PKIX数字证书授权机制的分析、研究与实现

来源 :苏州大学 | 被引量 : 0次 | 上传用户:galen621
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文分析了基于X.509标准的公钥基础设施(PKIX)数字证书授权机制,对使用Java语言设计和实现跨平台的简化版PKIX—esPKIX(ESsential PKIX)进行了深入的讨论,涉及esPKIX系统中证书的请求、颁发和撤消等各个阶段。esPKIX一期工程采用Online CA机制在Internet上实现了X.509 v3数字证书申请、颁发和撤消,CRL v2功能支持及其它相关管理功能,并支持多种标准的证书/CRL扩展以及PKCS#8格式的密钥保存。本文还讨论了CA信任模型和证书的其它撤消机制,对esPKIX的应用前景进行了阐述,并且对后期开发提出了进一步的设想。
其他文献
随着数据仓库技术在实践中的广泛应用,如何实现不同数据仓库系统之间数据的协同处理和交换,已经成为数据仓库产品供应商和国际化组织研究的主要课题。 本文以数据仓库技术为
Internet最基本,也是最重要的服务,就是电子邮件。随着Internet的进一步发展,电子邮件作为一种通信方式逐渐普及。当前,电子邮件的用户已经从科学和教育行业发展到了普通家庭中的
近些年来,随着含有加密芯片的各类嵌入式系统(诸如智能卡等)的迅速发展,加密芯片的应用越来越广泛。随之而来的,这些加密芯片的安全问题也越来越多的被人们所重视。旁路攻击(
该文在设计与实现了一个基于代理技术的分布式入侵检测系统DIDS基础之上,针对入侵检测协同通信的互操作性、可扩展性与安全性要求,设计并实现了一种入侵检测的协同通信模型.I
随着现代教育改革的不断推进和“校校通”工程的实施,网络与课堂教学的整合已经引起了广泛关注。同时,“研究性学习”这一新的教学模式的引入也迫切需要相应的网络技术支持。本
随着网络在现实生活中的普及,人们对网络的需求日益增多,网络的服务质量也越来越受关注,可信网络研究逐渐成为热点。考虑网络中诸多不确定因素,研究网络的动态信任关系,对网络信任
为元数据发掘的OAI协议是为了给大量在WEB上发布信息的社会团体,组织,或个人提供一个与实现无关的互操作方案,该框架主要分为数据提供者和服务提供者两个部分,其中数据提供者
该文从计算机辅助教学(CAI)的现状出发,首先对ITS理论和Agent技术进行了相关探讨,在此基础上,提出了"基于Agent的智能教学系统(AITS)"的原型和实现方案,并给出了系统中相关Ag
随着大空间建筑不断增加,传统的灭火装置已无法满足灭火要求,水炮成为针对大空间建筑较为有效的灭火工具。本课题研究设计了误报漏报率相对较低、性价比较高的智能水炮控制系统
随着信息技术的快速发展,互联网戏剧性地改变了人们表达其意见和观点的方式。对于用户而言,要查找相关资源,抽取、提炼观点语句并以合理的形式将它们组织起来是很困难的。情感分