Java卡应用密钥管理系统的设计与实现

来源 :北京邮电大学 | 被引量 : 2次 | 上传用户:hz198119
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网、移动通信和信息安全技术的快速发展,Java智能卡以其良好的安全特性、面向对象的编程环境、支持一卡多用和重用等众多优点在当前的网络时代得到了广泛认可和应用,同时也成为目前智能卡技术研究和发展的热点。传统智能卡只支持在发卡前由发卡方安装固定的应用,而Java卡的出现使得用户可以在发卡后根据自身需要自主地动态下载和安装应用,不仅提高了智能卡使用的灵活性,也拓展了智能卡业务的范围。但是,应用的下载安装过程也由封闭的制卡环境转换到了更为开放的网络环境,使Java卡面临着更多的安全问题,对智能卡技术提出了更高的安全要求。本文首先对Java卡体系结构、GP规范、Java卡应用下载流程进行研究,分析Java卡应用下载过程中面临的安全问题及其根源;然后,结合密码学等相关理论和技术提出了具有安全域互异性的密钥分散模型和具有消息次序相关性的MAC算法,使得Java卡应用下载过程中可以对卡内外实体进行安全认证,卡内外实体间可以进行数据的安全传输,提高了Java卡应用下载管理的安全性;进而将上述研究成果应用于Java卡应用密钥管理系统中,设计了系统中的相关模块,如密钥信息管理、密钥服务、加密机配置、系统管理等,具体包括安全域密钥更新、MAC值计算、会话密钥生成等密钥服务接口以及密钥查询、密钥统计、密钥备份、密钥恢复等密钥信息管理功能;最后,将设计的Java卡应用密钥管理系统进行Java编程实现,完成一个安全可靠并具有较强扩展能力的Web系统,并运用于中国联通USIM卡应用下载管理平台中验证其在Java卡应用下载过程中起到的安全作用。经过实际项目的验证,本文设计的Java卡应用密钥管理系统能够在应用下载管理过程中提供卡内外实体间身份的安全认证、数据的安全传输等服务,提高了Java卡应用下载管理过程中的安全性。
其他文献
结合现场调查分析了高速公路波形梁护栏的损坏状态,提出了高速公路波形梁护栏的外观评价方法和现场检测方法。结合护栏的使用状态以及维护状况评价护栏的再利用价值,给出了基
防渗漏技术在建筑工程施工过程中占据着非常重要的位置,可有效提升建筑工程的整体质量和使用舒适度。因此,论文主要针对建筑工程中常见位置的渗水漏水现象进行阐述,同时通过
自然界中许多动植物具有超疏水性,如荷叶表面、水黾腿部、蝴蝶翅膀等,通过对这些天然超疏水表面进行研究发现,它们具有超疏水性的原因是表面具有粗糙的微纳米结构和蜡质层。所以
从数控机床的实用性、经济性、可靠性、稳定可靠性、可持续性 ,介绍了数控机床选型的一般原则 ,并着重论述了数控机床选型过程中需注意的几大要素 ,对购买数控机床的企业及人
通过对高职教学质量的本质、实践教学质量评价的评价标准、时间维度和角度维度的分析,构建实践教学质量立体模型,并以顶岗实习为例,建立顶岗实习教学质量评价指标体系,旨在更
目的:分析依达拉奉的临床应用及其不良反应。方法:选取2013年9月-2015年1月我院接收的脑梗死患者112例,随机分为研究组、对照组,对照组采取常规治疗,研究组采取依达拉奉进行治
基于高职针灸推拿专业现有人才培养模式存在的问题和就业现状,为更好地培养能满足城乡基层医疗和保健工作岗位要求的针灸推拿人才,通过确定专业培养目标、深化校院合作、优化
沃特·伯利·格里芬的设计几乎涉及了所有艺术领域,在风景园林设计、建筑设计和社区规划等方面都取得了很大的成绩。回顾了格里芬的成长与事业经历,并对格里芬在风景园
敞开式TBM(敞开式隧道掘进机)在新疆某引水隧洞掘进过程中遭遇断层破碎带,TBM护盾底部、刀盘刀仓及刀盘内出渣口均被泥沙堵死,TBM被困.该项目部采用化学灌浆对护盾上方及刀盘