PKI理论研究和证书管理系统的设计与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:feifeiml
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,电子商务的兴起,经常需要在开放网络环境中不明身份的实体之间通信,安全问题也因此日益突出;公钥基础设施(PKI)通过第三方信任机构—认证中心(CA)发布证书将用户公钥和用户的身份绑定在一起,从而可以为网上各种应用提供机密性、完整性和身份鉴别等方面有效安全保障.目前PKI理论已基本成熟,但实际应用中仍有很多问题需要解决,尤其在大规模分布式环境中基于PKI的安全系统往往是可扩展性较差且存在性能瓶颈,实践表明证书撤消和信任路径建立是影响PKI性能的两个重要因素.在分析和比较了常用的证书撤消列表及其改进、在线证书状态协议、证书撤消树等几种证书撤消模型的基础上,该文提出了一种使用AVL平衡二叉散列树对证书撤消树进行改进的方法,为验证方提供简短的证书撤消证据,实现通信耗费的降低.针对构建证书路径时存在多条路径、出现循环等问题,该文提出了一个最佳路径优先的算法来实现路径的优化,通过对路径中的侯选证书按一定规则进行排序和筛选,选择最优证书作为当前路径中试探证书,采用深度遍历算法可高效地找到有效路径.在理论研究的基础上,该文从安全性和扩展性角度提出了一个基于WEB的证书管理系统的框架模型,该系统采用Client/Server结构,服务器端由CA服务器、RA服务器、公共服务器组成,并实现了证书申请、证书撤消申请、签发证书、签发证书撤消列表、验证证书等证书管理功能,对证书、证书撤消列表等信息进行有效管理.论文中详细论述了CA、RA、EE的功能设计、实现方案、开发工具和开发环境.
其他文献
软件复用被认为是解决软件危机的一条现实可行的途径,软件复用目前研究的焦点集中在构件技术。构件技术提出采用构件组装的方式构建应用程序,从而使软件开发走上了工业化的道路
经过近年的发展,虚拟现实技术及设备在很多领域中具有了很强的实用性,而飞行器仿真是最重要的应用领域之一。本论文所研究的飞行仿真系统采用新型六维控制器(六自由度鼠标)作为
软件可靠性分配是软件可靠性工程的一门新的分支技术。它是指在保证可靠性目标的前提下,对组成软件内部的成份做出分析,把软件分离为一个个基本元素,并由此对软件各个元素进行可
移动IPv6应用到移动网络上时,作为移动网络的网关的移动路由器可以以固定地址与互联网上的其他节点通信,但移动网络子网上的节点与互联网上的其他节点不能通信,即移动IPv6只
随着信息技术的发展,办公自动化系统在机构的日常工作中发挥着越来越重要的作用。人们要求办公自动化系统能适应不断变化的办公需求,能够实现人们之间的信息交换与共享、协同工
地理信息系统(Geographical Information System,简称GIS)以数字化的形式反映人类社会赖以生存的地球空间的现势和变迁的各种空间数据以及描述这些空间数据特征的属性,支持空间
该论文针对传统的网络计费系统存在的缺点,即安全性较差,易产生瓶颈,难以适应于规模较大的系统的要求,对一种新型的认证技术—基于IEEE 802.1X的认证技术进行了研究和具体的
随着卫星技术的发展遥感影像元数据不断积累,传统的空间数据库已很难满足对快速增长数据的存储和查询。大数据技术为海量遥感影像元数据的存储、查询、分析提供了便利。面对遥
随着计算机技术的不断发展、计算机应用的广泛普及、以及互联网技术的出现,计算机、通信技术的应用已经不再局限于纯计算和电信领域,开始向其它各行各业普及.越来越多的人们
该文主要工作是跟踪研究ISO/IEC推出的新一代静止图像压缩标准JPEG2000,使用该标准实现图像压缩和解压缩问题.在该课题中,作者对目前比较时兴的图像格式、多媒体数据的压缩方