网络安全中身份鉴证技术的研究与实现

来源 :大连海事大学 | 被引量 : 1次 | 上传用户:cy2cc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络信息安全是关系到国家利益、集体利益和用户切身利益的大事,是只能依靠我国自身力量发展的技术。其中,用户访问身份鉴证技术能够确认参与加密对话的实体的身份,防止黑客伪造身份、恶意窃听和篡改,在网络通信安全和资源访问安全方面起到重要的保护作用。 本文首先讨论了计算机网络安全标准,重点分析了OSI安全体系结构标准。其次介绍了X.500目录服务与轻量级目录存取协议,特别分析了X.500和LDAP之间的关系。然后介绍了与鉴证系统有关的RFC安全鉴证协议和CCITTX.509安全性鉴证框架协议等国际标准,重点分析了X.509证书格式、获得证书的方法、X.509强鉴证过程以及密钥和证书的管理等标准的关键部分。在这些资料的基础上设计并实现了基于X.509鉴证框架的集中式鉴证机关和应用此鉴证机关的客户端应用程序。鉴证机关管理系统具有用户身份鉴别、证件签发存取、数字签名等功能,客户端应用程序具有访问鉴证机关和带鉴证的安全通信等功能。
其他文献
该文首先对远程教育的数据流向模型进行了分析,然后根据数据的特点选择了TCP/IP协议,规定了各种数据包的格式,利用进程间通讯对服务器做了部分实现.该文对远程教育中的两个典
近年来,随着Internet和网络技术的飞速发展,人们对决策支持系统提出了新的需求(发中可重用性、分布式应用等),出现了一些新的决策支持系统.模型部件作为决策支持系统中的核心
泛在网络环境下,终端设备的种类日趋多样化,多种异构终端设备的接入为泛在业务的跨平台拓展带来机遇。终端设备上的信息能够反映出用户当前体验业务的偏好以及终端提供业务的
该文从设计ATM自助售票系统的相关技术出发,讨论了网络通信技术、多线程技术、客户/服务器模式.该文在这些技术的基础上,提出了ATM自助售票系统的设计思想和总体结构,并实现
为了及时准确地获取战场信息,世界各军事强国都大力发展各种各样的战场侦察传感系统.视频监视与监控(Videl Surveillance and Monitoring,VSAM)系统是战场侦察传感 系统中最
该论文深入论述了基于嵌入式操作系统的浏览器设计、开发和实现的技术要点.在操作系统的TCP/UDP-IP协议线的基础上,实现了应用层协议:HTTP客户端协议、SMTP客户端协议、POP3
该文首先介绍了并行计算实现的两种主要途径:一种是基于传统并行机上的并行计算;另一种是基于网络环境下的并行计算.并对并行机作了简介.然后介绍了现有一些高速网络技术,主
该文首先介绍了虚拟现实技术当前的应用现状以及今后的发展前景.然后对几个有代表性的虚拟现实开发系统和平台进行了比较,特别是对WTK的结构和特点进行了详细的分析.在此基础
该文主要阐述了经济动员管理信息系统在和平时期Inetrnet网络环境中的安全认证方案,基于公钥体系结构提出了分层CA认证体系结构,设计了CA的主要功能和目录服务器的主要功能,
该文运用面向对象软件工程原理与方法,分析和建立了地理信息系统(GIS)中地图的进态数据模型,并借助OpenGL创建了用于该模型的三维实时显示的通用设计模式;基于关系数据库技术