PKI中的交叉认证研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:fantasyst
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自从20世纪70年代网络出现以后,随着Internet及相关技术的发展,人们已经把越来越多的工作放到了网上进行,于是不得不面对这样的一个现实:我们能不能完全控制这个虚拟的空间? 为解决Internet的安全问题,世界各国进行了多年的研究工作,初步形成了一套比较成熟和完善的安全解决方案——公钥基础设施(PublicKeyInfrastructure,PKI)。 PKI以非对称加密技术为基础,给人们提供了一个框架,利用它可以在网络世界中实施基于加密的各种安全服务,例如鉴定、认证、完整性、机密性、不可否认性等等。 本文讨论的主要问题是信任的管理,尤其是不同的信任域之间互操作时信任交叉的管理。 Internet中的信任管理,主要是基于数字证书的操作。这些证书通过颁发者私钥的签名把证书主体和证书中的公密绑定在一起,从而把对实体身份的管理,转变为对实体证书的管理,也就是说,把对实体的信任问题转变为对实体证书的信任问题。 本文的主要工作有以下几个方面:1)对密码技术和PKI技术的介绍,重点在利用非对称加密技术实现的数字签名,以及PKI系统结构和各组成模块功能,最后比较详细地介绍了数字证书的颁发和验证。 2)介绍了当前流行的几个信任模型,并分析了它们各自的优缺点以及使用范围。 3)探讨了交叉认证的必要性,并给出了几种实现交叉认证的方法。此外还对美国联邦PKI系统利用桥CA来实现交叉认证的技术做了介绍和分析。 4)在前面讨论和分析的基础上,提出了证书策略相关的几个问题,并对这些问题进行了一些研究和探讨。
其他文献
本文以视频内容为出发点,根据视频内容对观测者的相对重要程度,将视频流表达成基于内容优先权的传输结构,提出了结合视频分析和流化传输技术、以视频内容为中心的普适的多媒体访
Web服务是计算机技术的新领域.我们需要用Web服务体系结构取代现行的应用设计模型,从而产生能灵活改变的系统.通过应用Web服务技术,一些信息源将成为我们能使用的组件,这些组
该文提出了一个使用面向对象Bayesian知识库的系统去创建一个最合适的细节水平的决策模型,并用这个模型在合理的时间内产生投资建议.越在模型层次结构的底层,信息就越反映地
密码学最初的应用是出于军事或政治目的保护信息安全,远在计算机的发明以前。计算机技术的发展,特别是网络应用对信息安全的要求大大促进了密码学的发展。 分组密码作为私钥
通路分析是加深生物实验数据理解的通用研究方法。信号通路影响分析方法(SPIA),该方法将注释在通路的经典的富集分析方法和实时的扰动的方法结合到一起。因为以前方法是主要
秘密图像信息的安全保护是信息安全的一个重要研究领域。图像秘密共享主要解决秘密图像信息在存储和传输时容易丢失和被篡改的问题,提高秘密图像保护的安全性。目前,图像秘密共
该文分析OSPF后,将OSPF协议与RIP协议作比较.通过比较,OSPF协议的优越性显而易见.它在收敛性、可扩展性、健壮性和安全性等方面都有自身的优点.它对于大型网络具有绝对的优势
该文详细分析了目前国际上常用的故障注入技术的优缺点和适用环境.针对于80486这种封装复杂的目标芯片,插入探针方式的搭接式故障注入方法已经不适用,为此,该文采用了嵌入式
该文针对文件所面临的安全威胁,分析了现有的文件保护技术,并提出了基于计算弹性理论的文件保护方案,即弹性文件系统模型.该模型除了具有文件系统的基本功能——文件的基本I/
随着网络技术和通信技术的长足发展,因特网已成为现今世界不可缺少的信息交流手段。人们的生活、工作和娱乐方式已逐渐地溶入其中,例如远程教育系统、网络视频会议系统、视频点