PKI信任模型的分析与实现

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:madfox1108
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络的迅速发展,人类已经跨入数字化生存的信息时代。数字化生存的基础是网络与信息安全。因而,安全服务(如认证、完整性和机密性等)已经逐渐成为数字化世界和网络应用中的一项最基本的服务。公开密钥基础设施(Public Key Infrastructure——PKI)是网络安全中的一项重要技术,它为安全服务提供基础框架,并逐渐成为整个安全体系结构的核心部分。PKI为安全管理问题的各个方面提供了一个焦点问题,使得许多标准和安全应用成为可能。PKI是保障大型开放式网络环境下网络和信息系统安全的最可行、最有效的措施。PKI利用可信的第三方认证机构(CA)签发的数字证书在网络通信中建立和管理信任。信任模型是整个安全体系的基础,决定了在网络上采用信任的形式与采用该形式带来的信任风险,并提供了建立和管理信任关系的框架。因此,对于信任模型的研究一直是PKI研究中的热点。 本文首先讨论了PKI的一些基本知识和信任模型的有关内容以及PKI信任模型要解决的问题。通过对现有PKI信任模型的分析和比较,针对它们的优缺点,提出了一种新的复合模式的对等网信任模型,并给出其实现方案。其中包括:模型的域内实现,模型的域间实现,信任路径的构建,路径代理服务器的结构和功能,以及路径代理服务器间的通信协议等。最后对新模型作了总结,并对其未来的研究方向进行了展望。 本文的创新点主要有以下两点:首先,提出了复合模式的对等网信任模型的概念,此信任模型可以满足分布式网络环境下信任域间的对等性要求。新模型具有良好的灵活性和可扩展性,单个CA或信任域只需要添加一个路径代理模块就可以随时加入或离开整个结构。其次,文中还提出了在信任路径的构建上,用信任策略对信任路径进行评估的思想。这样就可以灵活地改变信任策略来影响信任路径的选择而不会牺牲整个系统的有效性。
其他文献
在跳频通信系统中,组网是关系到跳频通信能否正常建立的关键。跳频通信系统组网方法主要有同步组网和异步组网,采用同步组网方法要求系统所采用的跳频序列集在零位移处的汉明相
期刊
期刊
本文重点研究多应用智能卡平台的实现,着重关注其安全机制,并且在智能卡的基础上进行移动网络的安全通信和电子商务应用架构的研究。本文的主要成果如下: 1.Java卡的安全性研
期刊
网络规模的膨胀和网络应用的深入发展带动了网络管理技术的研究,网络管理模块是大型网络设备软件系统的重要组成部分,其核心是一个支持SNMP协议的代理程序。网络管理者通过它
随着网络技术的迅猛发展,视频监控行业进入了高清化和网络化的时代。前端视频采集设备更多的是720p和1080p高清网络摄像机。作为监控系统中心的存储设备,也逐渐向网络化和高清
0.5级以上各种模拟指示(指针式)标准交、直流电表在电量测量中占据很重要的作用,而且使用十分广泛。本文建立了一个指针式仪表的自动识别系统。用计算控制多功能标准源YS87B驱
随着人们生活水平和对娱乐方式的要求不断提高,随着现代通信技术的不断发展,模拟电视已经越来越不能满足人们的需求。代之而生的,就是从节目采集到节目编辑、从信号传送、发
近年来,显著性物体检测的研究备受关注,图像中的显著性物体是一幅图像中引人注意的目标,长期以来,心理学、神经系统学和计算机视觉等领域对视觉注意力进行了研究,研究表明人类的大