基于PKI的分布式认证系统证书验证的研究与实现

被引量 : 0次 | 上传用户:woainami
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务和电子政务的兴起,网络设施所能提供的安全保障已不能满足日益增加的网络安全需求,这引起了各种安全技术的飞速发展。公开密钥基础设施(PKI)作为一种普适性的安全基础,在实际应用的推动下也不断地完善和发展。近年来,国际标准化组织为了促进PKI的互操作性,实现不同认证机构之间的交叉认证,致力于PKI的相关规范的修订工作,提出了一系列的标准和草案。这些规范给出了普适性的证书验证框架,而在具体实现的过程中,结合PKI所采用的信任模型,可以改进证书验证的步骤来提高其验证效率。本文针对分布式认证的特点,提出了一种基于可扩展的多级信任模型的优化的证书验证方案,主要的工作如下:第一,从网络安全的需求出发,介绍了对称加密、非对称加密、单向散列函数、数字签名技术等PKI关键基础技术,介绍了PKI的基本原理,包括PKI的概念及组成,PKI的功能,PKI的应用,最后给出了证书的概念及工作原理。第二,介绍了信任模型的概念,详细阐述了五种主流的信任模型的特点,进而提出一种具有良好扩展性的可扩展多级信任模型,并对构建该模型的技术难点作了分析。第三,介绍了信任路径的概念,证书验证的一般步骤,在此基础上分析了两种具有代表性的信任模型(附属层次模型和交叉认证网模型)证书验证的复杂度。最后,分析了现行标准中的证书验证方法,为优化方案的提出奠定了基础。第四,以可扩展的多级信任模型为分布式PKI模型的代表,分析了该模型的特点。在此基础上,从分析优化的路径构建方案的思路出发,对优化方案实现的前提、关键技术(路径构建的方向、证书扩展对路径构建的影响、验证顺序、证书取回优化)以及实现步骤给出了详细的分析。最后,就方案实现的一些细节性问题进行了解释。第五,给出了优化的证书验证方案的关键部分--域间信任路径构建算法的数据结构和实现框图,编程实现了该算法,并通过实验数据得到了实验结果
其他文献
温州鼓词是温州地区最富盛名的曲艺艺术,其影响面波及浙南地区。它来源于民间,发展于民间,与温州的人文内涵、风俗信仰、审美情趣、地域特征等方面息息相关。2007年5月,温州
国之魂在于德,公民道德建设无疑是在进行民族灵魂的工程建设。公民道德素质建设不仅能全面提升公民生活质量,而且能全面提高人的整体素质和促进人的全面发展。一个国家公民的
本文立足爱伦·坡的文学作品,力图探求文本统一体与其人格统一体的统一。这种联系作家本人经历来言说作品的批评方法历来有之,尤其盛行于精神分析批评。本文则在高于细节的层面
高校后勤文化是近年来兴起的一种新的文化形态,是高校后勤管理、服务向高层次发展的标志。在改革发展过程中塑造和培养其独特风格的文化。加强后勤文化建设是促进高校后勤全
在我国经济快速发展的大环境下,很多公司规模不断壮大,形成多家公司组成的大型企业集团,对于规模大、管理复杂的集团型企业,要想保证公司稳健运营,优化和完善公司内部控制至
滚滚而来的信息化与全球化浪潮以无与伦比的巨大力量把人类带进崭新的21 世纪,带进一个崭新的时代——知识经济时代。 在知识经济时代,知识和人才占据了主导的地位,青年知识
纵观世界经济与技术发展史,城市是技术创新的主要发生地。文章以我国典型城市群为例,分析了不同城市规模的技术创新现状,从科研投入和产出的角度探讨城市规模和创新能力的联
电力市场是电力工业市场化改革的产物,是近几年一个十分热门的研究领域。文中对电力市场下的输电服务和市场稳定性进行了研究,主要完成了以下一些工作: (1)对电力市场环境下
目的观察放散式冲击波治疗早中期股骨头缺血性坏死临床疗效。方法选取就诊的股骨头缺血性坏死患者36例64髋,应用发散式冲击波治疗系统,选用D20探头,压力:2.0~4.0 bar,频率:10
急性胰腺炎是胰腺和周围组织发生水肿、充血、出血、坏死等病变。近年来文献报道胰腺炎早期手术治疗的病死率为50%~60%,后期手术治疗病死率为5.6%~11.3%。因此,目前主张早期应以积极、