基于公共密钥基础设施的小型认证中心的研究与设计

来源 :武汉科技大学 | 被引量 : 0次 | 上传用户:devil521zhou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网技术的迅速发展,极大地改变了人们的生活和工作方式,同样也带来了许多安全隐患,如信息的窃取、修改等。为了解决网络环境的信息安全问题,经过世界各国的研究,初步形成了一套完整的解决方案,即PKI(Public Key Infrastructure)技术。PKI是利用公钥理论和技术建立的提供信息安全服务的基础设施,它建立在公钥技术基础上,以数字证书为媒介,将用户的标识信息和各自的公钥捆绑在一起,其主要目的是通过管理密钥和证书,为用户建立起一个安全、可信的网络运行环境,使用户可以方便地使用加密和数字签名技术,在网络上验证用户的身份,从而保证了互联网上传输信息的真实性、完整性、机密性和不可否认性。目前,PKI广泛地应用于电子商务、电子政务、网上银行、网上证券等领域。本文首先从网络的安全需求出发,引入了PKI的概念,综述了PKI技术目前的发展和研究状况,分析了应用PKI的必然性和意义。在对密码学进行研究的基础上,系统地介绍了对称密码体制和非对称密钥体制;接着本文阐述了PKI的体系结构、安全服务、相关标准及其应用,最后在PKI相关理论和实现技术研究的基础上,提出了一个小型CA系统的总体设计思想,并着重研究了证书的申请、发放和撤销的实现过程。
其他文献
由于计算机网络环境日趋复杂,新的攻击方法层出不穷,传统单一安全技术难以确保网络的安全。为弥补防火墙和入侵检测系统等传统安全技术之不足,入侵防御系统(Intrusion Preventio
学位
航空发动机是飞机、导弹等航空航天飞行器的动力装置,是航空装备的核心,更是国家战略必争的关键装备之一。在高速旋转的航空发动机系统中主轴轴承是最关键的零件之一,同时也
无线传感器网络(WSN)是一种由大量随机部署在监测区域内具有信息采集、数据处理及数据传输等功能的廉价微型传感器节点以无线通信方式形成的多跳式自组织网络。本文针对无线
随着科学的日新月异,网络技术的发展正向着网格迈进。网格是地理上分布的异构的动态的各种高性能计算资源,它将高速互联网、计算机、大型数据库、传感器、远程设备等融为一体
多媒体技术和计算机网络的发展,使我们很容易地获得大量的视频信息,如何从这些海量的视频信息中找到所需要的视频片断,是基于内容的视频检索(Content-basedVideoRetrieval)所必
随着用户对通信业务多元化综合化需求的不断增加和通信技术的发展,下一代网络应运而生。下一代网络是一个综合、开放的新型电信服务网络,可以提供语音、数据和多媒体等多种业务
随着互联网的迅速发展,网上信息越来越多。搜索引擎的发展在很大程度上方便了用户对信息的查询:用户只需输入关键词,搜索引擎就可快速地找到相关网页。但是日趋增多的网络信
公平非否认协议可以防止通信主体对通信事件的抵赖行为并保证通信各方始终处于公平地位,是安全电子商务协议的基础。由于公平非否认协议的重要性,对它的各项安全性质进行分析
随着计算机网络的飞速发展和信息化建设的大力推进,各种网络中可供利用的信息总量正以惊人的速率增长。但这些为不同应用服务的信息都存储在许多不同的数据源之中,其数据内容