证书服务系统的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:frog1266
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了解决武汉精伦电子股份有限公司公用多业务终端增值业务服务平台的安全问题,分析了证书服务系统的功能需求和性能需求,详细阐述了证书服务系统的体系结构及组成部分,分析了证书服务系统的数据流程,设计并实现了证书服务系统的主要功能模块:证书导入、证书文件生成等.该证书服务系统能够为公用多业务终端增值业务服务平台提供证书申请、安装、更新、撤销和证书有效性验证等服务.在重点研究了几种证书撤销机制的优缺点的基础上,设计并实现了一种新的PKI证书撤销机制:重叠发布滑动窗口分段式Delta-CRLs,该机制将现有的分段式CRLs,Delta-CRLs和重叠发布的CRLs种证书撤销机制相结合,互相取长补短.数学模型和具体实例分析表明,重叠发布滑动窗口分段式Delta-CRLs减小了CRL大小、降低了CRL存储库的峰值请求率和平均请求率、改善了时间碎片问题和可扩展性问题,是一种更加适应大规模PKI需求的、性能更好的证书撤销机制,能够满足证书服务系统的要求.
其他文献
近几年来,移动通信[1]取得了突飞猛进的发展.但传统的话音业务已经增长缓慢,非话音业务成为移动通信发展中一个新的增长点.另一方面,移动智能网[1][2]以交换功能和控制功能相
在全球数据量爆发式增长的大数据时代,将数据异地存储是存储大量数据的有效方法,而将数据异地备份能够达到容灾的目的。为了解决异地数据共享和同步的问题,广域存储系统便应需而
集群系统是一个并行处理系统,具有性价比高和可扩展的特点.集群己成为高性能计算和超级服务器的基本构建方法,它被运用在各个领域.但还有许多具有挑战性问题有待解决.其中,针
我们接受了TTCN-3的编译器开发任务后,由于这种语言最终版本没有确定,发布的每个草案版本的语法规则都有改动,所以我们决定开发一个可扩展的编译器.它分为:1.词法分析自动生
GIS、CAD等空间应用对数据库系统存储、检索、查询和分析空间数据提出了很高的要求,DM-SDB在国产数据库管理系统DM3的基础上对空司数据模型、空间查询处理和优化、空间索引结
教学实验设备属于非标准设备,在Windows2000中必须通过编写设备驱动程序来访问.Windows2000支持WDM设备驱动模型,通过PnP管理器发出PnP命令引起设备状态改变以支持即插即用.
该文对信息隐藏的基本特征和基本模型进行了简单的介绍,总结了数字水印的几种主要算法,并比较它们各自的特点.选择具体水印算法应该结合水印体制的具体应用领域.一个好的水印
该文从铁路货运信息的综合应用出发,论述了为什么要进行货运数据整合,怎样进行数据整合.随着铁路运输管理信息系统TMIS建设的不断深入,数据的利用与传输就显得十分重要,呼和
目前,对入侵检测的研究正受到网络安全领域越来越多的重视.其中,研究改进入侵检测系统的检测引擎,对提高入侵检测系统的检测速度及其对未知入侵方式的检测能力具有重要意义.
在对新型产品的开发与研制中,常在立项研究和概念设计阶段就需要进行干涉检查、物性计算、机构分析、运动学和动力学分析、真实感显示等试验与测试。上述分析、试验、测试等过