基于OCSP协议的PKI/CA系统的研究与实现

来源 :大连海事大学 | 被引量 : 1次 | 上传用户:zsq789456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网和电子商务的发展改变着人们交流和交易的方式。Internet在早期设计时没有详细的考虑安全问题,使网络上各种新业务的发展受到了限制。随着电子商务的发展,信息安全已经成为电子贸易进一步发展的重要因素。随之而来的一个重要问题是如何保证网络上应用的安全性。 公钥基础设施(Public Key Infrastructure, PKI)技术可以为网络上的各种应用提供机密性、完整性、身份鉴别和不可否认性的安全保障,PKI技术已经成为信息安全中最可行的一项。PKI是一个动态的系统,它融合了各种安全技术,涉及到加密、数字签名、数据完整性、数字信封等技术。PKI的核心是数字证书,数字证书可以在网上建立一种信任机制,实现网上用户身份的识别。 PKI 中的认证中心(Certificate Authority, CA)是所有合法注册用户所信赖的具有权威性、信赖性及公证性的第三方机构,负责为网络环境中的各个实体颁发数字证书,以证明各实体电子身份的真实性,并负责检验和管理证书。 本文探讨了CA中两种验证证书状态的方式。一是周期发布证书状态方式,在传统的证书撤销列表(Certificate Revocation List, CRL) 发布机制的基础上又介绍了分段CRL、增量CRL、重叠发布的CRL、证书撤销树,这些不同的证书撤销方式在一定程度上避免了恶意攻击;二是存线查询证书状态方式,在线证书状态协议(Online Certificate Status Protocol, OCSP)是这种方式的主流协议,它实时的查看证书状态,在证书状态发布机制方面可以保证PKI系统的有效正常运行。 通过对相关PKI文档和资料的研究和总结,本文提出了一个PKI/CA的实现模型,在其中加入了PKI基本结构中未定义的OCSP响应器和时间戳服务器,并在实验室环境下实现了这个PKI/CA模型的一个实例。
其他文献
本文在分析我们项目组原有的异构数据集成原型系统Sore的基础上提出了一个改进的基于XML的异构数据集成模型Sorex(Simplified ObjectRepository for XML)。利用分布式WebServ
近年来,在新产品开发制造的需求牵引下,及相关学科技术发展的推动下,虚拟样机技术得以迅速发展起来。虚拟样机技术取得许多研究成果与成功的应用。虚拟样机项目管理工具用于虚拟
软交换的出现是传统电信话音网络走向开放体系架构的发展结果,它在下一代网络(NGN)的呼叫与控制中将起到核心作用.软交换以其"业务与控制相分离,控制和接入相分离"的思想,能
个性化信息推送系统是信息获取技术发展到一定程度的产物。现在用户主要通过搜索引擎或逐个访问专业网站的方式获取信息,但是这两种方法都不能很好地满足川户对信息的需求。用
特征造型技术是新一代CAD/CAM集成系统的关键技术之一,是产品模型技术的核心。建立基于特征的统一而完备的产品信息模型,能够从根本上解决产品在设计、生产、质量控制和组织
卫星通信已经发展成为以卫星星座为基础的卫星网络通信形式.而路由问题在卫星通信网中是一个核心问题,必须针对卫星网络的特点设计适合于卫星网络的路由算法.该文首先对卫星
该文研究的内容主要包括两个方面:一是针对航空仿真实时生成图的真实感问题,把图像分割、纹理特征提取和光照模型应用有机的结合起来,根据不同区域纹理特性从光的反射、折射
本论文的研究工作是西北工业大学航空微电子中心承担的国家自然基金项目“可重构计算中控制配置策略研究”的一部分。 可重构计算技术是一个新兴的研究领域,是指在数字系统
从20世纪90年代初到今天,随着网络技术与多媒体技术的发展,视频会议技术在人们的通信与交流中得到了越来越广泛的应用.该文以Net-Video视频会议系统为背景,探讨了视频会议客
随着社会的发展及信息技术的进步,事务性处理环境已经不适应分析型处理的要求,无论是数据量还是处理性能都要求分析型处理与生产型处理分离开来,建立独立的分析型处理环境.利