基于Web的企业级CA认证模型的研究

来源 :杭州电子科技大学 | 被引量 : 0次 | 上传用户:yjf1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(Public Key Infrastructure, PKI)是目前网络安全建设的基础与重点。建设PKI体系,核心的技术就是建立功能完善的、安全的认证中心(CA)。CA是当前网络安全领域研究的热点之一,其实现具有重大的实用价值和社会价值。因此,本文对基于Web的企业级证书授权(Certificate Authority, CA)模型进行研究。本文的研究模型立足于企业级认证中心,为企业提供数字证书的相关服务。在企业这个封闭的环境下,该模型系统与企业内部的应用管理系统可以做到无缝连接,避免了互操作的问题。在人员流动大的情况下,该模型系统表现出良好的可操控性、及时性、灵活性。该模型面向企业内部员工,并不需要与外界交互认证,降低了系统开发的难度。由于用户的集中性,在系统的管理和培训方面,该模型系统体现出优越性。该模型系统的规模并不大,因此降低了实施费用。该模型系统基于Web技术实现分布式认证,支持本地用户和互联网用户的访问。本文介绍了基于Web的企业级CA认证模型的建设背景,并提出对应的建设要求。对工作模型的安全需求进行分析,并提出模型建设方案的总体设计,模型主要由CA认证中心注册机构RA、客户端三部分组成。其中对证书的申请、审核、下载、更新、撤销流程等内容进行重点的论述。结合中小企业的实际情况,本文设计丌发了一个基于Web的企业级CA系统VebCertocx,并将该系统应用到某建筑设计企业的管理系统模块中,即证书登录模块和权限管理模块。用户使用管理员颁发的PKCS#12数字证书登录,摒弃了传统的基于用户名和密码的身份验证机制,保证了信息的保密性、完整性、不可否认性以及用户身份的真实性;用户登录成功后,系统从证书中取得唯一的序列号,通过它联系企业内部的权限二进制流,实现权限管理功能。本文实现了WebCertocx系统的功能以及功能的应用扩展,并给出了一个实用可行的人性化设计,发展前景广阔,具有良好的扩展性。本系统不足的地方:把用户私钥保存在硬盘上,未引入智能卡(IC卡或USBKEY等)技术,安全性不高。
其他文献
随着服务组合系统的广泛应用,许多新的研究问题被提出。由于Web服务松散、低耦合等特点,使得Web服务之间的异步交互方式被广泛的采用。而以往的研究往往局限于同步交互情形,很少
计算机动画技术的飞速发展使得人体动画在虚拟现实、影视娱乐、视频游戏、教育培训、体育和军事仿真等领域得到了广泛应用。运动捕获技术的出现及大规模商业化应用,为人体动
二维网状(mesh)的处理器阵列具有规整的结构,能够对图形图像数据进行高效处理。近年来,超大规模集成电路(VLSI)和晶片规模集成电路(WSI)的集成技术和工艺发展的越来越成熟,VLSI
随着科学技术的飞速发展,越来越多的传感器应用于各个领域中。图像融合就是利用各种成像传感器不同的成像方式,提供互补信息,增加图像的信息量,提高对环境的适应性,以获得更
随着互联网的普及,电子邮件已经成为人们生活中通信、交流的工具之一,但是随着电子邮件的广泛普及和电子邮件发送的低成本,人们面临的一个严峻的问题就是:任何人的电子邮件地址只
月球是地球的近邻,探测月球能帮助人类认识宇宙的起源演化。利用月球探测数据对大地测量参数的准确估计对得出精确的月球模型,更好的研究月球表面的资源有重要意义。本课题是
数字图像技术作为数字技术中的重要领域,近年来得到飞速发展,已经在现实生活诸多方面得到广泛应用。影像是人类从外界获取信息的重要手段之一,同时也以其特殊的形式记录了很
聚类分析作为数据挖掘的一个重要研究方向,可以有效地挖掘出这些数据背后所包含的知识,在金融、电信、保险业、市场营销、网络异常检测、网络安全、科学决策等方面具有十分重要
软硬件协同设计已经成为嵌入式系统开发的主流技术,推动着嵌入式系统向着更高集成度和更高计算能力的方向发展。评价MPSoC性能的指标有很多,如执行时间、硬件面积、功耗等,而诸
大部分的人脸识别方法利用大量正确标记的训练样本来学习精度足够高的识别模型。收集人脸图像并对其进行正确的标记会耗费大量的人力、物力,且现实情况中人脸图像因光照等变化