基于Shamir门限私钥保护的CA系统设计与实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:zjk8818
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息时代的不断发展,互联网技术广泛应用在国防、电信、金融、新闻媒体、商业贸易等各个领域,网络信息安全带来的问题也日益突显。为了保障网络上各种应用的机密性、完整性、身份鉴别和不可抵赖性,经过多年的研究,初步形成一套完整的Internet安全解决方案,即目前被广泛采用的PKI技术(PublicKey Infrastructure-公钥基础设施)。PKI技术在国外已经得到了快速发展,在国内发展也已具备一定规模,在实际应用中取得了一定成效,但存在不少问题,例如缺少国内所有CA的交叉认证等。PKI是利用公开密钥理论和技术建立的提供安全服务的基础设施,采用证书进行公钥管理,通过第三方的可信任机构(认证中心,即CA)把用户的公钥和用户的其他标识信息捆绑在一起,在技术上能够保证在交易过程中实现身份认证、安全传输、不可否认性、数据完整性等。CA是整个PKI系统中最核心的一部分,它负责创建或者证明身份,实现了对申请注册证书的申请者身份的验证,颁发、更新和撤销可用于证明该身份的数字证书的过程,所以在攻击不可避免的情况下如何使CA根私钥不被泄露和破坏是首要问题,门限机制为解决这个问题提供了思路,它是通过秘密共享方案,将密钥由一人保管变成多个成员共同保管,这样即使个别、少数成员的秘密份额泄漏,也不会影响到整个系统密钥的安全。本文设计实现了一个企业级CA系统,利用OpenSSL工具包提供的密码功能完成基本业务操作,CA根私钥用Shamir门限方案进行保护,达到容忍入侵的目的。第一部分对CA系统所涉及的理论知识进行了介绍,包括PKI/CA的概念、结构和理论基础;第二部分介绍了OpenSSL工具包的组成结构和本实现所封装的功能函数;第三部分对Shamir门限方案进行了研究,为后文找出一种适合在CA系统中保护私钥的实现作了理论准备;第四部分首先阐述了CA系统的设计和实现过程,该系统包括初始化、业务操作、根私钥分割恢复和网络传输四个模块,具备证书申请、证书签发、证书更新、证书注销、CRL签发以及操作员管理等业务功能,然后对该CA系统的安全性进行了分析;最后一部分对本论文进行了总结,指出存在的不足和对后续工作进行了展望。本文的意义在于设计实现了一个可实际应用于企业的CA系统,在CA认证中心构建的安全性方面,探讨了一种结合秘密共享体制,采用密钥拆分机制保证CA根私钥安全性的方案。由于本人在攻读硕士学位期间参与过得安企业级CA升级项目的研发工作,对完成本文有较大帮助。
其他文献
在水资源开发利用过程中,实时而准确的日径流量预报在减少灾害、防洪调度等方面起到了巨大的作用。本文将传统的小波分析理论和人工神经网络模型相结合,并将所得到的小波神经
随着互联网技术的飞速发展和世界经济的全球化,网络营销以其所无法比拟的优势(如全球、全天候、实时交互、低成本等营销优势),使得网络营销已经成为一种全新的和非常具有发展
分布式发电在传统化石能源日渐枯竭的现代生活中扮演重要角色,在响应国家的节能减排号召和发展能源可持续方面表现尤为突出。其所发出的电能若要并网,需要借助并网逆变器作为
旋转备用容量的配置作为系统抵御风险的重要措施,与系统运行可靠性关系密切,同时也影响着系统稳定性与经济性的决策。旋转备用容量一般用传统确定性方法确定,以满足系统运行
随着计算机网络,多媒体技术和信息隐藏科学的快速发展,数字产品的版权保护问题和认证完整性变得日趋重要。尽管自20世纪90年代初以来,数字水印技术已受到国内外学术界的广泛
采用功率二极管或晶闸管的传统整流器,由于电路结构简单,控制技术成熟,一直占据着整流电路的主导地位。但随着绿色能源技术的发展,这种不控整流和相控整流的传统整流器的缺点也日益显现,包括了诸如能量利用率低,给电网注入大量的谐波电流,能量无法双向流动等缺点。于是,采用全控型器件作为开关器件的PWM整流器便应运而生。通过合理的PWM调制信号控制开关器件的开关动作,可以实现功率因数可调、网侧电流正弦化以及能量
“数字城市”是近年来社会信息化建设全面推进过程中出现的一个新生事物。数字城市来源于数字地球,是数字地球的组成部分。在数字地球的发展过程中,它也是目前操作性最高的具
循环经济自80年代末在美国等发达国家提出来以后,得到国际社会的普遍响应,成为一种环保潮流,被认作是环境战略由被动反应向主动行动的转折点。它是一种改变人类固有的生产消费模
物位测量在工业生产中占有很重要的地位,而电容式物位测量仪表以其结构简单、工作可靠、维护方便的优点在物位测量领域中占有重要的地位。但电容式物位测量仪表在测量导电粘性物料时存在挂料误差,使电容式物位测量仪表的应用范围受到限制。另外,物位计一般采用RS-232,RS485串行通信接口,而串行通信的数据信号存在通信双方的共地干扰。在一些复杂的工业场合下有线通信更存在着传输电缆引起测量误差,化学腐蚀,安装困
当前,基于B/S架构的Web应用程序开发已经成为一种主流。但是,Web应用在得到快速普及的同时,却没有提供给用户良好的操作体验。为解决这个问题,RIA(Rich Internet Application