基于PKI的智能卡公钥管理的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:rr_uu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在世界范围信息化趋势中,信息安全问题成为学术界和工业界共同关注的焦点.密钥管理是解决信息安全问题的关键.然而,当前密钥管理系统很少从全局和系统的角度出发,所以从系统整合的角度提出了广义密钥管理思想.基于广义密钥管理思想,联系智能卡资源条件和离线应用环境约束的具体实际,构造基于PKI协议的智能卡离线公钥管理模型,它倾向于从理论的角度讨论PKI框架下公钥管理功能的实现,涉及五个实体,包括密码系统的建立,签名验证机制,证书和密钥的相应操作,CRL的维护和获取,以及信任关系建立等相关内容.同时,按照公钥管理模型,实现了离线状态下智能卡具体的密钥管理.在给出签名校验机制的基础上,实现了离线状态下的静态数据鉴别和动态数据鉴别机制,用于建立智能卡和终端间的信任关系,同时通过用户PIN保护实现访问控制管理,以及对终端的密钥管理的安全需求进行处理等.总这,引入了系统整合的观念,提出了广义密钥管理思想,给出了广义密钥管理体系结构,在考虑智能卡资源约束和离线状态约束的前提下,从全局和系统的角度构造了基于PKI协议的智能卡离线密角管理模型,并在实际的智能卡离线应用环境中予以实现,达到保护信息系统安全的目的.
其他文献
随着信息时代的到来,信息安全受到国内外各界人士的高度重视,因为它是信息系统健康发展的基础。IPSec协议,即IP协议层的安全体系结构,是对网络层的IP协议进行安全扩展,加入安全关
PVM是最为重要的并行编程环境之一.围绕PVM环境下LINUX集群系统的并行任务调度系统的设计问题,提出了一套解决方案,实现了一种采用负载预测方式的集中式的动态调度算法.提出
通过研究移动对象模型,提出了移动对象的离散表示方法,并将移动对象抽象为移动点、移动线段、移动区域三类,采用分片法来表示移动对象.在保留关系型数据库管理系统中的数据类
自从九十年代以来,随着网络技术和WWW技术的迅速发展,基于网络的学习已渐成趋势,对于网络学习系统研究的热潮也随之而来。网络学习系统的研究主要集中于网络学习硬件环境、网络
机会网络是一种全新的组网技术,以能够容忍网络分裂和连接中断为特征。机会网络中的通信双方之间可能永远无法建立一条完整的连接通路,但网络利用节点在移动过程中出现的相遇机
该针对目前互联网的现状,就如何有效利用网络带宽以及降低丢包对视频质量的影响进行了研究,提出一种基于IP协议的端到端的MPEG-4视频实时传输框架.该框架由三个部分组成:网络
该文提出了面向对象的Web开发模型,运用两层结构描述模型和三层表示层次:数据模型和超媒体模型.它以面向对象的概念支持Web应用的建模,涵盖了Web应用开发的整个生命周期,从设
自从九十年代以来,控制技术和自动化仪表发生了一次具有深远影响的重大变革.引起这场变革的是现场总线技术、基于现场总线的开放式自动化系统、基于现场总线的工业过程智能自
TCP/IP协议作为Internet的基础协议和核心,也是研究网络安全的必由之路.该文对TCP/IP协议进行了详细且深入的探讨,充分阐明了典型网络攻击的特点及原理,在此基础上,分析当前
JINI是Sun提出的一种新的分布式计算的软件技术.为了在以JINI技术为架构的分布式计算环境下实现对DM数据库简洁透明的访问,论文设计和实现了基于JINI的DM数据库中间件,使JINI