基于高校网络环境的公钥安全基础设施研究与设计

来源 :安徽理工大学 | 被引量 : 0次 | 上传用户:gcsjsb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文主要研究内容为公钥安全基础设施PKI (Public Key Infrastructure),这是一种基于非对称密钥密码技术,采用第三方权威机CA (Certificate Authority)发布数字证书,为所有网络应用提供加密和数字签名等安全保障服务的技术。而高校的校园网络,目前采取的安全措施大多是口令验证和防火墙技术,难以应对各种频发的安全威胁,本文尝试通过在校园网中构建PKI系统,为校内用户提供数据机密性、完整性、身份鉴别和抗否认的服务。并在系统的设计过程中,结合校园网络的特点,提出一些自己的观点和思路。本文首先描述了支撑PKI体系的一些相关原理和技术,论文开篇介绍了研究的背景和国内外PKI的研究现状,目的是对所研究课题有一个清晰的定位。作为铺垫,论文接下来详细介绍了与公钥体系相关的密码学的一些基础知识,包括公钥技术(非对称密码技术)的原理和数学基础,公开密钥加密技术的几种方案,以及由此衍生的数字签名技术。之后,就转入对PKI体系的探讨,阐述了数字证书的概念(主要是X.509标准证书),又列举一个完整规范的PKI系统所应具备的构成组件和安全服务项目。在构建PKI系统前,对于信任模型的概念,本文也专门安排章节对其进行研究,而且对各种常用的信任模型进行了详细分析和性能比较。论文的最后是设计实现部分,根据PKI的构建技术,结合学校环境特点,制订了一套校园网PKI系统的总体方案(包括选用的信任模型、CA被破坏后的保护机制、系统证书管理流程),并使用比较流行的开放源码工具包OpenSSL来实现系统的部分功能;同时利用系统提供的证书服务,开发了文档安全保护软件。图[24]表[2]参[51]
其他文献
传统的医学观点认为,睡眠是大脑的食物。既然如此,又该如何看待那些并不需要睡眠的大脑呢?大脑与睡眠的实质关系究竟何在呢? 瑞典妇女艾古丽德自1918年母亲突然去世后,过度
期刊
本课题以某特种运输车辆液压系统为研究对象,以液压升降系统为主线,论述了液压系统仿真研究的基本理论与方法。首先分析了某特种运输车辆的总体结构和功能,其液压系统分为驱
本文针对当前煤矿通防安全管理工作中存在的业务流程不够规范、信息孤岛现象严重、系统集成困难、业务拓展性不够等问题,对煤矿通防事故特征进行分析,研究导致通防事故发生的
我国是一个多山的国家,地处两条全球性地震带之间,东为西太平洋地震带,西南为地中海--喜马拉雅地震带。同时,我国新构造活动强烈,活动构造十分发育。因此,我国是全球性大陆地震最集
学位
复合绝缘子广泛应用于轨道交通领域,其性能的好坏对于列车安全运行具有重要的影响。目前,轨道交通线路接触网及列车用绝缘子大都通过人工进行清洗,这种离线清洗方式需要投入大量
丝杠冷滚打成形技术以金属本身具有的塑性为前提,使用具有特定齿廓形状、高速旋转的滚打轮对毛坯进行逐点断续滚压和打击,使坯料表层金属产生塑性流动,并利用滚打轮与坯料之间的
本文以淮南矿业集团丁集煤矿1272(3)工作面地质报告和现场矿压观测数据为基础,利用FLAC3D数值模拟方法模拟工作面开挖过程,分析采场覆岩的应力、位移、破坏变化的过程。根据
论文以潘北矿A组煤11113工作面、11213工作面、11313工作面为工程研究背景,运用实验室力学参数测试试验、现场钻孔窥视、现场矿压实测、相似材料模拟、数值模拟等综合研究手段
本文简明扼要的综述了矿井通风理论与技术、矿井通风网络、矿井通风控制技术及装备、矿井通风节能等方面的发展概况。介绍了东塘子铅锌矿的矿山概况、矿床地质、采矿、矿井开
改善浮选药剂的性能是提高浮选效果的经济、高效手段之一,本文旨在利用聚丙烯酰胺的选择性絮凝性质,研究将聚丙烯酰胺添加在浮选、乳化过程中的作用,分析聚丙烯酰胺对浮选及
学位