入侵容忍的CA和证书资料库系统设计

来源 :山东大学 | 被引量 : 0次 | 上传用户:cyf1122
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
经过多年对于网络安全的研究,该文认为近年出现的PKI技术可以提供比较完善的认证、完整性、机密性等安全服务.作为PKI的核心,CA的设计和安全正引起人们广泛的关注和研究.该文探讨了CA和证书资料库的开发.文章从PKI的概况和近期的发展入手,介绍了CA系统的一般结构,分析了现存的主要问题.随后,我们讨论了入侵容忍技术的原理和基本概念,论述了LOIS CA将入侵容忍技术融入CA签名过程的设计思路,实现了具有弹性的认证系统.
其他文献
为了克服基于B2B电子商务模式的供需链模型的缺点,该文提出了一种全新的电子商务模式——基于电子商务中心(EBC)的电子商务模式,详细分析了电子商务中心的职能和特点.电子商
在传统的关系数据库上进行关键字查询已经成为近年来数据库领域的研究热点。面向关系数据库的关键字查询允许用户在不知道数据库模式,不使用复杂查询语句的情况下查找出相关
随着网络资源和服务的迅猛发展,互联网信息已经超过了用户所能接受、处理或有效利用的范围,这个问题被成为信息过载。推荐系统是解决该问题的一个有效工具。然而,当前绝大多数推
作为实现网络和信息安全的重要保障,防火墙在为内部网络带来安全的同时,也产生了一定的副作用--降低网络运行效率。人们在享受网络资源时,既要求较高的网络安全系数,又要求较快的
该文论述的企业级CA系统,是为解决企业内部网络信息传输安全、建立企业内部信任及信任验证机制而设计的数字证书认证系统.该系统的设计重点在于其标准化和安全性:它基于PKI体
近些年随着网络技术的不断发展,用户的业务需求急剧增长,业务规模越来越大,这给现有网络带来了巨大的压力,伴随压力而来的则是传统网络架构所暴露出的各种各样的问题,传统网络的发
分布式网络文件系统即DNFS文件系统设计的目的在于提高网络文件系统的传输性能和可靠性,同时实现“零管理”,即在尽量减少人工干预的同时,实现与本地文件系统接近的读写性能。本
随着计算机网络的迅速发展,网络安全问题日益突出,传统的访问控制方法DAC、MAC难以满足复杂的企业环境需求.因此,NIST于90年代初提出了基于角色的访问控制方法,实现了用户与
该论文论述了微机上人脸图像自动识别系统的实现,采用的是基于几何特征的方法.它具体包括图象的预处理、图象的校准归一化和图象特征的定位和提取等几部分.人脸图像的预处理
该文对中国的柔道比赛开发一个专版的柔道软件——柔道比赛管理系统JMMS(Judo Match Management Svstem).从可行性分析到需求分析,再到系统设计,并最终实现JMMS.JMMS实现了一