通用数据安全体系的设计与实现

来源 :北京化工大学 | 被引量 : 2次 | 上传用户:Kila5200
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文系统分析了网络通信数据安全和电子商务安全体系,实现了一套通用数据安全体系,该体系很好地解决了各种加密产品和电子商务具体应用之间的通用性问题,满足了电子商务的安全需求。 本文首先深入研究了网络通信中基本的加密算法和安全技术,在详细分析了电子商务的安全体系及其安全措施的基础上,实现了一套基于CA认证体系的通用数据安全体系理论模型。该体系采用分层的结构,成功的屏蔽了具体的加密设备。同时,各层之间既相互联系,又保持独立,各层均为模块化设计,具有可替换性,这正是通用数据安全体系的独创性设计和最大的特色。 在通用数据安全体系总体设计的基础上,本文给出了通用数据安全体系内置安全模块层、通用安全服务管理器层和通用数据安全体系业务层的实现详细设计。 在内置安全模块层的实现中,本文对PKCS#11加密服务标准进行了深入地研究,并成功地将PKCS#11加密服务标准接口封装成符合CDSA标准接口的内置加密服务模块。 通用安全服务管理器层主要负责整个安全体系的加密操作管理工作。在这一层中,作者还设计、开发出一套完善的操作员管理模块和应用自身安全管理模块。操作员管理模块实现了操作员对通用数据安全体系及应用系统的远程管理,提高了应用系统的可操作性。自身安全管理模块有效地防止了进入到应用系统平台并针对应用系统自身发起的恶意攻击,提高了通用数据安全体系及应用系统的安全性能。 在业务层中,作者开发出两个通用的功能性模块:CA安全服务模块,证书交换和密钥协商模块。这两个功能模块成功地解决了网络通信双方高效率地交换证书和安全地分发对称加密密钥的难题。 最后,作者给出了通用数据安全体系在电子商务支付体系中具体应用,并论文北京化工大学硕士字位论文学士学述了通用数据安全体系在工业控制领域和工ntranet中的应用前景。关键词:因特网/企业内部网,电子商务,加密,以认证体系,通用数据安全体系!1
其他文献
该文首先对国内外近年来在预测控制理论及其应用的研究进展进行了深入全面的总结与评述.
该文较为全面地研究了计算智能学科的三大主要分支-遗传算法、模糊系统和神经网络以及基于遗传算法的混合系统的基本理论,并以实际工业过程为背景,并重研究了基于计算智能的
液滴粒度分布是气液两相流中的重要特征参数之一。测知液滴粒度分布可为研究相接触设备的流体力学特性和传质性能提供重要数据,为改进其工程设计和生产操作提供依据。 本论
现代社会日趋信息化、系统化,在工程技术、社会经济、生物生态等各领域出现了许多复杂的大系统.如何对复杂大系统进行控制和管理?如何进行复杂大系统的分析、预测、规划、设
该论文对工业CT窄角扇束扫描方式下的快速迭代图象重建算法进行了研究.为了把扫描的高效率和重建方式的简便易行相结合,论文提出在窄角扇束扫描方式下直接实现平行束模式的图
带拖车的移动机器人系统是一个具有高度复杂性和高度综合性的系统.论文就该系统的运动学、可控性、路径规划策略,以及系统设计开发时的功能与结构等问题展开研究.主要内容包
随着机器人技术的发展,机器人远程控制技术不仅仅应用在军事等领域,它在日常生活中的应用也日益广泛,特别是在危险环境作业领域具有不可替代的作用,如核辐射环境监测,排爆,太空搜
现在对于多目标优化问题的研究,大都是基于进化思想的多目标优化算法。该类算法多是基于Pareto最优概念的类随机搜索算法,较适宜解决多目标问题。但是将该类算法应用于工程实
该文开发的先进控制建模软件包采用面向对象的分析设计方法,面向工业应用,把试验方案与建模过程融为一体,包含了常用的建模算法,并且加入了建模必需的知识、工程经验,使建模
该文在总结了以往电能表及抄表技术现状的基础之上,提出了用数字乘法器实现功率变换以及采用动力线载波进行远程抄表的设计方案.在三相电能表部分,采用多次两点算法和"两表法