【摘 要】
:
本文研究和分析了PKI和椭圆曲线密码机制,设计并实现了基于ECC的CA认证中心系统。该系统提供申请、签发、验证、查询和撤销ECC/RSA数字证书等服务。同时,利用ECC安全性和计算
论文部分内容阅读
本文研究和分析了PKI和椭圆曲线密码机制,设计并实现了基于ECC的CA认证中心系统。该系统提供申请、签发、验证、查询和撤销ECC/RSA数字证书等服务。同时,利用ECC安全性和计算效率高等特点,系统内部各通信终端之间使用ECC证书建立安全的通信通道,在提高系统安全性能和传输效率的同时,有效地减少了网络资源的消耗。本文首先对PKI体系的底层技术进行深入研究,重点分析了非对称密码椭圆曲线密码体制,并将它与其他密码技术进行了比较。其次,基于本系统的设计目标和功能,设计出系统总体构架,包括客户端程序、安全服务器模块、注册中心RA模块、认证中心CA模块和证书/CRL库五个部分,模块之间通过ECC证书建立安全通道进行网络传输。然后,依照数字证书和ECC密钥相关标准规定,设计出ECC密钥、PKCS#8私钥、PKCS#10证书申请、X.509证书和PKI消息的数据结构。本课题实现了一个功能完备的基于ECC的CA认证中心系统,并通过相应接口函数,将系统签发的ECC证书应用于IPSec VPN中通信双方的身份认证。最后,对原型系统以及ECC证书在IPSec VPN中的应用进行了测试,并对测试结果进行分析。目前,ECC密码体制的应用前景已经越来越广泛,但是签发管理ECC证书的成熟PKI产品却很少。本文扩展PKI支持的公钥密码算法,在CA认证中心系统中引入椭圆曲线密码体制,系统发布的ECC证书与RSA证书相比,同等安全强度下体积更小、占用带宽更少而且性能更高,更加适合未来网络安全的发展需求。
其他文献
电子商务在我国呈现蓬勃发展的态势,其发展的速度、影响力、优越性都是显而易见的。然而,我们也应看到,电子商务作为一种新的交易模式,在给社会带来巨大经济效益的同时,也给消费者
岭南传统民居,以其独特的历史人文价值、鲜明的建筑特色、还有至今保存完好的原生面貌,在中国丰富多彩的民居建筑中占有重要的一席之地。 本文通过对岭南地区的传统民居进行
车削细长轴时,由于长径比大,在切削力作用下会产生弯曲变形与振动,故细长轴的车削加工目前仍是一个工艺难题。当前该问题的解决主要靠操作者的经验,因此对工人的技术水平要求
信息技术与课程整合是当前改革的一项重要内容,信息技术与初中地理课程整合的研究将对我国地理课程的改革与发展产生积极的影响。 本文从信息时代对人的素质和对基础教育课
虚拟现实是一种高度逼真地模拟人在自然环境中视、听、动等行为的人机界面,图形的实时生成是虚拟现实的关键技术之一。本论文围绕细节层次(Level of Detail,简称LOD)模型这一有
<正>"教无定法"是一个众所周知的教育学常识。所以,我们得先回归这个最基本的常识。从这个常识出发,笔者认为,没有所谓最优质的教学模式可以"放之四海而皆准"。所以我们不能
目的:本研究通过对血清尿酸与代谢综合征及其各个组份的相关性研究,并探讨血清尿酸与急性脑梗死的严重程度及近期预后的相关性,从而在临床工作中对血清尿酸的干预治疗提供依
烟囱是火电、冶金、化工等行业不可缺少的主要工程项目。多管式烟囱的应用愈来愈广,成为烟囱发展的一个必然趋势。液压提升倒装法是一种先进的多管式烟囱钢内筒安装方法,属国内
当今世界贸易舞台上,每天都在发生着日新月异的变化。随着世界经济的发展以及计算机技术的深入渗透,国际贸易环境也与以前大不相同。作为国际贸易的重要环节,国际物流必须迎
随着计算机软件开发技术的发展和网络的普及使用,基于C/S架构的桌面应用程序被开发并得到有效地利用,达到提高工作效率、简化工作流程的目的。以流行的软件开发工具为平台,以安全