由CA逆向上溯形成新树结构的PKI互操作模型研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:wjsj123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Internet及其它形式的电子网络为我们进行信息交流与信息共享提供了一种方便、快捷、高效的途径。由于通过网络进行的电子商务、电子政务、电子事务等诸多活动缺少直接的物理接触,因此迫切要求解决网上身份认证、信息完整性和抗抵赖等安全问题。公钥基础设施和数字认证机构(PKI/CA ,Public Key Infrastructure and Certification Authorities)体系正是为了解决这些安全问题而被广泛应用的。PKI/CA体系是一种基于公开密钥理论和技术建立起来的安全体系,它的核心是要确认信息网络空间中的信任关系。与互联网建设的初衷相似,PKI的信任服务是没有地域和行业界限的。但是不同的CA体系及不同的PKI产品却人为的形成了不同的安全信任域。于是人们在使用电子方式验证信任关系时面临一个难题,即能否信任由另一个CA所发放的“外部”证书。因此如何解决不同PKI体系之间的互联互通,已经成为目前PKI建设亟待解决的重要问题,开展CA互操作研究对促进我国的经济发展、保障国家的利益具有重大意义。本文是针对目前因技术实现和安全策略广泛存在的差异而造成不同CA之间很难兼容和互操作的现状,所开展的PKI/CA系统互操作技术实现模型的技术应用基础研究。文中首先介绍了有关信息安全的基本含义和要求,陈述了有关密码技术的基础知识,详细说明了公钥基础设施和数字认证机构的基本概念、功能、组成及应用。并且对国内外互操作技术及实现模型进行了全面分析,探讨了这些模型的优点及不足。在此基础上,笔者提出了一种新型的CA之间实现互操作的结构模型——基于CA逆向上溯形成新树结构的互操作模型(以下称为逆向树模型)。笔者在文中详细说明了这种模型的基本思想,分析了该模型的可行性,并重点讨论了模型实现的关键问题及相应的实现方案。同时,还就该模型的可应用性进行了研究。逆向树模型具有构造良好、模块化、易于扩展,且信任关系的查找更加快捷等优点。它可以降低实施互操作的费用,减少对已有PKI的改造且易于实现,并能在不限制应用功能的情况下保证其安全性。这对解决我国目前CA建设中的实际问题有建设性的作用。
其他文献
传统的数据采集系统采用一般的单片机,对绝大多数场合来说已经满足要求,但因单片机数学运算能力差,对于信号数学处理比较复杂的通讯领域和复杂控制领域来说,就显的力不从心。另外
公交枢纽是公交线路之间、公共交通与其它交通方式之间客运转换换乘相对集中的场所,有多条公交线路通过,也有多条公交线路由枢纽站始发、终到.公交枢纽的效率关系到公交运营
软件测试方法与技术是提高软件质量的保证.近年来,软件开发工具包(SDK)的自动化测试方法研究已经成为软件测试领域的热点.这类软件产品需要针对应用编程接口(API)编写可执行
在心血管疾病的初期,虽然患者还没有自觉症状,但血压、血流、血管阻力、血管弹性和血液粘性等一系列心血管血流参数实际上已经发生了变化,并首先反应在脉搏波的波形变化中,因
随着经济的迅速发展和传统工业的复苏,国民经济对电力的需求越来越大。因此,如何有效地使用电力资源成了科研工作者所要解决的首要问题。在控制和信息技术开放化、标准化、网络化、高速化、易用化等最新发展趋势的促进下,电力行业微机监控系统的技术发展进展迅速。以计算机为核心的电力调度自动化系统在电网安全、经济、稳定运行的过程中发挥着越来越重要的作用。本文以江西省上饶县张湾水电站集散控制系统的设计和实现为背景,针
片上系统(SOC)的出现,在很大程度上提高了电子芯片设计的效率和复用性,极大的促进了EDA行业的发展.在设计SOC的过程中,需要有大量的IP模块作为支持,尤其是面向微控制器(如805
随着我国城市化的快速发展,中央空调将成为人们的最佳选择。本文就近年来出现的最为新型的远大户式燃气中央空调的控制系统进行了深入的研究,并且在实际中应用了模糊控制技术、
模糊控制器的解析结构对模糊控制系统的设计有着十分重要的指导作用,模糊控制系统中有关论域变换、模糊推理等基本环节的设计,对控制效果有着十分明显的影响。 针对模糊控制
大型火力发电厂锅炉大都以燃煤为主,由于容量大,安装的燃烧器数量多,炉膛内的燃料燃烧情况复杂.当外界参数的波动引起单个或多个燃烧器的灭火时,必须立即采取重新点火或停炉
在测井行业中,遥传仪器对精确的监测和控制石油井的运作有显著作用,它的功能是将井下温度、压力等参数的测量数据传递到地面仪器。本文的工作目的是针对传统的遥传仪器故障率高