基于PKI身份认证系统的研究与实现

被引量 : 0次 | 上传用户:tlling06990702
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全是信息系统的一个重要研究方向,而身份认证技术是保护网络信息资源安全的第一道大门,在安全系统中的地位极其重要。公钥基础设施PKI作为一种认证技术的安全设施,能够在开放网络环境下提供身份认证与鉴别,并能保证信息的机密性、完整性及抗否认性,目前已经成为网络信息安全认证领域中的主流技术。本文围绕一个PKI认证中心的设计和开发,对实现安全、可靠、可扩展的系统所涉及的关键理论—公钥密码体制和数字证书进行了研究,主要的工作有:(1)阐述了PKI的相关技术。对PKI的组成和标准、PKI的核心组成部分—CA的结构以及PKl的基本元素数字证书进行了详细分析。(2)研究了公钥密码体制的算法。在对密码技术分析的基础上,从对称密钥体制和公钥密码体制入手,对公钥密码体制中基于不同难题的RSA算法、DSA算法和ECC算法进行了深入地剖析和比较研究。(3)实现了3个非对称密码算法。RSA算法中给出了一种安全大素数生成的方法,并采用了Montgomery算法提高模密运算速度的方法,DSA算法中采用了在验证过程消除逆元运算的方法,在此基础上,实现了改进的RSA算法、改进的DSA算法和ECC算法。(4)设计实现了数字认证中心系统。该系统将上述算法(RSA算法、DSA算法和ECC算法)应用在认证的加密和签名过程中,并可为用户签发两种类型的证书,完整的实现了证书颁发、证书撤销、证书查询和证书更新等主要功能。本课题来源于陕西省自然科学基金(2006F50)和航空科学基金项目(06ZC31001)。
其他文献
在第二代和第三代移动通信网络中由于移动台有限的计算资源的限制,以及单钥密码算法在计算速度和实现复杂度方面的优势,通常采用单钥密码算法来设计认证方案。然而,要解决由
简述我国金属制品行业废盐酸处理的现状,介绍蒸发分离法、离子交换树脂法、直接焙烧法(Ruthner法和Lurgi法)处理废酸的基本原理和主要流程,并结合实际情况分析3种方法的利弊,
交通影响程度评价是交通影响评价中的关键问题,而交叉口的交通影响程度评价是建设项目交通影响程度评价的重点,其交通影响程度评价涉及的因素较多,定量描述困难。目前国内外
随着世界经济的快速发展和现代科学技术的进步,物流业作为国民经济中一个新的经济增长点,正在全球范围内迅速发展。物流业是国民经济发展的基础产业,区域物流是物流中的重要
临床使用香菇多糖冻干粉针剂,对31例癌症病人进行Ⅱ期临床试验,应用LDH释放法检测该药对病人外周血NK细胞活性的影响。结果:(1)化疗前癌症病人用药组(化疗+香菇多糖)与单纯化疗组NK活性无明显差
色彩在城市公共交通导向系统设计中具有重要的作用。因此,进行公共交通导向系统设计时,必须充分考虑色彩成分,力求设计出一套完整的公共交通导向系统,使出行者通过导向系统的
城市是现代经济社会发展的主要载体,城市的可持续发展是一个国家实现可持续发展的主要推动力,也是一个国家乃至世界实现稳步发展的重要突破口。作为世界上最大的发展中国家,
《企业会计准则第22号——金融工具确认和计量》规定:金融资产在初始确认时应划分为四类:以公允价值计量且其变动计入当期损益的金融资产、持有至到期投资、贷款和应收款项,
新课改倡导在语文课堂教学中实施探究式学习,激励和引导学生自己去发现问题、提出问题、解决问题。因而教师课堂提问的艺术在语文教学中的作用就显得意义重大,如何树立正确的
自拟血复生汤具有补肾填精、益髓生血功效 ,以血复生汤为主治疗再生障碍性贫血1 1 8例 ,总有效率为 81 .4% ,明显高于以十全大补汤为主治疗的 5 9例对照组 5 0 .8%的总有效率