PKI设计与实现

来源 :兰州大学 | 被引量 : 0次 | 上传用户:tinavalwell
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务的发展,信息安全已经成为电子贸易增长的重要因素.尽管解决信息安全的方法有多种,但采用公钥密码体制构建PKI是目前公认的在大型开放网络环境下解决信息安全问题最可行、最有效的办法.PKI使用公共和私有密钥对来保证通信的可靠性、完整性和保密性,它能够为所有网络应用透明地提供数据加密和数字签名等密码服务所必需的密钥和证书管理.该文结合现行PKI系统的特点,采用自底向上的思路阐述了PKI系统的设计与实现的全过程.在证书设计中,引入属性证书来规范用户对资源所拥有的权限;采用"双密钥对模型"将签名验证证书与加密证书分开,便于对加密私钥进行托管,并设计了一种切实可行的密钥托管方案:完整地实现了证书的申请、受理、生成、发布、下载等PKI功能;在OCSP协议实现中提出了预签名方案,加快了系统的响应速度.通过该系统的开发实践,可以认识到一个好的PKI系统应该能够兼容多种加密算法,支持多种证书受理方式和多种形式的证书要求,并有安全可靠的密钥托管方案以及良好的互操作性.
其他文献
近十年以来,随着处理器计算能力的不断提高,特别是一类新型处理器DSP(digital signal processor)芯片的出现,使得数字图像系统特别是数字视频系统在通讯、遥感、医学、广告等
在初中数学课堂教学中,应用多媒体技术,不但能够使学生通过这种生动活泼的教学方式,进行理论知识学习,还能活跃课堂气氛,提高学生的数学学习积极性,从而引导学生深入了解数学
该文主要讨论了流体力学中出现的两个相关偏微分方程问题.分别得到热传导方程解在边界附近的渐进行为和一类修正的Navier-Stokes方程的弱解的长时间性态.第一章主要介绍流体
近年来随着地理信息系统的研究极其应用的逐步深入,空间数据挖掘逐渐成为数据挖掘一个重要的研究方向.空间分类是空间数据挖掘一个有意义的研究分支,它对空间对象进行分析,在
本文讨论了一类具奇异测度系数的N维(N>2)抛物型方程的初边值问题,它来源于薄层导体电扩散问题的数学描述,模型如下:(Ⅰ){(e)u/(e)t-△u=(N∑i=1xi(e)u/(e)xi-f(|x|,t))(δ(|x|)-
证券投资基金的代客理财的性质决定了对基金投资绩效的监督和评价非常重要.一个完善、合理、公正的绩效评价不仅能帮助投资者选择优秀基金,还能帮助基金公司可观的认识自己.
在这篇论文中,考虑以下EV模型其中(X,Y),i=1,……,n是观测值.当x是设计点时,Γ(s,t)为Gamma分布,s、t为其参数且s>-1、t>0,该文以下同.称g.tp为p维广义T分布,在此假设下,用EM
该文讨论了一类具有功能反应函数的捕食-食饵模型.该文分为三章.我们首先在第一章里面介绍了有关的背景知识,生态数学的发展以及现状.第二章是我们文章的主要工作,通过较为详
本论文的主要研究工作共包括三部分。 第一部分是关于多元函数的逼近问题,主要就二元多项式插值问题进行研究,在这一部分中首先采用求和因子法构造了新的求和因子,使得带有
在一个“随机事件的概率”教学案例中,教学时,教师设计和使用了两种不同的教学引人方案:在一个班安排学生分组进行掷硬币试验,并让学生统计试验结果,结果学生讨论热烈,十五分