基于ECC的数字证书管理系统

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:asdxxx123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数字证书作为一种权威性的电子文档,提供了一种在Internet上验证用户身份的方式,人们可以在互联网交往中用它来识别对方的身份。为了保证数字证书的唯一性和可靠性,通常采用公钥体制,即利用一对互相匹配的密钥进行加密、解密。相较于现在普遍采用的RSA公钥体制,ECC能提供比RSA更好的加密强度,就整体看来其运算速度要更优于RSA,且具有更小的密钥长度,可以用较小的开销和时延实现较高的安全性,利用椭圆曲线公钥体制,设计了一个基于ECC的数字证书管理系统,其具备了椭圆曲线算法的一系列优点,使数字证书的唯一性和可靠性得到了更强有力的保障,同时也确保了证书用户身份的有效识别。系统采用了模块化的结构设计,主要包括了4个部分:用户界面接口,CA引擎,ECC算法加解密和证书部署。其中用户界面接口采用了事件消息机制,使系统对管理员的需求做出及时地事件响应,相对独立于其他几个部分,保证了各部分间的独立性和连接性;CA引擎即为整个系统的核心,包括了用户身份的审核,授权,证书的颁发,吊销管理等一系列功能,其作为权威的、公正的、可信赖的第三方,其作用是至关重要的;ECC算法加解密,为系统提供ECC证书管理的具体实现,确保了证书具有椭圆曲线公钥体制的高安全性;证书部署,为管理员提供了颁发部署证书的两种途径,即USB Key部署和Web页面部署,根据不同的要求采用不同的部署方式,提高了系统的实用性。
其他文献
类圆形堆积物图像的分割已经成为目前图像分割的热点之一,具有极大的研究价值。本文从多方法融合的角度出发对堆积物图像的分割进行了研究。首先,提出了同心双滑动窗口的改进
随着企业组织信息化程度的提高和互联网技术的广泛应用,大量数据分散在异构的数据源中,因而无论是传统的信息孤岛问题,还是新兴的Deep Web搜索都要求提供一个统一的查询接口
分形图像压缩方法是一种很有前途的图像编码方法,以其新颖的思想、高压缩比、分辨率无关性和快速解码等优点而广受关注。本文研究了分形的基本理论以及分形图像压缩的基本方
变电站运行人员的个人技能是影响电力系统安全可靠运行的重要因素之一,而良好的培训则能够显著的提高操作人员的技术能力。仿真培训是目前国内外电力系统的主流培训手段。经过对各类型变电站仿真培训系统的调查研究,我们分析、总结了这些仿真系统的优缺点,并在此基础上进行创新设计。同时,我们结合了软件工程思想,按照需求分析、可行性分析、体系结构设计、模块设计、详细设计、测试与维护等步骤,开发出了这套通用变电站仿真培
为了从Windows操作系统用户群中吸引潜在用户,UnifiedKernel系统旨在于Linux操作系统上运行Windows应用。在用既有软件测试UnifiedKernel系统与Windows操作系统的兼容性时,开
CDN的全称是Content Delivery Network,即内容分发网络。其目的是通过在现有的Internet中增加一层新的网络架构,将网站的内容发布到最接近用户的网络"边缘",使用户可以就近取
近几年来,随着GIS技术和Internet技术的不断发展,WebGIS有了很广泛的应用。由于GIS具有数据量大和响应要求快等特点,传统WebGIS已经不能很好地满足用户的浏览体验,如系统响应
随着中国汽车保有量的激增和国家对汽车性能检验的强制推行,客户对汽车检测线的要求也不断提高;同时,相关IT技术的迅速发展也为我们提供了更加先进和完善的解决方案。笔者在
在基因组序列组装算法中,一个最基本的问题就是如何合适的选择上下游的短序列用于组装成一个长序列。当单独从一个种子序列进行扩展的时候,大量的重复的区域将会导致非常多的
在开放式网络环境下,信息技术的迅速发展带来的网络安全问题日益突出,信息资源在被访问、分发传播过程中,存在诸如非法访问、越权使用等现象,妨碍信息安全传播。如何加强信息