论文部分内容阅读
随着Internet以及电子商务的发展,人们对信息安全的需要越来越迫切。但是在传统的信息加密技术中,密钥的分发一直没有得到很好的解决,而基于公钥体制的PKI(Public Key Infrastructure,即公钥基础设施)技术通过签证机关(即CA:Certification Authority)发布证书的方式较好地解决了这一问题。PKI可以为网络上的各种应用提供机密性、完整性、身份鉴别和不可抵赖性的安全保障,签证机关是PKI系统中的重要组件。 本文阐述了PKI系统的模型、功能和应用,重点讨论了签证机关的证书发布、层次结构、消息格式、撤销证书的发布机制等问题,以及它们对系统性能的影响。最后详细阐述了一种符合PKIX标准的CA服务器的设计思想和实现。