【摘 要】
:
本文研究分析了交叉认证技术中的信任模型、路径构造与路径验证,提出了一种针对域内为层次结构、域间为网状结构的混合模型下的交叉认证设计,它通过出示默认证书链,并使用加权信
论文部分内容阅读
本文研究分析了交叉认证技术中的信任模型、路径构造与路径验证,提出了一种针对域内为层次结构、域间为网状结构的混合模型下的交叉认证设计,它通过出示默认证书链,并使用加权信任列表来构造路径,不仅能解决传统的直接交叉认证,还能实现自动搜索验证路径的交叉认证,与传统搜索方式相比提高了效率。结合本课题的研究,设计并实现了一个CA交叉认证原型系统,并给出了在原型系统下进行交叉认证的测试结果与分析。鉴于当前交叉认证不能普遍推广、支持交叉认证的应用太少,论文最后还给出了一种在PKIX环境下支持交叉认证的IPSec VPN应用程序接口设计。论文的具体研究和实现工作包括如下几个方面: 对现有信任模型的优缺点分析、研究与选择。 交叉证书的生成、解析与验证。设计的原型系统交叉证书生成模块提供了两种交叉认证方式,前者是基于协商后的直接交叉认证,后者是通过路径搜索的自动交叉认证。 交叉证书的发布存取与目录服务。设计了原型系统LDAP发布接口、存储的LDAP目录树结构以及证书的发布流程、 交叉认证的路径构造与路径验证。路径构造算法通过出示默认证书链以及搜索加权信任列表来生成包含交叉证书的证书链,并给出了原型系统实现的具体处理流程。 支持交叉认证的IPSec VPN应用程序接口设计。通过分析IKE协商机制,基于构造本地信任列表的方法来设计应用程序接口。 原型系统测试和基于原型系统PKIX环境的IPSec VPN测试。
其他文献
对于一名科研工作者而言,快速进入一个新的研究领域是痛苦的,因为这需要阅读大量相关的已有文献。一个快速高效的办法是阅读该领域的文献综述,从这类文章中可以快速了解该领
本课题来源于作者在TCL移动通信有限公司西部研发中心实习时参与的linux智能手机项目。 目前嵌入式系统已发展成为以高速处理器和嵌入式操作系统为核心的软硬件综合系统。
随着信息化时代的不断发展,异构模式间的语义映射成为了人们关注的焦点问题。目前,模式间语义映射的两大关键组成部分多作为两个独立的单元分别进行研究,然而,随着SemanticWeb概
随着网络与数字产品的快速发展,版权意识与版权保护越来越被人们所关注。数字水印技术作为数字产品身份认证和版权保护的重要方法,也因此受到越来越多的重视与研究。大多数数
随着移动通信的发展,移动通信网络即将从2G(第二代移动通信网)升级到3G(第三代移动通信网)网络。3G网络最显著的特征是在R5(Release 5)中引入了IMS(IP Multimedia Subsystem),
本文将专家系统的技术应用于科技项目评估领域,开辟了评估专家系统的新应用领域。其目的是将已有的评估方法与专家系统结合,开发出科技项目评估专家系统,达到评估过程的科学
人群在现实生活中随处可见。在虚拟环境中,真实的人群运动会使整个环境显得逼真、生动。随着计算机视觉与计算机图形学技术的飞速发展,人群运动仿真技术受到了越来越多学者的
进入二十一世纪以来,移动终端作为一个新兴设备发展非常迅速,尤其是智能终端的问世,极大的方便了人们的日常生活,3G与4G网络的逐渐普及,网络带宽的增加,以iPhone的发布开始,A
本文介绍了一个通用的、可扩展的医学影像处理算法开发平台,该平台不但提供了灵活的算法开发接口,友好的影像操作界面,也为计算机辅助检测/诊断(CAD)系统高效、快速地开发提供了
近几年,以彩铃(Coloring Ring Back Tone,CRBT)为代表的电信增值业务发展迅速。中国移动在2003年成功推出彩铃业务,迅速得到用户的喜爱和使用,随后各大运营商纷纷跟进,使得彩铃在