基于CA的移动代理安全系统的研究

来源 :第九届CERNET学术年会 | 被引量 : 0次 | 上传用户:yangdinghui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以公钥基础设施PKI为理论基础,提出了基于CA的移动代理安全系统的设计方案,并给出了其功能实现及特点.
其他文献
简要阐述了IP组播通信机制的原理,对如何在校园网环境中搭建一个IP组播网络实验模型进行了探讨,从而为进一步对IP组播的研究工作打好基础.
文章论述了码号资源管理系统的建设目标与原则,提出了码号资源管理系统的具体设计和实现方法,包括码号资源管理中心系统各功能模块的设计和实现和客户端系统各功能模块的设计和实现,文章详细地介绍了系统的组成、各部分的功能及其特点,包括身份认证、访问控制、业务处理、数据存储和信息服务,对关键技术,如身份认证、访问控制、信息安全控制、防低赖及系统审计作了重点介绍,文章最后给出了实现码号日常管理的业务流程并作了说
介绍了一种新的形式描述技术——基于面向对象的形式描述技术OOBFDT,讨论了协议的建模方法,并在协议的模型上给出了导出一致性测试例集的3种算法,同时,讨论了一致性测试例集的差错覆盖能力,最后,对利用OOBFDT方法所建协议模型正确性的证明方法进行了论述.
本文探讨Peer-to-Peer技术在网络管理上的应用,从实用角度提出了一个实现模型,并对相关问题给出相应的考虑.
开放的VOIP模型使基于IP网络的语音通信具有标准的、分布式的开发平台,SIP协议是开放的VOIP模型中一种开放的、分布式会话控制协议,本文通过对SIP协议的研究,提出基于Web浏览器/服务器方式的SIP协议的实现方法.
拓扑发现是配置管理的核心,是网管实现的基础,因此拓扑搜索算法的设计在整个网管系统的开发中占有举足轻重的地位,本文介绍了一种基于SNMP协议和MIB-Ⅱ实现的网络拓扑搜索算法,以及实现该算法的程序实验,最后对实验结果进行了一定的分析.
提出一种基于移动代理的分布式、可伸缩、可灵活定制管理功能的层次网络管理框架,底层利用SNMP协议栈实现传统的SNMP管理功能,中间层利用移动代理技术实现可移动的ISO管理服务;高层应用使用XML描述用户可定制的管理任务,顶层管理器和中间级管理之间、中间管理器之间通过委托和协作实现具有强分布式范型特性的层次管理.
为适应网络经济的要求,实现多种媒介与客户服务中心的联接,该文提出了面向Internet客户服务中心系统的功能、结构和部分关键技术实现方法,通过集成HP CCM中间件以及采用JDBC实现Web对数据库的访问等技术,开发出新型的客户服务中心系统.
首先分析了防火墙和网络入侵检测系统在网络的作用和不足,在CIDF的框架下,结合这2种安全技术的各自优点和互补性,提出了面向防火墙的智能分布代理入侵检测模型,分析了利用该模型后对网络安全性能的提高,提出了该模型在内部网中的应用,最后说明了这种模型以后发展趋势以及若干问题.
Khazad密码是欧洲NESSIE(new European schemes for signatures,integrity,and encryption)密码计划中进入第二阶段的候选加密算法之一,它采用64比特的分组长度,密钥长度为128比特,Khazad密码算法具有对合结构,加密与解密仅在密钥生成算法上存在差异,本文介绍了Khazad密码的设计思想,总结了算法的安全性和有效性,对Khazad