PKI的实现与信任模型的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:syscom
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
通过使用遵守标准PKI(OpenSSIAPIlibcrypto.a)和SSL编程接口API(OPenSSIAPIlibssL.a)为单位或企业实现一个PKI框架,并提供一系列服务,可以为单位或企业建立一个互信安全通信环境.实现的框架包括:注册机构、证书服务器、证书库和密钥库,以及一个信任路径服务器,前面几个组成部分实现PKI框架中标准功能.通过比较当前各个多级信任模型的优缺点,提出一个混合信任模型.该信任模型的提出是通过加入一个信任路径服务器实现的.信任路径服务器的功能为:存储当前应用域中各个根CA之间的信任证书,并向各个信任发起方提供基于安全等级的信任路径.信任路径服务器设计的主要问题是:在一个由各个根CA作为结点,根CA之间信任关系作为有向边,对应信任关系的信任等级作为对应有向边的权的有向有权图中找出一条满足信任发起方限制要求,而且它的信任路径长度较短,并且满足安全级别大于最低要求的一条路径.上面问题的解决方法如下,首先通过迪杰斯特拉(Dijkstra)算法搜索出最短路径.然后再根据最短路径的长度对有向有权图进行有限制的深度遍历.最后通过分析,该模型具有比较好的特性.
其他文献
蓝牙匹克网由一个蓝牙主单元和最多七个从单元组成,在蓝牙匹克网中从单元只能和主单元通信,而从单元之间不能通信,蓝牙单元之间传输的数据称为分组.篮牙匹克网中的最多八个单
随着机器学习和模式识别在互联网和多媒体技术的广泛应用,神经网络建模方法成为在计算机视觉领域重要的研究方向。然而,人类和动物的感知和认知过程是一个相当难解释的问题,视觉
该文基于H.264编码技术,设计了一个实时视频传输系统框架.在这个框架里,按照功能将其分成若干个子模块加以实现:视频捕获模块,视频编解码模块,打包和控制模块,网络传输模块等
代码审查是一种提高软件质量、降低成本的有效方法.目前大部分代码审查技术和工具主要用于结构化程序的审查.近年来,随着面向对象技术的飞速发展,面向对象程序的代码审查已经
随着城市化、工业化的发展,我国面临着江、河、湖、海水资源污染的严酷现实。城镇污水污泥的排放,严重影响了建设环保、生态社会的进程。城镇污水处理已经成为当前急需解决的问
对NAS(Network-AttachedStorage)附网存储设备来说,所能提供的文件数据服务性能是影响其扩展应用的决定性因素.在已有的NAS设备架构基础上,研究如何进一步优化其文件数据服务
GPRS作为GSM向第3代移动通信网过渡的2.5代技术,通过在GSM网络中引入新的GSM网元,为GSM用户提供数据分组服务。在现阶段全世界范围3G演进计划推迟的背景下,GPRS成为近期唯一可以
军工产品的复杂程度和现代化程度的不断提高,使得其设计、研制和维护日益依赖于先进的试验与测试手段。目前计算机网络技术、数据库技术的飞速发展与分布计算理论的日趋完善,为
互联网和通讯技术的发展和普及,人工智能技术的发展使得智能Agent的应用范围从封闭走向开放,Agent的活动范围扩大到整个互联网。因此给Agent提供一个强有力的辅助服务体系,使Age
软件模式有着非常多的优点,目前被广泛地运用到面向对象软件开发的正向设计阶段.在详细分析软件模式技术后,用软件模式重新组织己有软件的设计,从而可以用模式来向未来的软件