PKI系统中私钥的管理方法研究及其实现方案

来源 :山东大学 | 被引量 : 0次 | 上传用户:qy19871120wr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,能够解决网络安全问题的一个有效途径是PKI技术.该文对国内外PKI技术的现状和发展作了全面深入的探讨和研究.并且以私钥的安全管理为主要目的,围绕PKI中的身份认证、密钥管理和证书存储等问题,通过软硬件技术的结合,提出并实现了一个客户端设备的模型.该模型的体系结构由智能卡层、USB读卡器层和应用层三部分组成.其中智能卡层负责诸多密码运算,实现私钥与证书的安全存储和使用,是客户端设备模型中的关键部分.USB读卡器层位于应用层和智能卡层之间,主要用来完成数据的传输,此外通过它可以手工干预数据的签名操作,提高了数据签名的安全性.应用层的设计为用户提供了一个良好的互操作界面,并且通过实现一个CSP来辅助智能卡做一些密码运算的操作.该模型基于USB接口,采用高性能的CPU卡进行设计,把CPU卡固有的安全性能和USB总线的即插即用、总线供电等优点结合起来,集数据加密和数据安全存储两大功能为一体,在硬件级安全的基础上实现了PKI技术的诸多功能,并且该客户端设备只有钥匙链般大小,小巧便于携带.该客户端设备可以应用在个人身份认证、数据签名、安全存储等领域,应用前景广泛,必将有助于PKI技术的推广和发展.
其他文献
本文以天彩大厦建筑设备自动化系统(Building Automation System-BAS)为研究背景。天彩大厦BAS的控制系统采用的是美国Andover公司CONTINUUM系统,冷水机组采用的是江苏双良蒸
近年来,随着科学技术的进步和人们生活水平的提高,汽车越来越多的融入到人们的日常生活中,给人们的工作、出行等带来了极大的便利。然而随着道路上车辆数目的激增,交通事故也
Digital television nd the emerging communication technologies have created an overabundance of programs and information available from which each consumer can c
该文以安全审计的理论知识为基础,设计并开发了基于网络日志的安全审计系统.系统主要包括数据采集、分析引擎、信息发布三大部分.数据采集部分基于分布式设计,可同时收集多个
该文我们构建了全市公积金业务系统.文章首先介绍了公积金业务内容和公积金系统的项目背景.按照三层C/S的结构分布,文章从整体上介绍了系统应用表示层、中间业务逻辑层和数据
结算系统是电信企业网间互联、提高服务水平的基础,是电信企业内部各级之间成本、利润核算的重要手段.结算系统可为企业提供全面、及时、准确的服务,保证企业的收益及服务质
该论文的主要内容是关于如何实现我们的业务网管的功能原型系统的两个重要的组成部分:Linux路由器和Linux路由器的设备驱动器.该论文首先对常见的几种QoS机制做了简要的介绍,
随着INTERNET的应用不断推广,电信IP网络已经渗透到人类活动的各个领域,因而用户对网络的要求也越来越高.为了提供一个良好的网络环境,使网络的运行状态处于最佳,必须有一个
该文在目前先进的网络安全解决方案的基础上,结合网络安全与管理的需求,提出了网络协同防御体系结构模型.该模型通过将网络中所有的安全系统与传输设备纳入统一管理,实现了网
目前,行政、执法、公安等领域的案件处理具有很强的灵活性、多变性、协同性和敏捷性等特性,随时需要根据案件的线索和处理进展,方便、灵活、快捷地进行处理过程的变更和调整,动态