无线公钥基础设施—WPKI设计与实现研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:szhg5583
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线传输的安全问题引起人们的重视。在2000年,WAP论坛公布了WPKI技术规范,作为一个开放的标准,该规范可用于解决无线环境下的安全问题。 本文介绍了无线传输的背景,对无线IP网络安全中的关键技术——WPKI进行了深入的分析和研究,重点分析了无线Internet的应用需求和目前的主要实现技术;介绍了系统中涉及的实现技术规范,详细讨论了用户证书管理;另外在论文中还详细介绍了PKI技术及其实现细节,涉及到一些对PKI服务产生影响的策略、标准及新兴应用。 本文提出了一套完整可行的适合宽带无线IP网络环境的WPKI方案,即基于WAP的WPKI体系结构。在对标准的X.509证书进行了优化和压缩后,给出了WPKI体系的证书格式。提出将现有的有线CA认证中心扩展到无线领域的方法来构建无线环境下的CA认证中心的建议。采用一种简便、实用的安全协议来实现WPKI证书的生成,即分布式生产方式下的证书管理协议—CMP(Certificate Management Protocol),并对此协议进行了形式化证明。针对移动设备获取证书难度大、时延长的特点,通过借鉴哈希链的思想,设计了一种安全性比较高,可以抵抗现有大部份攻击,且适用于无线环境的证书状态查询方案——用户端部分缓存的OCSP(CPC-OCSP)方案。该方案可以有效减少客户端及服务器端的计算量以及减轻带宽负荷。最后在论文中还引入了CA信任路径构建的新思路。
其他文献
由于软件规模和复杂性的增加,软件测试技术研究和工具开发滞后,软件测试中存在大量的手工劳动,从而使得软件测试的效率很低,费用很高.而且,由于软件测试仍然是目前和今后相当
如今,随着计算机硬件以及网络技术的发展,并发程序在提高计算效率上发挥着越来越重要的作用。然而编写高质量的并发程序对于程序员而言并不是一件简单的事。与此同时,并发程序的
该文首先介绍了课题的相关技术,包括.NET框架技术、传输媒介和传输协议的选择、.NET Pemoting技术及多媒体数据处理技术等.接下来讨论平台实现方案和实现过程,论述了平台结构
网络化钻井技术是目前石油钻井信息化研究的一个重要方面,现有网络化钻井软件支撑平台在支持石油钻井应用软件共享和进行异地实时操作中存在对已有钻井软件利用率低,进行协同
手写字符识别是OCR的一个分支,它的研究对象是:如何利用电子计算机自动辨认手写的英文字符和阿拉伯数字。在探索手写字符识别的方法上采用了统计学习理论,利用支撑向量机SVM作为
由于工业控制领域以及对时间要求比较严格的应用发展的需要,实时数据库系统(RTDBS)应运而生.由于其并不是传统数据库系统和实时系统的简单集成,因此需要对RTDBS中的一系列概
电子商务是在Internet的广阔联系与传统信息技术系统的丰富资源相互结合的背景下应运而生的一种动态商务活动.电子商务不仅降低了交易成本,而且提供了更宽广的交易机会,它的
该文主要论述了目前二维纹理映射的主要算法,重点对Catmull算法进行了深入讨论,分析了Catmull算法在进行反走样处理时存在的局限性和不足,并对算法进行了一系列的改进,把A缓
本文分析和总结了PKI技术基础、PKIX-CMP标准规范,介绍了基于PKIX-CMP的CA系统的具体设计和实现.在CA系统的开发中用到了Cryptlib开发包,通过对该开发包的研究和应用,缩短了C