基于PKI体系的片上操作系统的设计与实现

来源 :中国科学院大学(中国科学院工程管理与信息技术学院) | 被引量 : 3次 | 上传用户:lifei111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术和电子商务的蓬勃发展,基于互联网的网上交易已经成为人们生活中的一部分,如何保证网上交易的安全性,包括交易双方的身份认证与授权,交易信息的安全传输、不可否认性和数据完整性等问题,是电子商务得以顺利实施的核心基础技术。公开密钥体系(Public Key Infrastructure,PKI)具有数据传输机密性,用户身份强鉴别,数据完整性验证,使用标准化等优点,已成为目前电子商务信息安全的主流解决方案。PKI体系由认证中心CA、证书服务器、安全应用系统、安全终端产品组成,其中重要组成部分之一是实现PKI策略的安全终端产品,用来存放用户的数字证书及密钥文件,实现数据完整性、机密性传输,所有证书及私密文件都在安全终端产品内部运算。PKI安全终端产品的核心部分是片上操作系统(Chip Operating System,COS),实现上电复位、芯片底层硬件的驱动、卡内内存空间的维护、系统运行安全的控制、命令的处理、代码执行等功能。本文是以国产安全芯片SSX1111为平台,研究终端产品的片上操作系统,实现PKI安全认证机制。论文的主要工作和贡献如下:1.实现了安全终端产品的片上操作系统的文件系统模块,负责文件的创建、删除、选择,存放PKI体系的的密钥文件和数字证书;2.实现了安全终端产品的片上操作系统的安全管理模块,负责文件系统和密钥管理模块的授权控制;3.实现了安全终端产品的片上操作系统的密码算法调用模块,支持国密算法SM1、SM2、SM3以及PKI体系关键算法RSA。实现数据加解密、数字签名验签等功能。论文研究成果实现了安全终端产品上的片上操作系统的PKI安全认证机制,并成功应用于某公司的安全终端产品智能密码钥匙中,在网上银行、电子商务等领域得到了应用。
其他文献
本文介绍了三相不一致保护(也称非全相保护)的原理,动作时间的整定原则,三相不一致微机保护与断路器本体三相不一致保护一起投入运行的必要性。
靶向给药可使治疗部位的药物浓度明显提高,可减少用药量并使治疗费用降低,降低药物对全身的毒副作用。因此,靶向给药是目前研究的热点,本文综述了近年来靶向给药的相关研究,
法学教育的目的是培养法律人,而法律人的核心要素是具备法律思维。法律思维即法律人采用专业方式所进行的判断法律问题、解决法律问题的思维方式,法律思维是可以培养和训练的
随着视音频数量的急剧膨胀,只有不断改进和提升视音频资料的检索技术,才能确保用户在海量信息中迅速、准确查找到所需资料.文章分析了当前广电界具有代表性的视音频检索系统(
采用粘度、SHRP规范中车辙因子(G~*/sinδ)及混合料动稳定度评价50号和90号沥青的高温性能,采用SHRP规范中弯曲流变试验BBR的蠕变劲度及混合料低温开裂温度来评价沥青的低温
采用“混凝气浮+接触氧化+沉淀+消毒”组合工艺,对医用织物洗涤工厂废水进行处理,工艺稳定成熟,运行可靠、管理方便,系统运行效果良好,出水水质稳定,达到山东《医疗污染物排放标准》(DB
维吾尔族特殊的饮食习惯、生产生活方式及食物制作技术在维吾尔族物质文明史上具有特别重要的意义。维吾尔族饮食文化以人为本的服务理念吸引着中外游客,引领着维吾尔餐饮业
光催化技术在环境治理和新能源制备的研究中应用广泛,是一种绿色清洁的解决环境污染和能源短缺的有效方法。近年来,铋系半导体光催化剂作为一类新型高效的光催化剂在有机污染
根据接触器试验过程和负荷应力条件划分了试验控制模式,提高了控制软件设计效率,扩大试验装置覆盖的试验内容和范围;采用交替试验控制技术和多任务试验控制技术实现多试品和