公共移动网络安全接入系统

被引量 : 0次 | 上传用户:lkajdofaief
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着利用智能手机,PDA等移动通信终端并通过公共移动网络安全接入到特定部门的需求和应用越来越多,在移动终端上增加包括身份识别、数据加密和安全协议等安全措施日益重要。但是,一方面由于软件加解密方式存在严重安全漏洞;另一方面由于移动终端设备极少具备主USB(USB Host)功能,也就无法通过诸如PC机上常用的USB-key等设备,在硬件中保存口令、证书、进行加认证解密运算等,因此研制适于移动终端的安全接入模块是实现公共移动网络安全接入系统的关键因素。作为公安部某研究所金盾工程项目“公网移动数据接入系统”的组成部分,本文研究了可应用于PDA的SDIO接口智能卡及其实现技术。论文主要工作包括:介绍了公共移动网络安全接入系统的框架,网络拓扑、安全机制以及建设措施等,并阐述了研制SDIO-Key的现实意义。一方面分析了公共移动网络安全接入系统中的安全认证及加解密相关技术——PKI技术,以及PKI技术与VPN网络的结合;另一方面研究了移动终端的SDIO接口,包括SDIO总线的物理和逻辑结构、SDIO协议以及SDIO软件架构,阐述了安全智能卡技术,并重点研究了智能卡操作系统COS。在实现部分,在对PKI协议体系、SDIO技术和智能卡技术进行研究和分析之后,针对嵌入式系统和相关安全协议、算法特点,给出了包括硬件系统,核心驱动层,中间件层以及应用测试层的基于PocketPC2003核的PDA上SDIO-Key体系结构。硬件实现部分完成了器件选型、硬件连接原理以及固件程序的编写;软件实现部分在研究核心驱动层基础上,不仅给出了SDIO-Key中间件层方案、安全加密层方案,并实现了卡终端应用编程接口(CT-API)、卡函数接口(Card-API)、PKI标准中间件——安全服务提供者(CSP)以及应用测试层等,最终在智能卡芯片中实现了证书的存储,公、私钥的生成,传输数据的加解密,数字证书数字签名和验证等功能,并配合其它相关功能模块实现了保障移动终端安全接入公共移动网络的SDIO智能卡。
其他文献
财税史演义第六十二回汉武帝颁发轮台诏桑弘羊答辩盐铁会●何必如汉武帝在位五十四年间,开疆拓土,北逐匈奴,南服滇越,开通西域,建立了空前规模的封建大帝国。在国内,罢黜百家,独尊儒
针对当前隧道衬砌结构施工质量地质雷达探测及质量探测中存在的相关问题,在对公路、铁路等17座隧道衬砌质量缺陷现场探测实践基础上,对隧道衬砌存在的脱空、厚度不足和衬砌混
麻醉恢复室(postanesthesia care unit,PACU)是继续观察术后患者病情、减少患者术后并发症,使其由全麻状态逐渐苏醒、由手术室安全回到病房的中转站。我院有手术间30个,麻醉恢复室
本文论述了动态语言知识更新的必要性 ,提出了动态语言知识更新的总体构想 ,从理论体系、基本方法、系统构成等几个角度对总体构想作了大略论述 ,着重论述了动态流通语料库、
随着我国经济的快速发展,基础设施,特别是交通基础设施建设也在不断地加速推进,公路隧道特别是长隧道也越来越多。隧道施工过程,隧洞周围一定范围内的岩体应力将会发生重新分
道路交通标志是用于向驾驶员传递路况及交通规则的道路设施,利用不同的颜色、形状、图案的组合来表达不同的信息,具有显著的颜色、形状和尺度特征。本文充分利用交通标志的上
以普碳钢为对比样,采用模拟海水全浸和间浸、盐雾、湿热等加速腐蚀实验并结合电化学测试技术研究了Cu-Cr-Mo系低合金耐海水腐蚀钢Q345C-NHY3的耐蚀性能。结果表明:在各种模拟
防水粘结层是桥面铺装结构的重要组成部分,大量研究表明,防水粘结层的设置对保障水泥混凝土桥面质量安全至关重要。我国大量桥面铺装的早期破坏与防水粘结层材料的选择和结构
产业结构优化是一个永恒的过程,因为技术在不断进步,需求在不断升级。建国60多年来,尤其是改革开放近40年来,我国产业结构不断优化。从三大产业之间比例来看,已经形成了三二
自20世纪80年代以来,人力资源管理工作逐渐扮演了企业战略管理的重要辅助机构以及企业最高管理者的战略伙伴。企业开始将一些非战略性的事物性工作转为外包运营,人力资源的外