面向信息系统安全的PKI设计和实现

来源 :重庆大学 | 被引量 : 0次 | 上传用户:sangjianfei1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和互联网的飞速发展,孤立信息系统及基于互联网的信息系统的安全问题日益严重。局域网内和网外以明文传输的消息可轻易地被窃听、篡改或伪造,数据的完整性、机密性和可用性均将得不到有效保障,直接威胁信息系统稳定运作。目前国外除了对信息安全标准作了许多研究之外,其大量精力主要集中在对信息系统安全产品的研究与开发上。国内也还未研究与制定出统一的信息系统安全设计模式与标准。面对日益严重的安全问题,迫切需要一种有效的安全机制来保障信息系统的稳定运作。PKI[1](Public Key Infrastructure),即公开密钥基础设施,是在公钥密码理论和技术基础上建立起来的一种综合信息安全技术,通过第三方可信任机构——认证机构CA(Certificate Authority),把用户的公钥和用户身份信息绑定在一起,为网络用户、设备提供信息安全服务的,具有普适性的信息安全基础设施。本文的内容是面向信息系统安全的PKI设计和实现,是将PKI技术应用到信息系统建设之中,为信息系统的稳定运作提供安全保障。本文首先讨论了信息系统面临的主要安全威胁,系统分析了PKI信息安全技术的特性,在此基础上根据国家关于信息安全建设的相关标准与设计原则,提出了一种信息系统安全结构的设计方法,并给出了主要设计和实现。概括起来,本论文主要进行了以下几个内容的研究:①分析了PKI的基本结构,研究了CA/RA的结构设计方案。②分析了RBAC(Role-Based Access Control)访问控制模型和数字证书的使用方法,研究了RBAC数字证书访问控制策略。③分析了RBAC基本授权策略以及集中与分散授权各自优缺点,针对用户权限交叉难于管理的问题,研究了基于角色的交叉集散授权策略。
其他文献
在数字图像处理中,图像滤波技术是至关重要的,因为噪声会严重地降低图像后续处理的精度,包括特征提取和目标识别等。为了抑制各种不同类型的噪声,学者们先后提出了许多不同的图像
2010年10月26日,在中广协会交通宣传委员会第十六届年会上,中国传媒大学广播产业研究所和交通宣传委员会,共同主办了主题为“中国广播产业的探索与创新”的主题论坛。中 On
凝析天然气是一种由天然气、凝析油和水等组成的气井产出物,在输送管道中表现为气液两相流动,其体积含气率达90%以上。研制凝析天然气流量在线计量仪表对油气田生产具有重要意义
本课题作为国家自然科学基金项目(70471028)“供应商参与下基于QFD的新产品开发过程规划的优化理论与方法”、教育部优秀青年教师资助计划(教人司2002-350)“客户和供应商参
通常NC代码由直线和圆弧组成,数控系统也只能插补直线和圆弧。为了加工复杂型面的工件,NC代码中大部分是很短的直线段。这种代码数据量大,而且由短直线段构成的折线轨迹也不光顺
光学诊断技术传统上被划分为两个宽泛的领域:光学成像和光谱诊断.光谱诊断技术通常是通过获得组织上某一点在某一感兴趣波长范围的完整光谱来进行诊断,这是一种单点测量的技
载体加速度的高精度估计是航空重力测量的关键技术之一,其测量精度直接影响到重力信号的提取,是航空重力测量精度和分辨率进一步提高的主要限制之一。利用GNSS进行载体加速度测
论文针对企业信息化应用过程中用户需求变更快、系统部署复杂等问题,将企业应用系统的逻辑抽象为表单流、事件流和数据流,提出了一种业务逻辑可重构的应用服务器设计与实现方
Gastrointestinal stromal tumours(GISTs) are the most common mesenchymal tumour of gastro-intestinal tract. Annual incidence of GIST in United States is approxim
三目立体视觉轨迹跟踪测量是在双目立体视觉技术的基础上,运用三台摄像机构建两个双目立体视觉系统,并结合图像处理技术对特定运动物体进行检测跟踪和轨迹重建的技术。立体视