基于PKI的企业数字认证系统的设计与实现

来源 :南昌大学 | 被引量 : 0次 | 上传用户:abckidscba
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(PKI)是在开放网络环境下提供身份认证和鉴别、并能保证信息的机密性、完整性及抗否认性的一套安全设施,目前已经成为信息安全认证领域中的主流技术。 本文首先对PKI/CA设施的理论知识进行了介绍,而且对证书的生命周期及相关机制进行了详细介绍。就PKI实体来讲主要由两部分构成:注册机构(RA)和认证机构(CA)。注册机构是用来对客户进行注册、获取、查找、更新及吊销证书的一个前台。因为在企业数字认证系统中我主要是从事RA端的开发,也就是说在本文中我将重点讲述RA端的分析、设计、实现等环节,重点讲述RA端的两项关键技术:一个是页面驻留(PH)技术,通过生命周期网页定制实现页面驻留,从而不仅能进行原来的托管RA证书管理,而且增加了企业RA模式证书管理;另一个就是自动鉴别(AD)技术,通过在企业RA证书管理模式而且开通自动鉴别模式下,用户注册信息可以直接在RA端的自动鉴别服务器上得到鉴别,从而减轻了管理员的鉴别负荷。为了将申请者所需的基本操作和管理员对注册信息的鉴别、吊销原因的分析等这两个功能从RA中独立出来,本系统增加了管理员控制中心端。认证机构(CA)是整个公钥基础设施的核心和重要组成,包括证书生命周期服务、查询服务、CRL生成、CA数据库和CA自身管理等五个子系统构成。证书生命周期服务是整个认证中心模块的核心,包括初始化证书签发、证书签发、证书更新、证书吊销、密钥更新备份恢复等环节;CRL生成发布也是认证中心模块的一个重点,特别是在CRL生成上有很多方法和策略;最后,介绍了CA自身方面的管理机制。 本文主要就PKI在以下两个方面的应用进行了介绍,一个是个人证书在安全电子邮件服务认证方面的应用;另一个就是服务器证书在安全WEB服务器认证方面的应用。当然PKI还在很多方面(比如:VPN、代码签名、电子印章等)都有它的用途。
其他文献
随着以计算机为代表的信息技术的飞速发展与应用,人类已然进入了信息化社会。计算机网络在人类生产生活的诸多方面都施加着自己的影响力,人类的许多生活习惯和行为都随之发生
互联网在给人们的生活带来便利的同时也引发了很多安全隐患,尤其是个人信息的泄露造成的不良影响十分广泛。因此,个人信息的保护日益引起人们的重视。在无线环境下的身份认证
随着以因特网为主体的信息高速公路的迅速发展,信息技术已经渗透到我们社会生活的方方面面。因特网上的信息呈指数级增长,信息增长带来了双面的效果。一方面,可以从因特网上
随着计算机处理能力日益增强,因特网(Internet)技术的广泛普及和网络带宽不断提高,大量的图象信息不断地产生。如何从这些海量图象数据中搜索人们感兴趣的图象并有效利用这些
以金相学理论基础,金相检测是一种用于研究金属材料内部结构组织与材料性能之间关系的检测技术。在生产实践和科学研究中,金相检测方法得到了广泛的应用,在材料设计、分析加
随着互联网的不断普及,越来越多的公司将其核心业务向互联网转移,网络安全作为一个无法回避的问题就呈现在人们面前了。网络入侵的风险性和机会性也相应地急剧增多,设计安全
GPRS网络在我国已经投入商业运行,加上近年来以ARM为代表的32位微处理器迅猛发展和因特网在我国的普及,为以高性能微处理器为核心,利用GPRS网络和因特网实现嵌入式系统的无线
随着分布式数据库系统在业务领域中日益广泛的应用,提供高可用性的服务也就越来越重要。数据库资源高可用性是指,尽可能地保证数据服务的正常运行,并在数据服务出现故障时,由
随着计算机网络的发展和普及,网络入侵的手法日益复杂化和隐蔽化,传统的入侵检测方法的缺陷越来越明显。为了提高入侵检测系统检测的准确性以及检测效率,一些研究者将目光投
随着信息产业的发展,信息整合成为目前软件业的新趋势。越来越多的行业部门开始计划并实施本部门的信息整合系统,尤其是高校,对信息整合的需求最高,由此信息整合已成为当今最具需