企业信息网中数字证书系统的研究与实现

来源 :太原理工大学 | 被引量 : 4次 | 上传用户:hanyan0503
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公钥基础设施(Public Key Infrastructure,PKI)是目前比较完善的网络安全解决方案。它可以为相应的网络应用提供身份认证,信息的机密性和完整性以及交易的不可否认性等安全服务。构架PKI体系,核心的技术就是建立功能完善的,可信的认证中心(CA),CA的建立是当前网络安全领域研究的热点之一,其实现具有重大的实用价值和社会价值。本选题的目的正是为了满足市场需求,设计了一个企业网中的数字证书系统。本文在查阅大量国内外文献的基础上,结合企业信息化建设、企业信息安全需求的具体情况,研究了企业信息网数字证书认证系统的设计和实现,建立企业网内的认证中心,给出了基于数字证书技术的自动化办公系统的安全设计方案。本文对PKI技术原理、加密技术进行了深入探讨,介绍了常用的认证方法,数字签名技术,CA认证体系以及SSL、S/MIME安全协议等,为企业数字证书系统的建立提供了理论上的支持。企业数字证书系统的设计与实现是本文的重点。数字证书系统的设计介绍了系统的特点,总体研究,总体工作流程,把系统总体设计了五个模块即证书服务器、证书注册服务器、信息发布服务器、用户身份认证服务器及应用服务器。证书服务器、证书注册服务器及信息发布服务器组成CA认证中心,是整个企业网的安全基础设施。用户端的设计主要是证书申请、证书签发及证书撤销的工作流程。数字证书系统的实现介绍了系统的用户端证书申请、签发、撤销的具体实现,包括证书功能的实现技术即微软的Certificate Enrollment Control(CEC)技术,数字证书系统界面,审批流程图和关键步骤的源码。本文还对数字证书的应用进行了探析,包括电子邮件安全发送、企业内公文安全传输方面。在论文总结中,介绍了论文完成的主要工作,说明了论文的特点和意义,同时指出了系统设计的不足,为课题的下一步研究做了准备。
其他文献
嵌入式系统是以应用为中心,以计算机技术为基础,结合嵌入式微处理器、外围硬件设备、嵌入式实时操作系统和用户应用软件的专用计算机系统,目前已经广泛应用于人们日常生活的各个
合成孔径雷达是一种新型的高分辨力雷达体制,具有全天候、全天时、远距离、高分辨力成像的工作能力,在军事和国民经济的许多领域有着重要的应用。获取高分辨力合成孔径雷达图
21世纪是生命科学的世纪,人类将从基因水平揭开生命的奥秘。对动物的实验研究是生命科学的前沿学科和重要支撑。随着生活质量的提高和医学的快速发展,生物医学和电子仪器已经
MIMO与OFDM结合形成的MIMO-OFDM系统,将空间分集、时间分集以及频率分集有机的结合起来,大大提高了无线通信系统的信道容量和传输速率,有效的抵抗信道衰落和抑制干扰。无线通信
图像数据的高速增长,给数据的传输和存储造成了很大的困难,因此高效、低存储的图像压缩技术显得更加重要。小波变换较之其他变换,在图像压缩领域有着独有的优良特性,已经成为当前
无线传感器网络(WSN)已越来越多地应用在环境监测灾难救助医疗诊断和军事应用等领域无线传感器网络节点自身定位技术是无线传感器网络的关键技术之一本文重点研究基于移动信
随着现代社会语音、图像和其他多媒体业务的迅猛增长,人们对数字通信系统的速度、效率和可靠性提出了越来越高的要求。信道纠错编码技术是保证通信系统传输可靠性的有效手段
近年来,随着计算机软硬件技术的飞速发展,盲分离技术已成为一项新兴的信号处理方法。由于其能够从观测的混合信号中恢复出原始信号,而对原始信号和混合系统的先验知识要求很少,因
随着移动通信业务从传统话音业务向以互联网接入为代表的多媒体业务的不断发展,如何在有限的无线频谱资源上提供满足人类物质文化需求的宽带移动多媒体业务,对未来移动通信技
随着微电子技术、计算机技术、嵌入式技术的高速发展及其在工程检测中的应用,新的设计理念、新的实现方式不断出现,并突破了传统工程检测系统的设计模式。新一代嵌入式非金属