密钥管理系统的前台设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:lazysheep85
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络、计算机技术的飞速发展,网络信息的应用已经遍布于各行各业和人们的日常生活。然而,伴随着信息化的建设,网络数据存储、访问的安全问题日益突显。为了解这一类问题,安全存储产品应运而生。密钥管理系统作为安全存储产品的不可缺少的组成部分,其可靠性关乎整个系统的安全。  本论文以有关部门相关安全专项为依托,设计了一种适用于安全存储产品的密钥管理系统,具有很好的实用价值。文中通过介绍安全存储产品的工作流程,分析其中有关密钥的需求,在比较不同的密钥管理实现方式后,设计了一套适应于安全数据储存服务的密钥管理系统前台模型,分别在系统框架、工作原理、服务接口和通信协议方面给予了详细阐述。主要工作如下:  1.抽象并细化密钥管理阶段,依据实际应用需求,通过将密钥管理划分为生成、销毁、更新、注入、备份、安全存储等一系列操作,实现了工作密钥从生成到分发以及最终销毁的整个生命周期的有效管理。  2.针对管理员管理身份合法性验证问题,提出多要素认证机制。多要素认证机制包括USB Key、口令、身份认证等信息;为弱化超级管理员权限,采用Shamir秘密共享机制实现超管理员身份的认证。  3.面向系统运行状态的可查询性、事故责任的可追究性需求,设计了相应的日志审计模块。该模块中记录的日志信息包括管理员操作所产生的日志信息以及使用对应管理员的签名私钥对日志信息摘要值进行签名的签名值。  4.以C/S架构为基础进行了系统实现。在保证通信两端安全及通信代价低的前提下,基于 SSL协议和密码学相关技术,设计并实现自定义安全协议,从而满足通信建立过程中双方的身份认证、密钥协商、安全加密通信等需求。
其他文献
近年来,随着互联网技术的迅猛发展和互联网用户数量的大幅增加,网络数据量呈指数型增长,对网络协议处理能力提出更高的要求。在应对高速大规模网络流量时,诞生于单核处理器时
无线Mesh网络是一种应用型的无线网络,自从上世纪九十年代被提出以来,许多研究者一直密切关注着它。无线Mesh网络技术与传统的无线网络技术相比,它部署简单、稳定系强、带宽
路由器的测试技术涉及三方面的内容:测试方法研究、测试控制数据的描述/自动导出技术研究、测试系统的开发。本论文讨论的重点是如何对路由器中SNMP的测试控制数据集进行规划
本文介绍了支持测试结果校验和测试工具分离的CDMA基站控制器自动化测试系统,预先定义标准文件并设计精确的测试结果校验算法实现完全意义的自动化结果确认,由较低级别到较高级
本文对高校计算机排调课问题进行了详细分析,指出了高校排调课问题具有的五个主要特点;通过业务再造分析,给出高校计算机排调课的逻辑模型并着重论述了知识工程(知识的表示、
数据分类是数据挖掘的一个重要功能,神经网络以其良好的抗噪性和鲁棒性而成为一种广泛使用的数据挖掘工具,尤其是运用在数据分类中。但是,神经网络对用户来说是一个黑箱,所获
  本文首先对产品族结构树及其配置进行了研究,定义了一个以稳定模型作为语义基础的BOM配置语言对配置规则进行表示,然后在关系数据库中使用一种新的BOM存储结构以改善系统性
运动目标检测与跟踪一直是计算机视觉领域和智能监控领域的研究热点,其中运动目标检测是视频序列中进行目标识别、跟踪与行为分析等后续处理的基础。在大部分实际场景中,摄像
随着互联网的迅速发展,人们对网络带宽,网络性能和网络管理的要求也都愈来愈高。传统的二层以太网交换机已不能满足网络互连的需求;而与此同时,三层以太网交换机以其价格和性
在现代的软件开发中,面向对象的设计思想越来越被广泛应用,但是在几乎所有的项目和产品的软件开发中,都必须涉及关系数据库的存取更新等问题。对象由数据和行为组成,关系型数据库