小型PKI在校园网的应用与优化研究

来源 :中山大学 | 被引量 : 0次 | 上传用户:wohaha163
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
开放的网络环境和活跃的用户群体、大量的网络服务和有限的资金投入,决定了校园网安全管理必将是一个更加复杂的问题。总的来看,当前校园网安全需求集中体现在加密解密、身份认证、信息真实性和有效性确认等方面。PKI在理论上很好的解决了大型网络中的密钥管理问题,然而在实践中尤其是高校PKI的应用和推广中却遇到很多障碍,包括:易用性差,成本较高,技术相对复杂,标准化工作滞后等。 校园网络的安全需求十分庞杂,本文首先探讨了校园网络安全应用的背景,提出了本研究的目的和意义、该方向国内外研究现状及存在问题,并对PKI基础技术和基础理论进行了铺垫性讲解。本文的主要研究内容是:在把握校园需求的基础上,分析如何建立一个易用性好、成本低而功能强大的校园CA认证系统模型,为数字化校园建设提供更具操作性的方法。本文的创新点在于:以校园信任关系与PKI信任模型为基础,通过对开源的EJBCA系统进行优化与改进,使之对国内其它校园网络、企事业单位网络安全具有借鉴意义。 在分析基本原理并与实际相结合的基础上,本文通过对广东金融学院校园网的研究与应用改进,为中小型校园网提供了一个低成本、结构合理、密钥强度高的小型PKI身份认证解决方案。同时,重点介绍了小型PKI系统的实现及优化成效,探讨了EJBCA证书的发放与密钥恢复,EJBCA的有效发布机制等。此外,本文对校园网数字证书的安全应用与优化改进进行了分析。主要包括:个人数字证书的应用,如电子邮件安全;服务器证书的制作;校园网接入控制的安全改进;校园PKI应用系统的安全开发与优化等。通过建立GDUFCA认证中心,可以为网络的安全通信、身份识别、以及用户密钥的管理提供强有力的安全支撑,使校园网的信息化安全基础设施更加完善。
其他文献
“全天时、全天候”海洋监测立体网的建立,使得海洋数据的量急剧增长,同时不同监测手段的使用,海洋数据的监测频率、数据格式等都存在各异性。目前,海洋数据呈现多样、多维、多时
随着网络的发展及企业的信息化,企业内部网的信息管理也越来越复杂。尤其在涉密企业中,敏感信息需要不同级别的保护,工作流技术的普遍应用也加大了对数据安全控制的复杂性。
图像修复是图像复原研究中的一个重要内容,也是当前图像处理和计算机视觉领域中的一个研究热点。图像修复是对图像上信息缺损区域进行信息填充的过程,其目的是恢复有信息缺损的
信息技术的迅猛发展,特别是互联网技术的普及应用,使得电子政务、电子商务成为当今信息化发展最重要的领域之一。网络上的信息安全是电子政务、电子商务健康持续发展的重要保
随着网络应用的不断发展,互联网用户对业务服务质量的要求在进一步提高,相关网络技术也随之逐步成熟。作为网络管理的重要组成部分,计费也随着这些发展而不断改进。在多业务
计算机支持的协同设计,是一种基于网络的、由异地专家参与的、以产品性能为中心的开发技术。它能够支持多学科专家的共同工作,从而提高工作效率,缩短设计周期,增强产品的市场
随着计算机技术在各个行业的普及应用,承载信息的数据随着时间的推移而不断增长,人们已经不再满足于日常操作型的事务处理,而是更加关注能否从纷繁复杂、大量沉淀的数据环境
在社会经济迅速发展的时代背景下,以生物技术、信息技术等为代表的高科技产业取得了令人瞩目的成就,其成果广泛应用于社会各个角落。社会朝数字化、信息化的方向发展,产生了大量
继声音、图像和视频后,三维数字几何模型已成为广受关注的第四种数字媒体形式。随着三维数据获取设备和获取技术的快速发展,三维模型在工业设计、数字城市、航天模拟、医学辅助
目前传统的车辆自动识别技术主要是基于视频图像处理的识别技术。这种技术的核心在于必须获取到被检测车辆清晰的视频图像。然而在实际应用中,由于存在着雨雪,雾霾等天气干扰