企业间PKI系统的设计及性能分析

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:axrczx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的快速发展,网络安全问题日益的得到人们的重视。PKI作为网络安全的基础设施,可以为网络应用提供机密性、完整性、抗抵赖性、认证等服务。研究PKI中的理论和关键技术,开发具有自主知识产权的安全平台,对于维护国家的信息安全具有十分重要的意义。本文讨论的CA间交叉认证技术就是目前PKI研究中的关键技术之一。 交叉认证是一种把以前无关的CA连接在一起的有用机制,从而使得在他们各自主体群之间的安全通信(也就是互操作)成为可能。交叉认证的实际过程(例如,具体的交换协议报文)除了最后交叉认证的主体和颁发者都是CA外与用户认证是相同的。交叉认证可以是单向的也可以是双向的。交叉认证机制可以被用作在不同的依托方中扩展信任。 本文首先介绍了交叉认证的基本概念,包括交叉认证的一般步骤、交叉证书的颁发过程、交叉认证中涉及到的各种政策限制等等。然后分析了当前PKI系统中经常采用的几种种信任模型,详细介绍了各种信任模型的组织结构以及各自的优缺点。接着针对当代企业的管理组织特点,采用其中一种模型设计了一个适用的企业间PKI系统,详细描述了该系统的结构和各部分的组成,并分别介绍了各部分功能和关键技术的设计方法。文章最后引入了HananeEIBakkali提出的一种针对PKI信任模型的基于逻辑的分析算法,并用这种分析算法对上述系统的性能进行了分析,证明本系统能有效的实现CA间的交叉认证功能,安全的完成相同企业内以及不同企业间用户的互相验证,基本达到了研究的目的。本系统具有较好的扩展性,能够应用于各种规模的企业中以及不同企业之间。它的不足之处是作为一个理论研究的课题,本系统在设计过程中没有和实际情况有效结合,缺乏必要的实践检验,这是下一步工作的重点所在。
其他文献
随着科技和社会的不断进步和发展,人们对语音质量的要求越来越高,尤其希望能不用手持麦克风而获取良好的语音质量。距离声源很近的高性能、高方向性单麦克风可以获得高质量的声
数据中心常见的网络类型为区域网络(LAN)用的以太网、存储网络(SAN)用的光纤通道、高性能服务器网络用的InfiniBand。多种类型网络的并存使得服务器端需要多种类型的适配器,如NIC
目的:分析综合护理对老年冠心病患者心律失常护理的效果。方法:选取2015年4月至2016年4月期间吉林大学中日联谊医院双阳医院收治的老年冠心病心律失常患者62例,随机分为常规组和
下一代网络(NGN)是一个可以提供语音、数据和多媒体等各种业务的综合性网络,具有开放的网络架构体系。软交换作为它的功能实体,为它提供具有实时性要求的业务的呼叫控制和连接
目的:探讨慢性支气管炎患者中运用舒适护理的效果。方法:研究我院2015年4月至2016年2月期间随机抽取的80例慢性支气管炎患者,分为对照组与观察组各40例,其中对照组运用常规护理,观
现代社会网络已经逐渐普及,给我们提供更加广阔的空间,我们获取信息的方式更简便,信息的传递速度更加快捷。但这些有时会和我们个人的利益相冲突,个人信息的保护就显得很重要
目的:探讨护士分层管理在优质护理临床管理中的应用。方法:将儿科的20名护理人员平均分成两组,分别是对照组和观察组,每组各10人,对照组采用传统的管理方法,观察组采用的分层管理模
用计算机和CCD(ChargeCoupledDevice)摄像机识别出汽车牌照号码的车牌识别系统(LPR),已经广泛应用到高速公路不停车收费,车辆检测,停车场监控与管理,路面行驶车辆监控等应用中。
本文首先简要的介绍了第三代移动通信系统:IMT-2000,并对IMT-2000无线接口技术规范建议(IMT.RSPC)中两个主要的CDMA方案—WCDMA和cdma2000技术作了较为详细的分析。对于CDMA
本论文通过对NGN试验网的研究,研究NGN及其关键技术的原理,分析NGN网络设计的机制,探索NGN商用中可能出现的各种问题,寻求适合现有网络条件的方案,论文研究内容属于当前通信