入侵容忍认证机构的设计与实现

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:zooton2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,公钥基础设施相关技术问题正在成为国际上研究的热点问题。本论文主要是关于利用入侵容忍技术实现更安全的公钥基础设施的核心部件——认证机构,以及为了实现较好的互操作性而在制定和兼容《信息安全国家重点实验室 PKI组件的最小互操作规范(草案)》方面所作的工作。论文的第一章引言主要介绍了公钥基础设施的一些背景知识以及项目研究背景,并简单介绍了本论文所取得的研究工作成果。论文的第二章主要介绍我们的入侵容忍认证机构的设计方案。第一节主要介绍了入侵容忍技术出现的背景和技术内涵;第二节简单介绍了一下目前国际上比较著名的入侵容忍认证机构的设计方案及其各自的优缺点;第三节则是本论文的重点——详细介绍了我们所设计的入侵容忍认证机构的方案。论文的第三章主要介绍了我们信息安全国家重点实验室制定《信息安全国家重点实验室 PKI组件的最小互操作规范(草案)》的意义及其主要内容。在认证机构的具体实现中将完全保证与该规范草案的兼容。论文的第四章则侧重在我们具体实现兼容规范草案的入侵容忍认证机构时所作的工作,包括类的设计、系统总体结构的设计和部件的具体实现,等等。论文的最后一章对我参加这一重大科研课题所做的工作和取得的科研成果进行了概括性的总结。
其他文献
互联网的极速发展不但拉近了全世界人民的距离,使沟通成为一种随时随地的互动活动,而且推动了一场互联网变革。基于互联网的产品无处不在,并且还有数不清的创新产品正在孕育
该文的研究目的是为软件生产的科学化管理提供信息上的支持.通过实用度量过程的研究来指导软件组织建立高效的度量过程,通过量化的度量信息来反映软件生产管理中的核心问题,
为了在客户机/服务器架构的联机事务处理系统中较好地解决交易一致性的问题,该文首先对交易模式进行了分析,总结出在实现交易不一致性原因并提出了解决办法和实现手段.该文主
数字图书馆是一个新兴的、涉及到互连网、多媒体、数据仓库、数据挖掘、版权保护等诸多技术的计算机应用领域,它需要使用各种高新技术,其中很重要的一部分就是结构化文本的查
制造业自动化国家工程中心先进制造技术试验室(简称先进制造技术试验室)是由6台CNC加工设备、一个AGV、一个自动化立库组成的先进制造系统。其建设目标是采用现代集成制造的
该论文围绕Web仓储系统如何进行维护和发展,才能为用户提供更新、更全、更准确的数据和更好的服务这个问题进行了研究,主要创新性成果包括:☆基于“状态-效果”的视图刷新方案
随着软件系统的规模和复杂性越来越大,整个系统的结构--软件体系结构--的设计和说明成为更显著的问题,算法和数据结构的选择则不再那么重要.经验和研究表明,软件体系结构对软
该文的目的是在允许机构维持对自身PKI域内安全控制的同时,实现PKI间的互操作性.该文还阐述了对路径构造中涉及到互操作性的一些问题的研究.该文第二部分分析与比较了当前的
随着网络技术和多媒体技术的发展,IP网络上的语音和视频通信成为人们研究和应用的重要方向之一.基于这样的背景,该文分析和研究了一种基于H.323协议的桌面可视电话终端.主要
学位