基于DSSEC公钥发布机制研究与实现

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:aijieyeyi559
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的不断发展使得信息安全成为网络应用不可缺少的技术基础,网络信息系统需要保护其真实性、保密性、完整性以及可追究性。公钥密码技术是信息安全的核心技术,它给电子商务的发展带来了光明的前景,但公钥密码技术存在密钥归属问题。PKI是基于公钥密码技术解决信息安全问题的一套完整的解决方案,它采用证书管理公钥,通过第三方的可信任机构-认证中心CA(CertificateAuthority),把用户的公钥和用户的其他标识信息(如名称、E-mail、身份证号等)捆绑在一起,形成证书链在Internet上验证用户的身份。然而PKI系统中存在大量的问题,并不能满足所有的应用需求。   DNS(Domain Name System,域名系统)是重要的互联网基础设施,通过域名解析系统将主机名映射到IP地址。实际上,DNS是Internet上的一个标准机制,用来发布和访问关于主机的各种信息,而不只是地址。主机名只是这个分布式数据库的一个索引,Internet上的任何实体标识,无论其语法和结构如何,都可以转化成域名空间中的一个名字。DNSSEC是DNS安全扩展,是由IETF提供的一系列DNS安全认证的机制,它可以解决DNS系统中的除了DOS和DDOS以外的大部分安全问题,目前已经大范围部署。在DNSSEC保证数据完整性和真实性的前提下,通过在DNS中存储身份和公钥信息,成为发布公钥信息的一种手段,可以解决公钥密码技术中的密钥归属问题。   本文在DNSSEC全面部署、DNS系统可以安全稳定运行的前提下,利用DNSSEC的信任锚点,设计一种简单、灵活的公钥发布机制,各种安全协议都能使用这些密钥信息进行实体的安全通信。该机制可以独立工作,也可以作为PKI的附加验证方式。本文在DNS服务器ZEBRA-0.2上实现对该机制的支持,同时设计一套简单客户端接口API和一个邮件客户端的应用实例。
其他文献
光照条件的变化是导致人脸识别率下降的主要原因之一。当人在室内进行人脸注册,室内条件下可以正常识别,但在室外的识别效果就非常差。这就需要针对实际工作中的人脸识别问题
在Web2.0时代,互联网已经成为包含人类社会各种知识的信息库,人们越来越依赖互联网作为查询信息的重要来源。其中,人物之间的关系是一类非常重要的信息。特别是当网民面对一个个
随着Internet的发展,传输层单宿端到端的通信协议TCP和UDP等在传输性能、容错能力和安全性等方面都受到了极大的挑战。传输层多宿端到端的通信协议如基于SCTP的多路同时传输C
信念修正是主体接受一个新的信念并将其加入到已有的信念集合中,且不会引起不协调的一个过程.在哲学、计算机科学,尤其是数据库和人工智能中,都有信念修正的逻辑形式化,对于信念
Web服务(Web Service)是构造下一代分布式计算平台的基本技术。单个Web服务所能够提供的功能有限,服务组合(Service Composition)通过集成现有的Web服务从而创建新的、高层的
近年来,随着Internet的飞速发展和生活中信息化水平不断提高,数据资源呈爆炸式增长,导致获取目的信息困难,信息的利用率降低,而高维数据日益成为主流,所以在实际的聚类应用中
线程池技术是提升多线程应用程序性能的重要技术,已经广泛地应用在各种网络服务器应用程序、中间件等领域。线程池的研究重心已经从静态线程池转移到动态线程池,然而,如何动态提
项目是指特殊的、将要被完成的有限个任务的集合。它是指在一定时间之内,满足所有目标的多项相关工作的总和。项目管理是指以项目为对象的系统组织管理方式。它通过搭建临时
在软件开发的过程中,需求项如果没有经过深入协商,并且没有在各涉众之间达成一致,会对后期的开发带来不必要的重复工作,导致开发成本上升,甚至项目失败。WinWin协商模型是一
互联网业务呈现出以用户为中心的融合趋势,多数机构已在管理域内实现单点登录和Web业务融合,而跨管理域的业务融合应用较少。流化业务在此背景下被提出,它是在互联网分布式计算