基于公开密钥基础设施的远程网上阅卷系统安全设计

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:WUYU8888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公开密钥基础设施PKI(Public Key Infrastructure)是一种利用非对称密码技术为电子商务、电子政务和电子事务的开展提供一整套安全的基础平台。PKI技术遵循国际标准,采用加密和数字签名等密码服务,能够为网络应用系统透明地提供所需要的密钥和数字证书(简称证书)的管理。在详述了国内外PKI技术应用状况、发展趋势及采用的关键技术的基础之上,分析了PKI技术是如何保证数据机密性、真实性、完整性和不可否认性的。以PKI技术的一般架构为前提,讨论了其构成特征和核心技术,重点是认证中心CA(Certificate Authority)、证书库、密钥备份及恢复系统、证书撤消处理系统和PKI应用接口等五大组成部分的功能。结合远程网上阅卷应用系统的安全需求,给出了一个基于PKI的系统架构,阐述了安全架构中的身份认证和数据加密机制。将对称密码算法和非对称密码算法共同使用,增强了应用系统的安全性。详细设计了系统安全架构中的关键部分,实现了CA系统的主要功能。根据X.509标准,结合证书使用特点,定义了证书和证书撤消列表CRL(Certificate Revocation List)结构,构建了证书服务器,阐述了基于完全CRL的证书撤消流程。为完成证书和CRL的存储以及证书的发布和撤消,设计了基于轻量级目录访问协议LDAP(Lightweight Directory Access Protocol)的证书库。通过分析在线证书状态协议OCSP(Online Certificate Status Protocol),给出了证书状态的在线查询步骤要点。
其他文献
以Internet为代表的信息网络是现代信息社会最重要的基础设施之一,它已渗透到社会的各个领域,成为国家发展和社会进步的基本要素,也是国民经济的一个重要载体和支撑环境。信
AutoCAD是美国AutoDesk公司开发的计算机辅助设计的优秀软件。但AutoCAD软件本身是一种非参数化环境的通用软件。绘制一个复杂的图形时,人机交互非常繁琐,图形输入量很大。这
地理信息系统(GIS)正广泛应用于各个领域,发挥着重要的作用,与人们生产、生活的联系越来越紧密.但由于众多GIS的异构性,人们难以用方便而统一的方式集成这些GIS.网格(Grid)的
本文在介绍保险行业中间件平台的框架的基础上,充分考虑到保险行业的特点和目前行业中的最新技术发展动态,重点讨论了分布式企业中间件设计与实现中的几件关键技术:特定领域软件
烧结返矿是烧结过程中的重要因素之一,在烧结混合原料中加入烧结返矿可以提高烧结矿的产量和质量。烧结返矿的配比是根据返矿平衡原则来确定的。为了优化资源配置,降低生产成本
当今网站的发展面临着各个方面的挑战,其中就包括网站的可达性问题。影响网站可达性有多种因素,如用户能力、上网设备、交互环境等等。网站存在访问障碍会将一部分用户排斥在外
基于IPSec的VPN技术能对网络传输提供有效的实体认证、数据机密及数据流完整性保护等机制,在网络安全领域扮演重要的角色。然而,VPN设备的大量部署,其自身逐步形成网状结构,
如今,被认为是推动下一代网络发展的一项核心技术的网络处理器已开始越来越多地受到业界的关注,网络处理器的出现被认为是通信半导体工业发展的一场革命,市场已经接受了NP贡献给
协同商务系统是企业内部信息和企业间信息流通的无缝化解决方案,是企业从单个企业内部协同信息化到整个协同商务链企业的协同商务化的过程。基于Lotus Domino平台的协同商务
近年来,数字视频技术的发展将与现实应用联系越来越紧密.对视频图像的压缩要求根据需求也变得更高,高压缩比情况在解码播放时的视频图像质量是研究的重点.本文首先综述了视频