WPKI在移动电子商务中的研究和实现

来源 :山东大学 | 被引量 : 0次 | 上传用户:carina52
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文主要给出一套WPKI平台的整体设计,并给出了部分数据结构定义和简单实现。WPKI(Wireless PKI)是由WAP论坛于为将PKI规范扩展到移动互联网中而提出的概念。WPKI为基于移动互联网的应用提供保密性、完整性、不可否认性和身份认证等安全性服务。随着国内3G带来的网络带宽的提高及终端性能的改善,加上移动网络本身的受环境影响小,随时随地在线的特点,基于移动互联网的移动电子商务应用必将得到快速发展,缺少基于移动互联网的安全基础设施成为制约移动应用发展的瓶颈。但目前国内外对WPKI的研究主要集中在证书格式、密码算法、证书查询机制等细节方面,还没有形成一套能够综合各种细节技术,能指导运营商或者认证机构建立一个完整实用的WPKI平台的成熟技术规范,真正实现商业的应用实例更少。本文在充分学习和理解国内外已有研究成果的基础上,结合国内移动网络运营机制,给出了一套WPKI系统的整体设计,并给出了部分数据结构的定义和简单实现。文中的设计主要以两个思想为指导:1.尽量融合现有PKI系统;2.移动为先(即在交互中尽量优先考虑和减轻移动网络和终端的工作压力)。本文对WPKI规范的完善和国内WPKI系统的建立具有较强的指导意义。本文提出的设计遵从WAP论坛(WAP Forum)制定的WPKI现有规范,对证书格式、密码算法、证书查询机制等基本元素给出了具体可行的设计规定,对CA、密钥管理中心(KMC)、RA、OCSP等系统主要组件给出了具体的工作流程设计、架构设计和简单的代码实现。方案中选用基于LDAP的证书URL格式,在减轻了证书传送对移动互联网带来的带宽压力的同时,保证了CA对证书的管理效率。在证书查询机制中,创新性地提出了证书注销信息缓存技术,利用用户短期内只跟有限个对象交互的特点,在终端中建立一个很小的缓存,存贮在不久前一定时期内的交互中获知的已注销证书的URL标识,从而大大提高了证书状态查询工作的效率。在本文创作过程中,作者充分利用了在广东省电子商务认证中心项目研发中的实践经验,并通过主持开发“动漫部落”WAP系统和“迎奥彩信收发平台”,对移动互联网应用系统开发有了充分的理解和把握。在文章编写过程中,与运营商和华为公司的专家们进行了详尽的沟通,保证了本文提出的WPKI建设方案的技术可行性。
其他文献
网络控制系统的分析与综合是近年来国际控制领域研究的热点之一。作为一种最新的理论,网络控制理论自从提出以来,其研究和应用得到了迅速发展。在网络控制中,由于网络环境的
现实生活中,有许多现象是随机发生的,只能从随机的角度去分析,因此使用随机系统来描述事物的发展变化。随机Markov跳变系统是随机系统里一类重要的混杂系统,现实生活中存在着
随着发电技术的进步和负荷的持续增长,电力系统规模不断扩大,大电网的弊端日益突出,如灵活跟踪负荷变化能力低、可靠性降低、输配电系统损耗大以及严重破坏环境等。分布式发电(Distributed Generation, DG)与大电网相联合的供电方式是减轻环境污染、灵活跟踪负荷变化、扩大供电系统容量、提高供电可靠性、满足能源可持续发展的重要途径。因此,大力发展分布式发电是电力工业发展的新方向。本文对几种
电力设备在整个数字化变电站的运行当中有着重要的地位。随着科学技术的发展和人民生活水平的提高,不仅对用电质量,也对电力设备的安全运行提出了更高的要求。特别是当前,电力系统的发展方向就是大容量、超高压,这就意味着停电事故对生产和生活造成的的损失也越来越大。所以对电力设备的运行状态进行实时在线监测并且对其进行故障诊断是十分必要和重要的。根据数字化变电站的发展情况和IEC61850规约的内容,本文介绍了基
永磁同步电机(Permanent Magnet Synchronous Motor,PMSM)以其高功率密度、大转矩惯性比和高效率等优点,己广泛应用于各种工业场合。作为近年来广泛受到学者们青睐的模型预测直