国经济飞速发展,市场经济体系逐步完善,铁路货运改革开始启动的大背景,根据十八届三中全会对全面深化改革所提出的要求,明确了这一观点:如果铁路企业不能跟上经济
杉木(Cunninghamia lanceolata)的造林面积和林分蓄积都占我国人工林重要地位,是我国南方林区广泛栽培的特有用材树种。目前对杉木的研究主要在造林密度对杉木生长影响、生长
色盲是一种困扰人们很久的色觉异常或缺陷的遗传性疾病,其最主要的致病原因是遗传原因,具体的症状表现为对颜色的辨识能力低下。现在随着科学技术的进步以及人们对于生活质量
信息科技的不断发展,使得当今社会对于高品质信息生活的需求不断提高。高分辨率的视频越来越受到用户的欢迎。但是,在一段时间内,对于视频传输来说,带宽都是有限的,因此,如何
随着我国乙烯工业的快速发展,以丁二烯和异戊二烯为代表的乙烯裂解副产碳四、碳五馏分产量大幅增长。以乙烯裂解副产物为原料通过萃取精馏法制备丁二烯和异戊二烯是目前主要