双密钥CA系统的设计与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:purpleplain
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文提出了双密钥的概念,即签名密钥和加密密钥.签名密钥在网络上代表用户的身份,由用户自己产生,且不能备份.加密密钥用于用户加解密数据,由密钥管理中心(KM)产生,由密钥管理中心备份. 双密钥CA系统的体系结构为三层结构,由CA、RA和LRA组成. CA中心是系统的核心部分,它通过专线与密钥管理中心相连,为用户生成加密证书和签名证书;RA位于三层结构中的第二层,它通过数字信封加密通道与CA相连,为CA传送用户信息: LRA直接和用户交互,录入和审核用户信息,并通过SSL加密通道为RA传送用户信息. 证书用户在用户端生成签名密钥对和下载密钥对,通过Web的方式与CA建立安全连接,下载用户证书.其中签名公钥用来生成签名证书,下载公钥用来保护加密私钥不落地. 最后该文对系统中存在的问题及下一步要做的工作做了简单介绍.
其他文献
以前视图选择和数据立方计算两方面的研究是分开的,由于视图选择往往需要事先估算视图的大小,选择完后还要对所选的视图进行实化,即进行数据立方计算.基于对视图选择算法PBS
作为人工智能的一个重要应用,人脸机器自动识别是一项极具挑战性的难题。它在理论和应用中的潜在价值一直激励着科研人员的不懈努力。本文主要研究了人脸图像的计算机识别问
数据采集和数据处理是配电自动化系统的两个基本功能.是为其他各种高层应用提供基本数据服务的,是其他应用的基础.该文所涉及的主要部分是从分布式、程序并发与协同设计思想
本文首先提出了国内近几年来办公自动化系统中存在的问题,重点分析了软件的模块复用性差这个问题。针对这个问题,本文提出可以建立一个工作流模型以解决。随后详细分析了在办公
宝钢教培中心在企业的远程教育培训系统中探索引入新的教育理念,即基于教育知识管理理念,利用知识管理技术,开发基于Web的远程教学支持系统.该系统的功能包括了教学媒体素材
随着互联网的普及,向搜索引擎提交查询进行信息检索已经成为人们获取网络信息的主要方法。人名检索是最常见的检索之一,通过搜索引擎可以很方便的获取一个人物的信息,但是由
本文首先分析比较了电力系统短期负荷预测的传统方法时间序列法和回归方法以及最近的专家系统和神经网络技术的优点和不足,然后针对人工神经网络BP算法的不足对其进行了改进,采用了基于拟牛顿的自适应算法,它提高了网络学习效率,具有较快的收敛速度和较高的精度。接着提出了改进的遗传算法来改善神经网络的局部收敛性。文中利用神经网络和遗传算法的优点,建立了一种神经网络和遗传算法相结合的模型来进行电力系统的短期负荷预
石油地质是计算机图形学的主要应用领域之一.本论文首先分析了石油地质中有关三维可视化技术的三个重要特点:一是形状不规则;二是属于科学计算可视化范畴;三是要虚实结合、动
随着信息技术的飞速发展,人们对信息安全的要求越来越高,因而利用密码技术对信息进行加密的重要性已日益突出.目前已有分组算法软件实现速度很难突破100Mbps的大关,就算是用D
该文从多角度、多方位对数字作品的安全与版权保护开展研究,包括数字作品交易的匿名性、公平性、可分割性;数字作品版权标注、数字作品版权认证、数字作品版权辅助认定;以及