基于CSP的信息安全服务

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:deepseaxing2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的飞速发展,通讯变得更加频繁,信息安全技术变得越来越重要。CSP(Cryptographic Service Provider)是微软公司提出的安全服务基本框架之一,它参照了ASN.1、PKCS等一系列的国际安全标准,能够提供给用户加解密、验证信息的完整性等基本安全服务,具有简明、易于使用的优点。但鉴于我们现在可获得的一系列的CSP模块,均来自Windows系统自带的软件CSP,软件CSP可以以可执行性文件的形式存在、具有易携带性的优点,但是它在防篡改、远程登陆、用户的身份认证等领域有其不可克服的缺陷,安全等级比较低。为解决这些问题,本论文建立了一个具有国产自主产权CSP,它在功能上类似于Microsoft Strong Cryptographic Provider,并且在实现软件CSP的同时,引入硬件设备Watch IC卡和明华的EKEY,实现硬件CSP。论文主要工作如下所示: (1)介绍了在信息安全的应用中CSP的发展现状及发展趋势,分析了当前流行的、比较稳定的密码算法的原理; (2)在实现软件CSP的同时,特别的引入了Watch的IC卡、明华的EKEY两种硬件设备,实现了软件CSP和硬件CSP的兼容性; (3)在密码算法方面,选择了当前比较流行的、稳定的、符合我国的加密标准的密钥算法和散列算法,其中软件CSP部分实现了3DES、RC4、RSA、MD5、SHA-1算法,硬件CSP部分额外的加入了我国自己的加密算法SSF33,以解决当前的应用需求; (4)借鉴了Microsoft CSPs的优点,参照了它的数据对象格式、工作模式,构造了SIMPLEBLOB、PUBLICKEYBLOB、PRIVATEKEYBLOB等多种数据结构,实现了对统一接口CryptoSPI的支持; (5)解决了Microsoft CSPs平台的局限性,成功地实现了CSP向Linux系统的移植工作,满足了当前基于PKI安全体系的实际应用需求。 上述的研究成果经过了反复的功能测试、性能测试和回归测试,具有较强的稳定性、高效性和实用性,并已初步用于CA系统中。
其他文献
企业的计算机应用已经进入跨企业的信息集成,这需要依靠分布式的工作流管理技术。传统的基于CORBA的工作流系统显然已不能满足要求,其Internet ORB间协议IIOP很难穿越企业级的
合法侦听是为了国家安全的需要,根据国家法律明确规定并且经过授权机构的法律授权,由具有合法侦听权的机构在法律授权范围内对通信内容进行侦听。随着我国信息化的深入,合法侦听
时空数据库管理系统(Spatio-Temporal DBMS)是能够同时处理时态数据和空间数据的数据库管理系统。如何将时态属性和空间属性有机的结合起来是实现时空数据库技术的关键问题。
众所周知,操作系统是连接计算机硬件与上层软件及用户的桥梁,它的安全性是至关重要的。虽然我们不能说Linux一定比Windows更安全,但与封闭源代码的Windows相比,开放源代码的Linux
内存数据库系统是一种数据库新技术,其设计思想是在系统运行时将整个数据文件或将数据文件的一部分读入共享内存中,所有数据的存取和管理都在内存中完成,尽可能的减少磁盘操
“异步单进程事件驱动代理服务器”是信息产业部“电子发展基金” 支持的“网络多功能服务器”项目下的一个子课题。当前Internet在迅猛发展,但网络带宽的增加与信息量和使用
流媒体应用有着与其他应用所不同的特点,在分析流媒体对存储系统的特别要求的基础上,深入研究了能大幅度提高其读性能的技术——改进的文件系统与RAID算法,设计并实现了其在