基于智能卡的移动终端安全接入研究与实现

被引量 : 0次 | 上传用户:JK0803_zhouli
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的迅猛发展和电子商务的广泛普及,人们通过移动终端从事各种商业活动逐渐成为了可能。然而,无线网络中潜在的安全问题也日益突出。为了解决这一矛盾,本文提出并初步构建了一种以智能卡和VPN技术相结合的方式来实现移动终端安全接入的系统。使运营商们可以毫无顾虑地开发丰富的移动增值业务而不必担心受到系统安全的限制。本系统按其功能可分为三个模块:移动终端加密模块、安全接入模块和权威机构认证模块。移动终端使用智能卡设备可以实现证书的存储及数据信息的加密,而利用VPN技术可以为移动终端的安全接入搭建专用安全的数据传输通道。与此同时,智能卡作为硬件设备,它需要相应的驱动来告知操作系统它具有的功能以及如何调用。因此,我们采用RSA实验室提供的PKCS#11(The Public-KeyCryptography Standards#11)标准来开发智能卡的中间件。本课题开发的PKCS#11库与具体的加密设备、操作系统平台无关,为应用程序开发者屏蔽了底层安全技术的复杂性,给上层用户提供了方便易用的中间平台,它把信息安全模块从整个应用系统中分离出来成为通用的软件,提高了软件的可重用性。本文详细描述了基于PKCS#11规范的PKCS#11库的设计思想和实现方案。结合系统背景,作者主要进行了以下几方面的工作:首先,通过对PKCS#11规范的分析和研究,提出适合于本系统智能卡设备的PKCS#11库的设计方案,将PKCS#11库分为通用功能库、通信库和工具库来分别实现;其次,采用面向对象的设计理念,提供了对多种不同的智能卡设备的封装;另外,对已设计好的PKCS#11库进行大量的测试结果分析,通过测试用例来验证一些主要函数接口的实现情况;最后,本文结合PKCS#11库的应用给出了系统的安全性能分析。由于系统将智能卡的灵活性和VPN技术的安全性很好的结合起来,大大的提高了可靠程度、扩展了应用范围、满足了用户的安全需求,特别是在特殊行业或领域的因特网接入构造上发挥着现实指导意义。
其他文献
本文以《淮南子》认识论为主题,关于《淮南子》其书与成书的背景;《淮南子》认识论的研究趋势;《淮南子》以前的认识论等各个问题的见解作为研究的前提,而以把握事物本质的方
私募证券投资基金是通过非公开方式募集的证券投资基金,具有投资者范围较小、产品流动性较低、投资安排更灵活等特点。发展私募证券投资基金,有助于满足不同投资者的需求,降
中国社会的信用危机被广泛关注,但如何保障政府的信用却是一个未被充分探讨的领域。政府信用制度建设可以更好的规范政府行为,确保公民权利实现,从而达到政府与社会成员之间
微博是近年来发展壮大的网络媒体平台之一,其便捷性与高效性使其得以迅速普及。"南航校园哥"是南航大学生自主建立的全校信息互动平台,随着社交网络的发展,依托于微博、人人
防热是航空航天、能源动力、电气电子等工程中普遍关注的问题。空天飞行器热障问题、高温环境下对温度敏感的仪器设备的热保护问题、电子器件散热问题等均需要有效隔热和积极
<正>在近年的各省市高考数学试卷中,有一类与数列有关的不等式证明的问题频繁出现,由于这类题型综合性较强,能力要求较高,知识涵盖面较广而倍受命题者们的青睐.这类问题的常
随着国际间的交流日益频繁,英语在国际交往中的应用越来越广泛。近些年,中国的很多学校和家长都开始重视对学生英语能力的培养,但是这种培养还都仅仅停留在学生对英语词汇的
公文写作是形成文件内容的工作过程,是文书工作的开端,公文撰写的好坏,直接影响到后续工作的展开,这就要求公文写作需具有规范性与逻辑性,才能更好地起到上传下达和凭证记录
随着国民经济的发展,我国铁路事业也取得了飞速的发展,各种列车速度不断提高,这些高速列车都对作为列车最重要装置之一的制动系统提出了更严格的要求,传统的空气制动已远远不
预应力锚索框架是随着预应力锚索技术在滑坡治理和边坡加固工程中大量应用而发展起来的一种新型支挡结构形式。随着我国交通事业的发展,高等级公路边坡病害问题尤为突出,预应