证书认证系统设计与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:lolotang530
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息安全技术和公钥基础设施的飞速发展,以及各级证书认证系统的建设和推广,亟需发展可靠的、满足多种应用的证书认证系统方案。CA系统不能满足各种安全应用的局限性也越来越受到人们的重视。国内CA发展现状和中国电子认证服务业的法律法规,也对证书认证系统提出了更高要求。CA市场的规范化、淘汰制、重组机制也迫切要求建立一个功能完善、技术先进、安全可靠、服务领先的证书认证系统。本论文的证书认证系统体系结构包含四个重要的实体:密钥管理中心子系统、CA中心子系统、RA中心子系统、OCSP/LDAP证书发布子系统。该证书认证系统提供对数字证书全生命周期的过程管理,包括用户注册管理、证书/证书注销列表的生成与签发、证书/证书注销列表的存储与发布、证书状态的查询、密钥的生成与管理、过程安全审计等。本论文在证书认证系统的设计上,采用自上而下的方法进行描述。先从网络拓扑和逻辑架构两方面设计系统总体架构;然后分析了KMC子系统、CA子系统、RA子系统、OCSP/LDAP子系统的程序组成和模块组成;最后讨论和设计了证书模板机制。本论文在证书认证系统的实现上,采用抓主要矛盾的方法进行描述。先从总体业务流程和证书申请流程两方面介绍业务流程实现;然后详细描述系统业务关键点实现,包括证书认证系统报文、RA/CA业务报文元素分析、证书管理类报文实现、证书申请类报文实现等;最后对证书模板机制、统一接口、系统安全性设计进行实现性描述。与传统的证书认证系统相比,具有以下创新性:(1)建立一个功能完善、技术先进、安全可靠、服务领先的PKI架构,支持RCA-CA-SCA-RA-LRA层次结构。(2)建设完整的双证书(加密证书和签名证书)模式,兼容单证书模式。(3)可灵活裁减的层次化结构,可根据应用系统的需求灵活组合各个子系统,从而构建满足不同应用的证书认证系统。(4)支持强大的证书模板申请机制、更好面对复杂的证书应用。(5)系统具有开放性,能二次开发,能够适应内外部环境的变化。证书认证系统为各行各业提供基础性服务,已在电子政务领域、电子商务领域广泛使用。目前证书认证系统同授权管理系统(PMI)、单点登录系统、统一用户管理系统的集成应用成为行业热点;证书认证系统对国家标准的ECC密码算法的应用支持也将成为行业的另一看点,也对证书认证系统提出更高的要求。本文的意义在于,针对证书认证系统,提出了一套完整的实现方法,有较强的实用价值,可为各级证书认证系统的实际建设提供一种方案。本文的模板机制也可用在授权管理系统的属性证书的签发;本文的设计方法和分析手段也可用来指导其他大型项目的开发。
其他文献
学位
设G为有限p群.若G的指数为pt的子群都交换且存在一个指数为pt-1的子群不交换,则称G为At群.本文给出了所有A3群的A2子群的同构类型及其若干基本性质.  
由Pawlak提出的粗糙集理论是处理不精确、不完备、不确定数据的一种有效的数学工具。近年来对粗糙集的研究已经扩展到多个领域,并建立了多种扩展粗糙集模型。但是各种扩展粗糙
非线性Lagrange函数是经典的Lagrange函数的修正形式,它关于乘子向量或约束函数是非线性的函数,非线性重新尺度化方法是基于一类非线性Lagrange函数建立的求解优化问题的方法.
分形图像编码技术以新颖的思想冲破了传统编码方法的理论框架,以潜在的高压缩比(对特定图像可以达到10000:1)、解码时间短、与分辨率无关的解码特性,以及良好的重建图像质量,
设G是有限非交换p群.若G的任意真子群的导群的阶≤pi,则称G是Di群.本文利用D1群的结果分别分类了满足下列条件的有限p群:(1)非交换极大子群都同构于内交换群与循环群的直积;(2)非
语文新课程标准的实施给课堂教学带来了勃勃生机,激发了语文教师和语文研究工作者投身于语文教学课堂改革的积极性.过去语文课堂教学中一直存在的“死板、松散、低效”的现象
变系数模型(Varying—coefficientModels)由ClevelandGrosseandShyu(1991)在将局部回归方法从一元推广到多元的情形时提出。JianqingFan,QIweiYao和ZongwuCai(2000)提出了自适应变系
人工免疫算法具有快速随机的全局搜索能力,但对于系统中的反馈信息利用不足,往往做大量无为的冗余迭代,求解效率低。蚁群算法具有分布式并行全局搜索能力,但初始解随机,易早
近年来.由于现代控制系统规模越来越大.以及系统工作频率范围越来越精确.基于有限频域的模型降阶问题引起了众多学者的关注.并成为控制理论中的热点问题.目前.关于整数阶系统