一种企业CA系统的研究及应用

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:liuhuayu0472
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet/Intranet快速发展,网络安全技术日益受到人们的重视。PKI(Public Key Infrastructure)是目前较为成熟的网络安全解决方案,它能够保障网络上各种应用的机密性、完整性、身份鉴别和不可抵赖性。PKI技术采用证书管理公钥,通过第三方的可信任机构—认证中心CA(Certificate Authority)把用户的公钥和用户的其他标识信息(如名称、E-mail,身份证号等)捆绑在一起,解决了密钥分发和管理问题。通过数字证书,对传输的数据进行加密和签名,保证了信息传输的机密性、真实性、完整性和不可否认性。本文通过对PKI系统、X.509证书规范和SSL等安全技术的研究,结合中小企业的实际情况,建立了一套较为完善的基于PKI的企业CA系统。本文的主要工作是:在研究PKI相关技术的基础上,设计了企业CA系统方案,包括信任模型、结构和功能设计、证书库的设计;实现CA系统中最为核心的数字证书管理,提供数字证书的签发、注销和发布等各项功能;实现了基于SSL协议安全通信模块,增强了系统通信的安全性;系统采用动态链接库技术封装了对称加密算法、数字摘要算法、签名算法以及证书处理(包括证书请求、证书生成、证书格式转换等功能),以动态链接库的形式提供调用接口,成为应用的安全基础设施。我们还实现了一个Word文档签名工具,利用CA系统提供的安全接口和word文件结构特点实现对文档内容的签名和验证,防止了对文档内容的篡改,保证了word文档的安全性,利用COM技术使签名工具和word软件集成到一起,方便、易用。
其他文献
在模式识别领域,人脸识别已经成为研究热点,不仅具有很高的研究价值,还有广阔的应用前景。本文的研究工作包括人脸特征定位和人脸识别两部分。人脸特征定位在人脸识别应用中起着
20世纪90年代以来,生命科学研究取得了突破性的进展,随着人类基因组计划的开展与现代生物技术的发展,人类积累的大量的生物信息数据为揭开生命奥秘提供了数据基础。而怎样从
随着计算机技术的发展,软件和软件系统在生产生活中的应用越来越广泛。除了微型计算机中的应用软件外,在工业制造、交通运输乃至军事领域中也拥有了规模庞大的软件系统。在大型
学位
挖掘关联规则及规则的更新是数据挖掘领域的一个重要研究热点之一。目前已经提出了许多用于高效地发现大规模数据库中关联规则的算法,这些算法都有各自的特点。基于不同的关联
可重构计算系统利用可编程逻辑器件可重配置的特点,在通用微处理器和专用集成电路之间提供一个结合功能灵活性和高运算速度的平台,被认为是能满足未来嵌入式应用市场需求的一
互联网的发展和信息技术的进步,带来了信息量的猛增,人们很难在浩瀚的信息中找到真正需要的信息,虽然各种搜索引擎的出现在一定程度上解决了这一问题,但是各种搜索引擎都是简
我国的电子政务经过20多年的发展,得到了前所未有的发展。但仍然存在很多问题,如不同政府部门之间共享信息资源面临重复采集,数据命名、格式差异,部门间的数据不一致,技术多
电力行业在国民经济中占有重要的地位,随着电力系统的发展,越来越密织的电网,复杂的电力设备,使得电力行业的数据变得日益庞大且难于管理。如何将这些数据直观的显示在地图上,如何
目前,无线局域网大部分是基于IEEE802.11标准的,但是许多研究表明IEEE802.11标准存在诸如缺乏双向认证、存在弱密钥等安全问题。IEEE802.1x针对当前无线局域网出现的安全问题