基于第三方认证的CA互信系统设计

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:woxia012
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
口岸监管单位对进出口货物的管理繁杂多样。一批货物要通关,关系到海关、检验检疫、边防、海事等多个政府部门,以及港口、空港、航空公司、运输公司等多个企业。环节多、流程长的问题较为突出。因此,建立一个统一的、跨部门、跨地区的口岸通关平台就十分必要。它使得贸易商可以只通过一个入口,实现统一身份认证,且不改变现有各地区、各部门各自使用的身份认证体系。它与不同认证体系进行身份互认,并向各相关政府机构提交货物进出口或转运所需要的单证或电子数据,这样大大便利了进出口企业办理通关业务。CA(产生和确定数字证书的第三方可信机构)是PKI(公钥基础设施)系统中通信双方信任的实体,被称为可信第三方,作为可信第三方的行为具有非否认性。基于可信第三方认证的CA互信系统可以连接架构各不相同的CA体系,作为互信系统重要的组成部分,实现上述的目标。本文拟基于可信任列表进行CA互信系统的设计和实现。通过分析比较四种信任模式,即统一CA模式、交叉认证模式、跨域信任模式以及一卡多证模式各自的优缺点,最终选择跨域信任模式实现本系统的统一认证问题。该模型一个很大的优势在于它不涉及行政管理职能,而仅涉及各信任体系的技术管理,在行政层面相对独立前提下,仅由技术层面提出共性要求,容易被采纳和执行,降低组织协调难度。本文还分析了现有的上海版和全国版系统各自的优缺点,结合地方对接全国的总体要求,梳理了系统的总体需求。在软件架构设计和功能模块设计时,以实际用户为中心兼顾开发运维成本,将原本两个身份认证体系相互连接。在设计时,还考虑了用户操作的通用性和便捷性,通过简化软件的操作逻辑,统一软件的操作风格,减少用户的学习成本等因素。本文的主要工作是实施了身份注册和验证两大功能模块。身份注册模块实现了用户在新系统中注册身份后,在两个CA互信系统中同时拥有了合法的身份。在身份验证模块,可以在每一个环节、每一个系统中都能够正确验证用户的身份信息。经过功能和性能测试,用户在新系统可以同时完成两个认证体系的身份注册和身份验证的功能,运行稳定。
其他文献
伴随着大数据时代的到来,天文观测数据的规模也取得了显著增长。来源于500米口径球面射电望远镜(Five-hundred-meter Aperture Spherical radio Telescope,FAST)的射电天文数据规模庞大,结构和特征复杂,为天文观测系统中数据的存储、分析和传输过程带来了严峻的挑战。面向FAST天文观测数据进行定制化的压缩算法设计和系统实现,能够针对性地改善数据压缩的质
随着科技的发展,越来越多的计算机程序利用了GPU的高度并行性与浮点运算能力强的两个特性,其中包括传统的图像渲染、视频编解码、也包含了新兴的领域比如数据挖掘与机器学习。个人电脑与商用服务器已经无法满足日益增长的计算要求,越来越多的个人与企业选择将程序部署在云上,而且GPU加速也成为了不少云厂商的一大卖点。许多厂商都在自己的数据中心里,给服务器配备了GPU设备,并提供了相应的GPU云服务,给其成百上千
卫星通信网络在通信导航、资源勘测、环境与灾难监测等方面具有得天独厚的优势和发展前景,特别是低地球轨道(LEO)卫星网络。LEO卫星由于轨道位置低,通信延迟小,还可以构建卫星星座进行全球覆盖,是未来搭建全球移动无线网络的可行方式。而传统的地面网络路由算法不能直接应用于LEO卫星星座中,因为在卫星拓扑快速动态变化的场景下,传统路由算法将需要大量的路由信令和计算量去维持路由表,进一步消耗带宽和能量。LE
高性能车载鲨鱼鳍集成天线是自动驾驶时代车联网通信建设对车载通信提出的关键需求。针对目前车载鲨鱼鳍天线尺寸受限以及集成天线间电磁互扰等问题,本文基于四臂螺旋天线原理、同相直立天线阵原理以及电振子天线拓扑结构的设计方法,提出了一款包括全球导航卫星系统(GNSS)天线、车联网通信(V2X)专用天线、车载无线移动通信天线在内的鲨鱼鳍集成天线方案,并总结归纳其关键设计需求与设计方法。本文的主要工作包括以下3
通信系统的安全性很大程度上依赖于加密算法,而随机数是加密算法的基础,通常用于产生密钥和身份验证信息。随机数发生器的鲁棒性以及生成的随机数的质量也在一定程度上影响了通信系统的安全性。考虑到不同的应用场景,本文分别实现了基于FPGA与ASIC的真随机数发生器,完成了两部分设计工作。首先,设计一个基于FPGA的真随机数发生器。论文基于亚稳态的随机数产生原理,根据FPGA特点,提出一种新的双与非门电路结构
随着经济的发展和城市化进程的加快,大规模的人群活动逐渐增多,大型人群活动中的安全问题也成为重中之重。科学技术水平的日益发展让人群的监控和管理也成为智能视频监控系统的研究热点,对于人群场景运动的算法分析也取得了很大的进步。现阶段人群监控多依靠人为监控为主要手段,人工为主的监控方法费时费力,随着工作时间的增加,人工监控导致的视觉疲惫会导致漏检误检等情况。监控视频所提供的信息不能够充分利用,基于计算机计
近年来,物联网、虚拟现实/增强现实、云计算和大数据等应用的不断涌现使得全球IP(Internet Protocol)流量呈现爆炸式的连续增长,因此,作为信息基础设施的数据中心(Data-centers)面临着信息传输速率持续增长的巨大压力。在面向数据中心内的短距光互连系统中,传统的基于NRZ(Non Return to Zero)调制的系统已经不能满足信息传输的需求,基于PAM-4(4-level
智能穿戴设备(尤其是智能手表和腕带)在日常生活中越来越受欢迎,它们不仅可以记录人们的日常活动,也给人们提供了一种接收信息的新方式,这就产生了与智能穿戴设备进行交互的迫切需求。可是,由于智能穿戴设备的触摸屏幕尺寸有限,对于文本输入不方便并且容易出错,语音输入是一种替代方案,但它受到周围环境噪声的限制,并且对于敏感信息的输入是不安全的。为智能穿戴设备设计新的人机交互方式逐渐引起业界的关注,具有重要的研
智能可穿戴设备(例如智能手环、智能腕带、智能腕表)已经逐渐地融入人们的日常生活当中,成为了人们不可或缺的一种辅助型智能硬件,它们不仅可以记录日常活动信息,比如步数、睡眠质量、卡路里消耗量、心率等,同时也给人们提供了一种新的人机交互的手段,手势识别功能也添加到了这些智能可穿戴设备中,比如抬腕亮屏、手腕翻转切换界面。本文提出的基于智能腕表的手写识别技术着眼于真实情况下用户佩戴智能腕表进行信息记录的场景
残像一直是影响液晶显示质量的一个重要问题,其可以被抑制,但很难完全消除。在消费电子类和专业显示等较为成熟的液晶显示应用领域中,现有残像的抑制水平已基本可以达到观察者无法辨识的程度。但随着液晶显示在车载领域被大量应用时,因为其严苛的测试标准和实际应用时的不同需求,现有抑制残像的各种方法已无法满足要求,所以随着车载液晶显示的飞速发展,进一步抑制残像已成为一个亟需解决的问题。关于残像产生的机理分析主要基