基于LDAP目录服务的NPKI系统

来源 :山东大学 | 被引量 : 0次 | 上传用户:liuhaoyingying
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文对证书验证过程、存储搜索过程和密码学的基本方法、相关协议进行了深入的分析研究,在此基础上,提出并实现了一个基于LDAP目录服务的NPKI模型,该模型将LDAP目录服务与NPKI有机地结合起来,在不改变原有系统层次结构和信任关系的前提下,通过增发嵌套证书,形成新的简单易行的证书证明链,简化了证书的证明过程、证书的撤消过程以及其它的证书管理工作,解决了PKI在实施和应用过程中性能和效率低下等问题,为用户提供高效、安全、可靠的证书服务.该系统在颁发嵌套证书的同时进行证书链的安全性证明,并采用散列算法有效地简化了证书证书链的验证过程;同时,在证书数目大量增多的情况下,采用LDAP目录存放各种证书和证书撤销列表,运用LDAP目录服务的"单一身份"观念,通过对目录信息的分割和推荐,实现了分布式目录服务,极大地提高了目录服务的可靠性,简化了目录服务系统和目录用户的管理,并且在一定程度上解决了负载均衡问题.模型采用分层的体系结构和模块化的设计方案,各层之间相互独立,高层通过层间接口使用底层提供的服务.对于模型中的证书、CRL的存储和检索,采用Web浏览器-Web服务器(目录客户端)-目录服务器的三层模式实现,充分考虑了用户界面问题,按标准规范实现,并采取模块化设计,具有安全性、透明性、灵活性、互操作性、可移植性和可扩展性的特点.作为对上述理论的验证,该文实现了一个基于Linux的实例系统----NPKI.
其他文献
信息模型是网络管理接口的重要组成部分,其质量的好坏将直接影响网络管理接口的性能,并进一步影响整个网络管理系统的研制与开发,因此有必要对信息模型质量进行评价.网络管理
Map-Reduce架构为大数据集云计算中复杂任务的分解和子任务的管理提供了一种新颖的计算模式。然而,系统中数据集的分布状况会对云计算的效率产生极大的影响。在本文中,我们针对
信息技术的飞速发展,引起了自动化领域传统控制系统结构的变革,逐步形成了以网络集成自动化为基础的企业信息系统。因此,基于网络的控制已经成为工业自动化的发展趋势。本文利用
随着我国信息化技术的飞速发展,Internet已经成为一个非常热门的话题。而TCP/IP协议做为Internet所应用的基本协议簇也就显得极为重要,它已经成为国际互联的一个标准。在当前的
该文研究的是客户价值的一种计算方法——客户终身价值,客户终身价值的计算模型的确定和研究的对象有密切的关系,该文设计模型针对于电信行业.数据挖掘是近几年来信息行业中
该论文首先从理论角度对数据仓库技术在TMN网管系统中的应用进行了探讨.文章从TMN网管系统角度分别分析了数据仓库在TMN体系结构中的位置、数据仓库技术在TMN管理功能中的应
该文主要研究事件自动检测与决策系统及其计算机实现.交通参数(流量、速度、占有率)经检测器和通信介质传输到检测中心后,首先进行数据滤波,以消除数据中的尖峰脉冲.然后利用
为提高加油站的技术水平,提高油品销售管理水平和经济效益,实现油品销售的科学化、管理的现代化,提高加油站在市场竞争中的实力,现在越来越多的单位希望推出IC卡加油站管理系统。
在国际贸易中,结算是至关重要的一个步骤。跨国的特殊性使得结算过程不再是简单的现金和货物的交换两清,而是必须通过有从事外贸业务资格的中介银行,协商结算采用的方式、传递结
随着因特网的逐渐普及和信息技术的广泛应用,人们对获取知识和技能的方式提出了新的要求,希望在足不出户的情况下就可以方便地得到他们需要的各类信息服务。因而作为传播各种知