基于CPK的网络终端软件管理系统的研究与实现

被引量 : 3次 | 上传用户:cuifangcuifang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的发展和我国信息化进程的不断推进,计算机网络在人们的日常工作中发挥着越来越重要的作用,伴随而来的计算机安全和网络安全威胁也在不断增加。计算机终端是网络中绝大多数安全事件的起点和源头,更是病毒攻击的源头,而最终的问题是软件的安全问题。目前,对软件的保护主要采用加密的方式,这种方式主要可以防止软件非法复制、盗版,保护软件开发商的利益;而对安装在网络终端的软件的管理保护一般是通过杀毒软件、IT管理软件等方式。通过数字签名技术及身份认证技术对终端软件进行管理和保护的应用还比较少。针对网络终端软件的滥用问题,为了更好的保护局域网终端软件的安全,本文提出了一个基于CPK认证的终端软件安全管理系统的解决方案。系统通过终端身份认证和软件注册来安全管理终端软件,软件在终端运行前要先进行认证,只有经过注册并通过认证的软件才可以获准在终端运行。本论文首先对密码学原理及身份认证技术进行了研究,对PKI认证技术和CPK认证技术做了深入的分析与比较,通过对两种认证技术的比较结果,提出了CPK认证技术更适合应用于局域网。由此本文对局域网网络终端软件的安全管理采用CPK身份认证技术。然后,运用CPK认证技术和公钥密码数字签名技术,结合C/S架构设计了该方案的系统结构,介绍了系统各个模块的结构设计和相应模块的基本原理,以及对整个系统的安全性进行了分析。最后,分析了系统实现的环境、API函数及PE文件结构等相关内容。介绍了系统所涉及的各模块的具体实现及实现过程中的重要环节。同时,本文也分析了该方案目前所存在的不足之处及有待完善的地方。通过系统测试结果表明,本论文提出的终端软件管理系统可以有效防止终端软件滥用及保护已安装的软件。本论文的创新之处:1.将CPK认证技术应用于网络终端软件的管理,系统不依赖于第三方层次化的CA结构,也不需要目录库LDAP的在线运行,提高了系统验证的可靠性及运行效率,降低了系统的复杂度和成本。2.将终端身份与所安装的软件绑定进行注册,能识别终端的恶意行为,保护安装在该终端的软件,并能对终端造成的损害提供科学证据。3.软件在终端安装使用要先申请注册,未通过审核注册的软件不能在此终端安装使用。软件运行前要进行验证,通过认证的软件才可以获准在终端运行,这样可以对已安装的软件进行完整性保护及对各种病毒进行有效拦截。
其他文献
当前,世界经济正在从全球金融危机带来的衰退中艰难复苏。面对全球金融危机和气候变暖的威胁,世界各国正在努力把促进经济复苏与应对气候变化结合起来,以新能源的开发和高效
随着国民经济的发展,社会主义基础设施建设越来越完善,以及现代化各种科学技术的推动,人们的生活水平和生活质量要求原来越高,所以,房屋建设得到了空前的发展。在建筑工程中,会破坏
量词是汉藏语系中特有的词类,因而也是许多汉语学习者感觉非常难学的一类词。其中,个体量词"个"是学习者最早接触到的量词之一,且其使用频率高、适用范围广,是容易出现偏误的
近年来,由于地震频繁发生,给灾区民众的生命及财产带来了重大损失。地震最大的威胁来自于土木工程设施的破坏,因此,总结分析各种结构的典型震害现象及破坏机理,继而采用较合
橐吾属植物(Ligularia Cass.)为菊科多年生草本植物,长白山区是橐吾属植物伸向东北的一个小的次生分布中心,多数橐吾均是长白山区夏秋旅游的重要观花植物,同时也是食用和药用
心脑血管疾病现已成为严重危害人类健康的重大疾病,其高死亡率和高致残率是一个全球性的挑战和重负。导师杨关林教授从事临床、教学、科研二十余年,对血管性疾病进行了深入的
18世纪工业革命以来,资源环境危机不断加深、生态系统服务功能不断退化,人类开始重新审视资源-环境-经济之间的关系,寻求新的发展模式。产业生态学这一被称为“关于可持续发
在当今社会,随着信息技术的快速发展,学校开始运用信息技术作为教学工具,但是当前信息技术与小学科学整合受到很多因素的制约。本文主要是在理解信息技术与小学学科整合的内
清洁生产是一种全新的工业生产和企业发展模式,是企业实施可持续发展的有效途径。随着清洁生产在社会实践中逐步深入,对清洁生产活动进行规范化并科学的评价其效果显得日益重
<正>7月24日,《中国西部经济发展报告(2011)》新闻发布会在北京中国社会科学院举行。全国政协副主席陈宗兴出席新闻发布会并在大会上讲话。陈宗兴在讲话中从"如何充分认识西