安全WWW服务器的设计与实现及PKI体系的设计

来源 :中国科学院软件研究所 | 被引量 : 1次 | 上传用户:yuhan78001
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Web 服务器能够灵活地提供各种格式的、内容丰富的信息,能够优化信息 的管理。另外 Web 服务的客户端可以运行在任何的操作系统平台之上,突破 平台桎梏。所以Web服务越来越多的应用于各种领域,其中的热点有电子商 务交互平台、企业内部信息发布管理系统。这些都是能够接触到敏感信息的应 用。因此有力的保障信息交互的安全、可靠,是发展电子商务和企业信息平台 的关键。 安全WWW服务器是构成安全的电子商务、可信的企业信息平台的核心功 能部件,对保证Web服务系统的正常运行,保障企业安全策略的正确实施, 维护商务及信息的可靠性等都具有十分重要的意义。本文旨在论述基于增强 BLP模型的安全WWW服务器的设计原则和具体的实现方法,同时提出建立 PKI公钥基础设施的构想。内容组织如下: 首先介绍了Bell-LaPadula模型(简称 BLP 模型);根据对 BLP模型的分析 提出对它的改进,形成设计的理论基础---增强 BLP 模型。然后,按照功能的 分类,对安全WWW服务器的设计原则逐一阐述;这里分为五大功能模块, 分别是身份认证、访问控制、数据加密、证书及密钥、以及管理模块。最后, 提出一个实现PKI公钥基础设施的可行方案;同样按照功能分为CA认证中心、 证书库、密钥备份及恢复系统、证书撤销系统四个服务器端的模块。最后,提 出了它的应用前景。
其他文献
XYZ/ADL是一个基于体系结构的系统开发环境.它可以用图形和文本两种符号来表示由和连接件所构成的任意软件体系结构,特殊的,它还可以表示常用的体系结构风格.XYZ/ADL还提供了
该论文包括web日志文件数据挖掘算法的研究和基于内容的图像检索中相关反馈算法的研究.主要内容分别为用户访问的预测、网页的快速聚类和利用贝叶斯分类器实现图像检索的相关
基于栅格的空间地理信息处理系统提供高效的空间存储和强有力的图形分析模型环境.它特别适合于以相同的格式存储和表达连续空间表面、点、直线和多边形.栅格数据结构能很好的
学位
虚拟现实(Virtual Realiry,简称VR)是近年来十分活跃的技术研究领域.传统上, 一个虚拟环境是由各类3D几何体合成的.在虚拟环境中的漫游是通过实时绘制3D几何体实 现的.这种
地震勘探中的面波法是基于面波的频散特性的,该文讨论了面波法勘探的理论原理、面波数据的解释算法的基础上,利用面向对象的方法对系统进行了分析,得到相应的抽象数据类型的
镜头边界检测技术,在视频处理领域中一直以来都占据显著而又重要的地位,从诞生至今受到广大科研工作者的关注。边界检测,用于定位视频数据中的画面发生变换的位置,有切变和渐
该文提出了"计算向数据靠拢"的思想,动态地将一个分布式应用中的各个办公活动迁移到关键数据所在的站点运行,以减少网上的数据传输量和实现并行计算.论文探讨了分布式应用开
学位
论文以项目管理的过程和职能要素为线索,对计算机软件的项目管理进行了总结和研究.首先对软件项目管理的概念、软件项目计划、项目组织实施和软件配置管理进行了系统总结.然