一种基于PKI技术的RA系统的实现

来源 :中国科学院研究生院(本部) 中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:guolingguoling
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
因特网的发展使电子商务、电子政务得到了飞速发展,信息安全问题也逐渐突出。为了解决信息系统的安全问题,上世纪八十年代提出了公钥基础设施(PKI)的概念,依据PKI理论建立起来的PKI体系可有效解决通信方的身份识别和传输安全问题等。PKI体系包括数字证书认证中心CA、审核注册中心RA和密钥管理中心KM等部分。CA完成制作证书,RA是申请注册授权机构,也就是进行受理用户申请并给用户发放用户证书的代理机构。RA系统一般采用客户/服务器模式实现,对于代理点较多而且距离远的情况,这种方式不利于部署和维护。浏览器/服务器方式的应用可以克服这些缺点,安装维护比较简单,升级方便。   本文深入分析了PKI理论、Web技术、RA体系架构和RSA算法,提出了RA系统结构、客户端浏览器与IC卡结合的技术、RA服务器与CA服务器通信的技术和一些RSA算法的实现方法,并提出了IC卡、证书等管理流程,建立了一套规范的Web应用设计方法。   通过深入分析PKI理论和Web技术,设计并实现了一套基于B/S结构的RA系统。通过该系统可以进行标准X.509格式证书的发放与管理,并实现了与IC卡技术的结合,同时包含标准RA管理的其它功能如证书的重签、更新、停用和吊销管理。
其他文献
实体识别是自然语言处理中一个十分重要的问题,同时也是一项关键性基础技术。 本文首先对实体识别中的命名实体和一般实体识别问题分别进行了概要性描述,并综述了当前实体识
随着计算机网络和Internet的不断发展,系统遭受的入侵和攻击也越来越多。入侵检测作为一种积极主动的安全防护技术,提供了对内部攻击、外部攻击和误操作的实时保护,是整个网络安
随着计算机技术发展和网络的普及,电子政务近几年得到了深入广泛的发展,各级政府和政府各部门建立了相应的业务系统,收集了大量的信息资源。电子政务进程正从基础建设阶段进入到
为提高图像传感器的成像质量,满足对外部环境光线强弱的适应能力,随着工业技术和制造工艺的不断提高,高位宽数字图像正逐步替代经典的8位数字图像。本文的研究目的是将位宽分
基于通用PC硬件体系结构的层次式交换网络实验平台搭建成功,验证了层次式交换网络的可行性,相关网络协议和体系结构的正确性,然而,基于通用PC的实验平台,不能提供很好的数据吞吐速
随着因特网规模的迅速扩大,网络应用的不断增加和网络本身结构的不断变化,网络的行为变得越来越复杂。NOC负责中国科技网(CSTNET)的运行与管理,互联网接入服务,因此提供一个综合
跨尺度运动图像融合方法和信息融合算法,能对来源不同的多种信息有效作出取舍和决策,改善视觉效果和信息精确度,有助于空间合作的顺利进行。本文主要研究跨尺度运动图像融合,
现在空间地理数据越来越丰富,传统企业面临着如何利用这些数据为他们的生产工作中提供服务的问题,而互联网技术在如今社会快速地发展为有效地解决这个问题提供了最基本的技术支
随着网络的飞速发展,尤其是手机、可穿戴式设备等智能终端的迅速普及,用户对网络提出越来越高的要求。现有的网络架构面临着诸多的挑战,例如网络内容急剧增长,信息安全日益突
在中国信息化建设带动下,信息系统工程监理行业从无到有发展起来。软件项目监理是信息系统工程监理中最复杂、最困难的一个部分。关于软件项目监理过程及其支持工具的研究是目