【摘 要】
:
随着网络信息技术的迅速发展以及Internet的不断普及,在网络传递信息时,信息的机密性、完整性、身份鉴别和不可否认性显得越来越重要。PKI是信息安全领域一种成熟的解决方案,
论文部分内容阅读
随着网络信息技术的迅速发展以及Internet的不断普及,在网络传递信息时,信息的机密性、完整性、身份鉴别和不可否认性显得越来越重要。PKI是信息安全领域一种成熟的解决方案,遵循了既定的标准,能够为所有的网络应用提供密码服务。CA是PKI的核心,是具有权威性、可信任性及公正性的第三方机构,通过CA向用户颁发公钥证书,将用户身份信息与用户所持有的公钥相互绑定,从而实现对用户身份的证明。该课题以PKI体系中的CA认证系统为研究对象。研究了PKI的基础理论、体系结构以及PKI系列标准;分析了CA系统的目标和功能;并设计和实现了一个基于PKI的CA系统。相比于其他CA系统,该CA系统采用智能卡作为根密钥的存储和管理载体,在模块间采用SSL建立安全通信,系统访问控制采用了基于角色的访问控制模型(RBAC),因此具有较高的安全性。针对校园网络的实际特点,该CA系统采用了一种改进的CA信任模型—环形CA信任模型,该模型能减少证书信任路径的长度和CA交叉认证的次数。该课题使用软件工程的思想和方法对系统进行了分析和设计,并使用.NET平台和OpenSSL开源软件包实现了一个基于PKI的CA系统。该系统具有根证书下载安装、证书申请、证书颁发、证书撤销等功能,CA功能基本完善,所发布的证书遵循X.509标准,具有良好的开放性。
其他文献
本文主要研究了合成孔径雷达成像算法和雷达成像自聚焦算法两个方面的内容。在对合成孔径雷达成像算法的研究中,实现了距离多普勒算法和距离徙动算法。采用距离多普勒算法对
计算机支持的协同工作是指在地域上处于分散状态的一个群体借助于计算机以及网络技术,共同协作来完成一项任务。协同工作技术在军事、工业、电子商务、远程医疗教育、合作科
现代图像处理领域中常用的数学研究方法主要包括随机建模、小波分析和偏微分方程。基于变分偏微分方程的图像分解是二十世纪九十年代提出的,但其真正的形成是在本世纪初。其
网络虚拟化技术将网络服务提供商所提供的服务抽象为各种异构的虚拟网络,并在底层基础设施网络上实现共存,从而解决了底层物理网络的僵化问题。虚拟网络映射作为网络虚拟化中
移动自组网(MANET, Mobile Ad Hoc Network)是由无线移动节点所组成的具有任意和临时性网络拓扑的动态自组织网络系统,每个节点都可以作为主机和路由器使用。由于移动自组网
在这个信息化产业不断发展的现代社会,无论是在生活中还是在工作中,人们对通信网络越来越依赖。如果通信网络不能正常运行,将会给人们带来极大的不便甚至是经济损失。所以,确
指针式仪表由于结构简单、使用方便、可靠性高、价格便宜等优点,广泛应用于工业生产中,但在生产使用过程中,根据指针式仪表的检定规程,需要定期对其进行检定,然而传统的检定
企业信息系统局限于有线的局域网内,如何提高这些企业信息的移动性,成为提高企业办公效率,提升企业竞争力的重要因素。本文根据现有PushMail系统研究并实现专用PushMail系统,
随着信息与通信技术行业的快速发展,互联网规模日益扩大,网络中设备也随之增多,伴随而来的则是网络能耗的急剧增加。然而网络设计中的资源超额供给和链路设备冗余导致了网络高能
气动打标机是一种广泛应用于汽车、摩托车、机械、航空等领域中的重要辅助工具,能够对产品的生产、使用等过程进行有效的管理和识别。目前,国外气动打标技术较为成熟,但价格