基于XML的移动应用密钥管理平台的研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:konghao12345
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于XML的移动应用密钥管理服务平台(WIRELESS KEY MANAGEMENT PLATFORM ,以下简称WKMP)是移动应用中密钥管理的一种新的体系结构。它舍弃了常见解决方案中的两层结构,采用基于Web服务技术的三层应用体系,很好的解决了移动应用当中存在的身份认证以及密钥管理方面的需求。WKMP将传统PKI的两层应用模式转化为3层,在PKI用户与PKI提供者之间加入信任服务(trust service)中间层,它利用XML语法描述密钥和证书信息,通过WKMP消息将客户端对密钥和证书的操作部分或全部地委托给基于Web的信任服务,从而向客户端屏蔽了底层PKI实现的复杂性。使得移动设备对安全性基础设施的使用及其应用程序的开发比较容易。WKMP设计了一个的协议来替代各种复杂的PKI通信协议和数据结构,比如证书吊销列表、在线证书状态协议、轻量级目录访问协议、证书管理协议以及简单证书注册协议等。WKMP协议定义了三种基本操作:密钥注册、密钥查询和密钥验证操作。客户端可以通过此协议调用系统服务。把对密钥和证书的处理委托给信任服务,从而降低PKI的应用难度,提高应用程序获取PKI服务的灵活性。客户机与信任服务之间的消息使用SOAP协议进行传输,而信任服务与PKI之间的交互则按照PKI提供者规定的协议标准进行。WKMP的设计具有良好的可扩展性和安全性,使得基于WKMP进行基于移动设备的安全应用的二次开发变得非常简单和高效。
其他文献
数据挖掘作为数据库研究领域中的热点,正受到越来越多的关注。它被定义为在数据中寻找正确的、有趣的、潜在有用的并最终可以理解的模式。基于关联规则的挖掘是其中一个重要
SOC设计通常采用层次化片上总线体系结构,不同的IP集成在不同类型的总线上。为了实现SOC中集成在不同总线上的IP之间进行有效通信,可以采用设计总线桥的方法。 CLB总线是一
IKE是IPSec安全体系的重要组成部分。IKE在主机之间建立共享密钥和相关的安全参数,用来保护应用程序交换的数据。IKE的概念并不能用于基于IP多播服务的安全组播通信,因为它只
作为现代计算技术和IT技术的延伸,机器人正在逐渐走进我们的生活,而高度智能化和特性化正成为个人机器人鲜明的特征。视觉系统是机器人感知周围环境的重要组成构建之一,对于获取
操作系统安全是计算机系统安全的基础,操作系统安全研究是一个军用到商用的过程,目前国内针对关键商用体系框架的研究还很少。随着网络技术的飞速发展和安全威胁的多样化,传
随着Internet的高速发展和多媒体通讯时代的到来,结合计算机网络和多媒体技术的视频会议、实时直播等业务也得到了迅猛的发展。他们都具有较高的实际应用价值和非常广阔的发
该论文主要针对国内外现有的图像拼版系统,进行历史背景和研究内容的系统回顾,比较其存在的优缺点,并其以缺点作为切入点,进一步分析了开发新印前拼版系统的必要性,同时以图
随着计算机网络技术、通讯技术、多媒体技术、图形图像处理技术的发展,我国OA技术进入第三阶段。采用系统综合设备,如计算机局域网、广域网、综合业务数字网等,实现办公一体化,综
该论文陈述一个搜索相关性文本信息的新思想.依照文本信息的特征,文中给出了相关关键词和相关文本的定义.基于这些定义,该论文提出了一个扩展查询关键词集的方法并给出了以之
对于分布式软件可靠性研究,在最初阶段,人们只是借鉴一般软件可靠性评估的基本理论和方法。随着软件可靠性评估技术的发展,形成了许多关于分布式软件可靠性评估的理论和方法,