基于PKI的网络安全认证技术若干问题的研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:guoguo10
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公开密钥基础设施(Public Key Infrastructure,简称PKI)是网络安全建设的基础与核心。从理论上说,它采用证书管理公钥,把用户的公钥和其它信息捆绑在一起来认证用户,它是有效进行电子政务、电子商务安全实施的基本保障,对PKI进行研究将减缓网络的安全威胁,消除信息安全隐患;从实践上说,与其它认证技术相比较,PKI由于具有安全性高、理论完善、便于与电子政务和电子商务结合等优点,从而具有广泛的应用前景。 PKI利用数字证书为网络交易等提供安全保证。由于私钥泄漏等原因证书可能被提前撤销,以至于需要在使用前验证证书状态。证书中心(CA)采用证书撤销机制来发布证书状态信息,但是证书状态信息的发布在PKI中开销较大,是影响PKI大规模发展的关键因素。这成为专家、学者加大证书撤销机制研究的根源。 本文主要研究PKI证书撤销机制。对多种CRL机制进行总结,针对CRL过大的问题提出了从证书序号的编码中设置一个比特(bit)进行链化的改进方法来压缩CRL的大小。结果表明该方法有良好的压缩效果,数据量越大效果越明显。 证书撤销树(CRT)是一种具有较好应用前景的证书撤销机制,与CRL相比,CRT虽然具有客户端下载代价小、CA与LDAP服务器之间更新少的优点,但是CRT存在证书数量增加或减少时更新树的计算量大等缺点。本文提出根据证书序号的构成来构建证书撤销树。该树继承了CRT的优点,即证明一个证书的状态不需整个撤销树而只与部分相关路径节点有关,又克服了CRT更新时几乎对整个树重新构造的缺点。 本文对P2P-PKI体系模型进行了探讨,针对模型中信任级别tlevel的初始值,提出了一种确定方法,并据此值的变化实现了P2P-PKI中的证书撤销。 在实践环节,本文设计并实现了一个基于PKI的安全认证系统,此系统采用客户/服务器工作模式,合法用户认证后可以访问系统资源,从而实现了高强度的认证及保密通信。同时本系统对通信信息的密钥进行上传至可信第三方,保证了接收方的不可否认性的实现;系统还保留了CRL和CRT两种撤销形式,以满足不同用户的查询需求,具有设计简练、安全可靠等优点。
其他文献
随着网络时代的发展,Internet已成为重要的基础信息设施,越来越多的设备需要接入Internet,但目前嵌入式微处理器接入Internet的解决方案却有很多种。论文详述了根据系统设备特点
GASOR(GeostatisticalAnalysisSystemOfReservoir,储层地质统计分析系统)系统是西安石油大学软件研究所经过十多年研制开发出来的一种油藏描述软件。GASOR系统主要用于油气田
随着互联网技术的发展,一方面,对等网络的提出彻底颠覆了传统的客户机/服务器模式,为网络上新的应用提供了一个更新颖的拓扑结构;另一方面,“网格”概念的提出为互联网上的服务提
随着入侵事件的日益猖獗,人们发现只从防御的角度构造安全系统是不够的。入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后新一代的安全保障技术,它对计算机和网
高性能计算系统现在越来越多采用将许多计算节点高速互连的集群形式实现,随着集群系统的规模不断扩大,其发生故障的次数也以指数增加,系统的容错性和自我修复能力正变得极其
车辆牌照识别系统目前得到了广泛的应用,对交通智能管理具有重要的意义。而车牌字符识别作为其中关键的环节也成为了目前的研究热点,它综合了图像处理,模式识别以及机器学习
三维重构是目前图像处理领域的研究热点,属于多学科交叉的研究课题,涉及到计算机图形学,图像处理等多种技术,在制造业、虚拟现实、建筑、医学、文物保护、电影特技制作等领域
随着因特网实时性业务应用的高速增长,IP网络的QoS(QualityofService,服务质量)路由问题已成为当今网络通信领域的一个研究热点。流量工程作为实现网络负载均衡,优化网络性能的
随着互联网技术的快速发展,隐私保护已逐渐成为数据发布领域中备受关注的问题。数据匿名化技术是实现隐私保护的主要途径,其中,K-匿名模型是最有效、最为常用的一种经典匿名
针对钻井物料需求规划和控制在石油上游企业的重要意义,结合国内外研究现状,将MRP的科学物料管理思想引用到钻井行业。通过物料的需求规划和库存控制两条主线提出基于MRP思想的