CA系统的设计及其在VPN系统中的应用

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:zengyufeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文先介绍了常见的网络攻击类型和实现网络安全的密码学理论,接着讲述了PKI体系及其提供的安全服务.在接下来的章节里,介绍了VPN的技术和一个具体的VPN的方案,然后重点对如何在VPN中实施PKI方案、CA和RA的功能设计、CA和RA的通信协议设计、CA的主要功能模块的实现流程给出了详细的描述.作者在VPN项目中独立完成了CA系统中证书生成、证书更新、证书验证、证书链生成、CA初始化、密码卡和智能卡等绝大部分证书管理的模块;完成了CA和RA通信协议的设计和实现;完成了RA的所有功能模块;完成了VPN系统中日志服务的存储、告警、统计、自动备份和恢复、认证日志扫描模块;完成了VPN系统中监控服务的TRAP(自陷)、在线用户状态监控模块.
其他文献
随着银行等许多商业金融机构在电子商务的热潮中纷纷连入Internet,网络上的关键业务越来越多地成为攻击的目标.计算机网络犯罪已经成为一种全球性的严重社会问题.因此如何采
以EJB(Enterprise Java Bean)为核心的J2EE体系结构和以XML为标准的Web Service框架近年来得到了迅猛发展,分别在企业级计算和B2B电子商务领域得到了广泛的应用.本文对这两种
XML数据库的检索是基于结点的,存放大量甚至海量数据的XML文件会导致检索速度极低.随着XML数据库的广泛应用,如何对XML数据库中的数据进行缓存以提高对XML数据库的查询效率成
对自动机学习理论的研究是伴随着机器学习理论发展起来的,自动机学习理论是机器学习理论的一个独立分支,他从另一个侧面体现了机器学习的方法.从以往研究的方法来看,自动机的
在这篇论文具体包含以下内容:作者就依据MIPv6的切换机制相应地去研究了WCDMA和WLAN相关的内容,分别整理在与课题相关的WCDMA和WLAN内容部分,以便定义体系结构,功能实体和制
朝鲜文字具有500多年的历史,拥有汉字和西方文字的共同特征,同时还具有自身独特的文字结构,是构字规则与发音规则明确、使用人口分布较广、具有较大影响力的东方文字,在中朝
桌面视频会议系统是当今视频会议系统的一个发展方向,随着电脑的普及以及互联网络的发展逐渐深入人心.与此相关的问题和技术也是层出不穷,如网络问题、共享问题、编码以及会
CBIR技术的核心思想是通过对图像内容的标注或索引以实现更深的检索层次,其关键技术包括图像特征提取、图像数据库高维索引、查询条件的表达以及人机接口技术.针对CBIR系统框
由于UNIX驱动程序设计模式的一致性,使得通用的设备驱动程序开发工具的设计和实现成为可能,UNIX设备驱动程序开发工具包是一个基于UNIX设备驱动程序规范的开发工具,它的设计
随着中国航天科技的不断进步,各个领域的航天应用技术也不断在发展.航天工程项目在不断发展的同时,也带来了新的问题.地面测控网络的重复投资、重复建设,各个测控网相对隔离