PKI实现与应用中的一些问题

被引量 : 0次 | 上传用户:xixixi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机应用对社会生活各方面的渗透,利用计算机进行各种信息处理已越来越成为一种趋势。由于这些信息多涉及到国家的军事、政治、经济秘密以及一些个人隐私,所以计算机安全越来越受重视。计算机安全涉及加密、认证、访问控制、入侵检测等多个方面。作为信息安全基础的公钥基础设施(PKI)已经成为当今计算机安全领域研究的热点问题。本文专注于对公钥基础设施的一些关键的技术问题进行研究,为公钥基础设施的开发和部署提供理论基础。本文所做的主要工作包括以下五个部分:首先,总结了PKI的体系结构,讨论了PKI的信任模型,并对各种模型的优、缺点进行了评价。总结了PKI信任域之间互操作的七种模式以及域间交叉认证应该遵循的基本原则。提出了一个典型的基于桥接交叉认证模式的桥CA系统(CNBCA)的设计。其次,针对PKI的证书机制、证书注销的模式等PKI的重要技术问题进行了论述。文中给出了一种双证书的具体实现,结合该双证书机制以及属性证书、Cookie技术对SSL协议的安全性进行了改进,提出一种改进的TLS协议ETLS,改进后的协议安全性更高,具有良好的访问控制特性以及抗DOS攻击能力。第三,给出了一种高效的证书注销发布算法ECIA。根据该算法给出了关于CRL查询引起的网络负载的计算方法。应用该算法可以在对系统构造影响最小的情况下,降低PKI系统的尖峰负载,提高PKI系统的可用性。第四,将PKI技术与基于生物特征的认证技术进行结合,设计了一个基于生物特征认证技术的PKI系统的框架BPKI,大大提高了PKI系统终端访问控制的安全性。第五,给出无线PKI(WPKI)领域中的无线小证书(Mini-Cert)一种格式及其业务管理流程。同时应用该种格式的无线小证书对一个实际的WPKI系统WSCA进<WP=89>行了实验和测试,得到部分测试数据。对这些技术的研究将有助于指导我们对WPKI新技术进一步的研究工作。最后,结合以上各章的内容,对全文工作进行了总结,并指出了进一步工作的方向。
其他文献
认识论信念是学习者进行学习活动的内在背景,是一套相互独立的信念系统,其中学生的知识观也即学生对知识本质和知识获得的信念是其核心内容,其理论的外延还涉及到学生对学习、教
氟作为一种人体必需的微量元素,对人体生长发育具有重要的意义,过量却会对人体造成毒害,而茶树历来被认为是一种聚氟作物,长期大量饮用氟含量过高的茶叶会对人体造成慢性氟中毒。
进入21世纪以来,生产、流通和消费模式正在发生重大变化,传统的物流方式向现代化迈进,信息技术在物流中占有重要地位。本文首先阐述物流信息技术的定义,进而叙述物流信息技术
课程评价对课程的实施起着重要的导向和质量监控作用 ,因此如何理解评价的目的功能和方法 ,将直接影响着课程培养目标的实现。本文通过对课程评价历史的、现实的及理论上的考
以政府目标管理为研究起点,从理论层面探究绩效管理与战略管理在政府运行中的导入机制,并提出"绩效战略"这一理念是现实之需。美国《政府绩效与成果法案》以对"战略规划"和"
移动视频融合了网络视频、手机电视与小型移动媒体的可移动性,从而重构了传统意义上视频媒介的收视空间。本文从梅罗维茨的"媒介——场景——行为"理论出发,梳理了移动视频使
我国职业教育体系经历了从效仿西方到独立探索、从单一到系统的发展阶段,目前主要存在内部层次及结构不完善、职普沟通不顺畅、保障条件不健全等问题。构建职业教育体系应立
在出土的楚簡當中遣策佔很大的比例,遣策也是楚簡研究的難點之一,因爲它與傳世文獻直接對應的地方不多,字形繁難,所記器物不明,另外由於學者們對楚地的喪葬禮制還沒有足夠的認識,這
档案在国有企业发展历程中发挥着重要的史料作用,对国企的生产、经营等各项活动都具有非常积极的作用。针对这一问题,本文将从当前我国国企档案管理的现状入手,在对档案管理
公众参与社会管理创新弥补了代议制民主的缺陷,契合了实质法治的逻辑,因应了治理理念的要求;提高了政府的信息能力,因此具有重要价值。然而,在我国社会管理创新实践中,还存在