一种PKI/PMI系统的实现模型

来源 :四川大学 | 被引量 : 0次 | 上传用户:bittermonkey
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务/电子政务的发展,网络安全技术日益受到人们的重视。公开密钥基础设施(Public Key Infrastructure,简称PKI)是目前较为成熟的网络安全解决方案,它能够为电子商务/电子政务提供五个主要的安全功能:身份认证,访问控制,数据保密性,数据完整性,不可否认性。PKI 的基础是公钥证书(PKC,Public Key Certificate),PKC 将用户的身份与公钥绑定,形成用户的数字身份证书。PKI 通过方便灵活的密钥和证书管理方式,提供了在线身份认证的有效手段,为系统安全性奠定了基础。但是在有些情况下,比如授权管理系统,单独的身份认证技术已经不能完全满足要求。授权管理系统不仅要求用户提供合法的身份证书用于身份认证,而且要求提供相应的授权管理机制,用于控制用户在系统中的行为和动作。授权管理基础设施(Privilege Management Infrastructure,简称PMI)是在PKI发展过程中被提出并逐渐从PKI 中分离出来的一个新的概念。与PKI 使用PKC证书一样,PMI 使用属性证书(AC ,Attribute Certificate)来完成基于角色的访问控制。PMI 利用属性证书灵活、有效期短的特点,更好地实现了安全、灵活、高效的授权管理。本文对整个PKI/PMI 体系进行了研究,首先对密码技术进行了阐述,接着介绍了PKI/PMI 的基本原理,包括体系结构、相关协议与标准、证书数据结构、系统组件和模型。在仔细研究PKI/PMI 基本原理的基础上,本文提出了一种PKI/PMI 系统的实现模型。本文设计的PKI/PMI 系统严格遵从X.509 规范,并且采用了访问控制、权限管理等安全机制,保证了系统权威性、公正性和可信赖性。具体来说,本文的主要工作有: (1)对PKI/PMI 体系进行了完备、详尽的分析和阐述。
其他文献
本文以《天津市工业产品生产许可证网络办理监管管理系统》之一——BBS聊天系统的开发为案例,详述了如何通过生成可复用的模式并把可复用的新资源包装到可复用资源规范中,使得
财务预测是财务管理循环中的决定性环节,财务预测对于提高企业经营管理水平和经济效益有着十分重要的作用。企业利用财务预测模型进行财务信息的预测,经过详尽的财务计划,可以充
地理信息系统(GIS)是一门涉及计算机和地理信息的新兴学科,它可以处理各种空间信息并能进行综合分析,最后能以直观的形式展示用户所需要的信息。目前的GIS主要实现信息查询和定
智能手机的不断增加,带来了移动社交的普及。同时由于智能手机上多源化交互方式的流行,使得云端积累了大量的移动社交数据。通过这些多源化的社交数据可以对于社会网络进行有
聚合物驱油作为提高油田采收率的新兴技术之一,正在国内外油田开发中得到日益广泛的应用。大庆油田是国内最早开展聚合物驱工业化推广的油田,随着聚合物驱规模的不断扩大,对
云计算代表着未来信息技术领域的核心竞争力,是当前信息技术领域研究最热门的方向之一。云计算的安全问题,特别是云中数据安全与隐私保护,正在成为云计算发展与应用面临的重要制
数据仓库技术是近年来兴起的一种新的数据库应用技术。联机分析处理技术,数据挖掘技术都是基于数据仓库的数据分析技术。本文对于这些数据分析技术进行了一定的介绍和研究。本
声发射技术是以被动检测的方式对材料发出的应力波信号进行分析的一种新型的动态无损检测技术。众所周知,在外部条件作用下,固体(材料或零部件)的缺陷或潜在缺陷改变状态会自动
管理信息系统(MIS)在电力生产、运行和管理中起着很重要的作用,能够迅速、准确、全面地为企业的管理者和决策者提供实时、丰富的信息。建设MIS的目的就是通过对信息、工作流程
随着Internet商业化的发展和网络多媒体技术的广泛应用,网络服务的业务种类日益增多,用户的个性化服务需求不断增长,不同种类的业务希望得到不同的服务。为了满足这些不同市