基于X.509标准的公钥证书管理系统研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:tt7506
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,基于X.509标准的公钥基础设施已成为网络安全建设的基础与核心,是电子商务安全实施的基本保障,对PKIX技术的研究和开发已成为当前信息安全领域的热点。 本文旨在设计并实现一个应用于组织内部、具有核心功能、提供简单安全服务的微型PKIX系统,以杜绝应用国外PKIX产品可能存在的安全隐患,为用户提供定制服务以及很好的系统移植性,为实现异构的跨平台的终端应用提供基础保障。本系统的核心功能是对证书生命周期的管理,所以也将其称为公钥证书管理系统。 本文首先基于对PKIX的理解认识,并考虑到把密码算法做成独立的模块,提出了分层的设计思想。把公钥证书管理系统从上到下分为三个层次:业务管理层、安全接口层和密码服务层。利用安全接口层将密码运算与业务管理隔离开来。这一中间层不仅对上层应用屏蔽了密码算法的复杂性,而且对下层密码算法提供了统一的接口,从而实现了密码算法的独立性,便于算法的升级和扩充。接着,作者提出了基于Java平台构建公钥证书管理系统的方法,并且着重阐述了如何利用Java来方便并且安全地在CA/RA之间传递信息,以及如何扩展Java认证与授权服务来为CA的建设提供灵活可靠的用户认证和授权系统。最后,本文对公钥证书管理系统的信任扩展进行了探讨,并在原有的基于图搜索的路径构造算法的基础上,给合电话系统分区思想提出了一种改进方案。该方案将CA分区进行证书路径构造,不仅具有可扩展性的优点,而且提高了证书路径构造算法的效率,从而满足了公钥证书管理系统应用的发展要求。
其他文献
作为信息系统的一项核心技术,数据库技术在新世纪得到了的快速的发展,加上存储技术的进步,人们可以对海量的数据进行存储。因此,数据以GB、TB再到PB级的方式爆炸增长。在“数
随着信息技术的飞速发展,三维动画正在逐渐成为继声音、图像、视频和三维模型之后的第五种多媒体类型。作为三维动画的重要组成部分,角色动画在影视制作、计算机游戏等应用领域
三维可视化仿真技术是当今图形学的热门研究方向,其中焦点之一就是如何解决场景真实感和绘制速度的矛盾。 针对这个问题,本文提出了一种基于视点的场景数据分块策略,并为其上
本文参考了目前国内外企业采购管理系统的先进模式,借鉴了大型采购管理系统的开发经验,采用目前广泛使用的J2EE开发平台,实现了企业采购管理的信息化。 以国内某钢铁企业为背
在网络电视(IPTV)业务中,保证网络服务质量(QoS)的一种重要方法是内容分发网(CDN)的方式。通过CDN把视频内容分发到靠近用户端的边缘节点,利用边缘节点为用户提供服务,很好地解
随着计算机及计算机网络的高速发展、大存储容量设备、互联网的商业化的出现,人们所生活的社会进入了信息化时代。在信息技术高速发展的同时,一个难题也摆在我们面前,那就是面对
本论文主要研究的是对数据库进行检索的中文自然语言接口技术,该接口技术对终端用户输入的中文自然语言进行处理生成SQL语句,再使用SQL语句进行数据库检索。 首先,介绍了数据
伴随着Internet的发展,Web服务组合给企业电子商务应用带来了前所未有的商机,它给服务提供者和应用开发者创造机会,利用组合Web服务来产生增值服务。然而,单个服务间常常是孤
互联网上网络地址的缺乏,导致在发布、查找和访问网络服务资源时,需要穿越网络地址转换设备(Network Address Translation,NAT)。基于服务器/客户端架构的转发数据包方案是穿越NAT
无线体域网(Wireless Body Area Network,WBAN)能够为患者提供低成本、持续、准确的医疗监护,近年来已成为远程医疗、重症监护等领域的新趋势。而受人体安全和元器件能量限制