SCEP的实现及在VPN中的应用

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:xinxinrenren
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在深入分析SCEP(SimpleCertificateEnrollmentProtocol,简单证书登记协议)的基础上,提出了实现SCEP协议的两种模型:基于浏览器模型和基子应用程序的模型,并在Windows环境下实现了SCEP协议的客户端原型.在SCEP客户端的实现中,针对证书存储、CA证书获取、证书登记请求、证书查询和作废证书列表获取等方面的难题提出了解决方案;为满足应用层调用的灵活性要求,采用了每个模块用一个类的实现方法,同时设计了符合协议规定的客户编程接口.其它应用程序通过客户编程接口可以方便的访问SCEPClient原型.列举了各个部分关键的数据结构和处理模块.重点研究了CA证书获取,证书登记请求工作流程和实现方法.针对VPN密钥交换中遇到的各种困难,以及密钥更新和密钥管理中的安全问题,通过分析研究,提出这些困难和问题的最终解决方案是建设公钥认证体系结构(PKI).在前面SCEP模型和VPN模型的基础上,提出了SCEP和VPN结合的设想,并设计了带SCEP客户端的VPN模型.通过协议分析、模型设计和原型的实现,证明SCEP协议不仅在理论上成立,而且在实践上也是可行的,如果能和VPN结合,将有着广泛的应用前景.
其他文献
针对目前网络监控系统的不足,FAAD流异常自动检测网络监控系统在目前流行的网络监控软件的基础上增加了FAAD专家系统,管理员不用事先定义网络管理策略,这种网络监控软件就能
以分布式实时门吊培训仿真系统的研制为背景,围绕视景系统的三维场景建模、实时绘制与交互,着重研究了视景仿真中的面向对象的场景建模、模型的多层次细节简化与显示以及基于
资源分配问题在经济、管理等许多领域都占有非常重要的地位。如何充分利用有限的资源以最大化利润(Revenue)或者社会效益(Social Welfare)一直以来都是各个领域的资源提供者
类脑计算成为学术界和产业界热议话题,脑机融合及其一体化成为智能科学、人工智能发展的一个重要趋势。研究生物智能与机器智能深度融合并协同工作的新型智能系统,是当前人工智
消息传输服务协议栈在网络通信协议层与消息管理层中增加一个消息传输服务层,定义了基于XML的协议规范.消息传输服务层由端点层、解析层、管道层和查询层组成.端点层负责包装
需求工程是软件工程中不可缺少的一环,是保证软件质量、提高软件可靠性的关键。UML是面向对象技术一个重要应用,也是近代软件工程环境中对象分析和设计的重要工具。本文首先讨
该文借鉴了关系数据库中关系模式设计的一些优秀思想,提出了在XML应用中进行模式设计的一套解决思路.把XML模式设计的工作分成概念设计和逻辑设计两个阶段进行,在概念设计阶
国际互联网的快速发展导致了IPSEC技术和NAT技术的广泛应用.IPSEC技术能够为IP报文提供数据源身份验证,数据完整性检查和数据保密功能.NAT技术能有效的缓解目前国际互联网地
从上世纪末数字水印技术出现以来,大量的水印算法不断涌现,为了检验水印的性能,研究者还设计出了各种攻击算法.在对目前一些常用水印算法作了详细分析和评价之后,作者对其取
目前,网络自媒体在我国已广泛普及。据2016年微博用户发展报告统计,微博月活跃人数已达2.97亿,微博内容遍及社会生活的各个领域。因此,自媒体数据已成为网络舆情系统重要的数据来