基于PKI的网格安全模型的分析和研究

来源 :兰州理工大学 | 被引量 : 4次 | 上传用户:sevenff
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着科学技术的飞速发展,计算机通信技术、微电子技术等正推动着以网络化、数字化为技术特点的信息革命。人类社会对信息网络的依赖程度越来越大,伴随着网格计算研究的深入,依据网格计算原理构建的网格状网络也已经作为新一代的网络连接关键技术之一,逐步代替了旧有的网络连接方式,那么随之而来的问题便是,怎样保障网格状网络的安全通信?这就需要提供诸如机密性、认证、完整性这些基本的安全服务。本文要研究的正是基于当前最流行的安全基础设施(PKI)技术来研究保障网格安全的方法。在理解PKI及网格技术概念、标准、及相关内容的基础上从整体上提出了一种保障网格状网络安全的网络连接模型,在此模型中使用了桥接信任模型使网格网络中各个认证系统的根CA实现交叉认证。并且将二级功能CA的功能分配到两了服务器中,一个保持离线方式仅实现签名功能(此举可以有效的防止恶意攻击),另一个以在线的方式公布信息以及完成CA其它的在线服务。在模型中还设计将LDAP服务器分为两级,第一级LDAP服务器放在根CA中,第二级LDAP服务器放在各个VO中,这样设计可以有效的提高用户查询/下载证书状态信息的效率。文中还针对证书撤销查询方法提出了一种改进的方案。在提供PKI服务的证书管理环节中,都有已撤销证书查询的问题(就是已撤销证书进入到CRL中后,用户由于需要知道与自己通信的证书拥有者是否可信或需要知道证书的状态要查询证书撤销列表),一般的查询方式是用户将待查证书号与CRL中的证书号一一对比,查询其是否已经被撤消,查询速度慢,效率极低,针对这一点,本文对证书查询方式进行了改进,将CRL中的证书序列号进行快速排序并且建立索引表,用软件的方式将用户输入的证书号进行索引顺序表查找,这样便有效的提升了撤销证书查询的速度,方便用户的使用,提高效率。
其他文献
Web服务作为一种能够快速集成应用的技术,建立在开放和标准的规格之上,其主要目标是在各种异构平台上构建一个与平台、语言无关的通用技术层,依靠这个技术层实现不同平台上应用
随着计算机网络技术的飞速发展以及广泛应用,计算机网络安全成了越来越重要的问题。如何能快速、准确、有效地识别己有的攻击和日益增多的新的攻击就是入侵检测系统所面临的
本文研究了一种基于软件无线电思想的全球定位系统(GPS)软件接收机的实现,重点在于其实现的整个过程都放在数字信号处理器(DSP)内采用全软件的方法来完成,从而有效地节省了硬件
随着计算机和网络在日常工作中的广泛应用,工作流技术已经成为协调企业业务过程、增强企业应变能力和竞争力的重要技术。工作流模型作为工作流系统的过程定义,在工作流系统中发
随着互联网的不断发展,Web上积累了大量的有用数据,从Web上抽取和集成信息逐渐成为研究热点。Web页面上的信息经常以HTML的形式表现出来,但是HTML显示的数据缺少严格的标准限制,
随着网络技术的快速发展和广泛应用,企业信息化进程也大步前进,企业网络的有效管理已经越来越成为提高企业核心竞争力的一个手段。本文首先介绍了IP企业网络的组成和结构,并分析
传统的ERP开发不能满足企业快速应对市场竞争的要求,为此引入MDA思想,可使ERP系统开发层次清晰,提高开发的效率。MDA分为计算无关模型(CIM)、平台无关模型(PIM)、平台特定模
本课题主要是,结合网络攻击技术,在攻防实验中对网络入侵检测系统Snort进行分析与研究,并尝试对Snort应用作一些实验研究工作以适应网络实际环境的需求。Snort采用规则匹配来
随着软件开发技术的逐渐成熟,软件的质量问题越来越受到开发者与用户的关注。作为保证软件质量的两个重要手段,软件测试与软件可靠性分析同时也受到了更多的关注。有效合理的
随着虚拟机器人技术的发展,虚拟机器人的应用越来越广泛。由于机器人类型的繁杂多样以及作业任务的不同,机器人仿真软件的功能与设计目的也各不相同,但是开发不同仿真软件时所使