校园网PKI系统的研究与设计

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:HalfHour
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机技术、网络技术以及其它高科技技术的发展,使得社会生活中传统的犯罪和不道德行为更加隐蔽和难以控制。随着Internet以及电子商务的发展,电子信息的安全对人们越来越重要。电子商务需要运用密码技术来解决安全问题。传统的信息加密技术存在密钥管理的问题。基于公钥体制的PKI(Public Key Infrastructure,即公共密钥基础)技术通过CA认证中心发布证书的方式很好的解决了密钥管理的问题。PKI可以为网络中的各种应用提供机密性、完整性、身份鉴别和反否认的安全保障。本文首先阐述了PKI系统的基本原理、各种PKI标准及PKI的应用领域,然后重点讨论了PKI体系结构、信任模型、证书管理、密钥管理。PKI主要的理论基础是非对称密钥技术。关于PKI的标准化的工作在过去几年取得了巨大进展。最主要的包括国际电信联盟的X.509建议书、RSA实验室的PKCS系列标准和由Internet工程任务组中的PKI X.509(PKIX)工作组完成的PKIX标准。信任就是如果一个实体假定另一个实体会准确地像它期望的那样表现,那么就说它信任那个实体。被最广泛接受的证书格式是由 ITU-T( 国际电信联盟电信标准化组织)定义的 X.509 国际标准。ISO/IEC/ITU 和 ANSI X9在 1996 年 6 月公布了 X.509 V3 标准。在本文最后,作者结合学校的组织结构特点和校园网的特点为学校校园网搭建了一个两层CA多RA结构的校园网PKI系统的模型,并对系统的安全性做了比较全面的分析考虑和根据学校组织特点和校园网特点分析了此模型优缺点。在此模型的基础上,作者还提出了证书管理的实现方案并特别提出了证书撤销和在线证书状态查询功能的实现方案。根据学校组织结构和校园网的特点提出了用密钥管理软件来实现对PKI系统密钥管理的原因。作者还重点阐述了在作者提出的模型下用密钥管理软件管理密钥的过程和密钥管理软件实现的简单方案。
其他文献
地理信息系统是计算机科学、测绘遥感学、地理学、环境科学、空间科学、信息和管理科学等多种科学交叉的产物。Web GIS是当前GIS应用的热点问题和发展趋势。在交通、电力等领域Web GIS为用户提供了动态、可视的地理信息,实现了网上地理信息的查询、计算、分析以及结果的显示和处理。Web GIS作为GIS与网络的有机结合,使GIS的应用领域扩展到社会的方方面面,成为大众化的信息工具。 本文从配电
现代的通讯设备逐步向着多CPU方向发展,而传统网络体系不能很好的支持高速通讯,为此提出网络协议子构件框架NSPCF,使用构件化的方法,将一个网络协议拆分为多个子协议构件,并将网络
本论文课题来源于上海天映多媒体公司和上海航空公司的合作项目“航空火灾应急处理训练模拟系统”。该课题获得了国家中小企业创新基金的资助(基金认证编号:030220)。 在航
众所周知,计算机单机技术发展的有限性和科学工程计算需求的无限性之间的矛盾决定了计算机发展必然走上多机并行的道路。这就导致了并行计算将成为未来主流计算模式,并行处理技
溯源是一种描述数据对象的祖先或者历史的元数据,在计算机系统中,溯源信息表示所有影响该数据最终状态的过程。溯源信息在入侵检测,访问控制,程序调试方面有重大的价值。  以往
本文基于ARM7的高性能嵌入式处理器及其嵌入式操作系统,配合TI的运算密集型定点DSP处理芯片,结合EDA设计平台,对传统的计算机电信集成技术(CTI)相融合进行了研究,并从硬件角度进
在医学图像的处理中,目标对象的定位和边缘提取至关重要,它是定量分析和辅助诊断的基础。本文主要研究在图像处理和识别技术的基础上,结合牙体形态学知识,针对X线曲面体层片
数字用户线(DSL)是当前主流的接入方式,容易受到线路上串扰、RF射频干扰、脉冲噪声、信道衰减和信道陷波的影响。尤其是第二代甚高速数字用户线(VDSL2),作为最新的DSL技术,虽
本文的研究内容包括以下几部分内容,并取得了一些初步的成果:1.对于卫星定位取得的定位数据进行地图匹配,地图匹配不仅考虑了当前定位点与其最近的路段的距离,而且考虑了路段
随着分布式编程技术的日趋成熟,使得企业各个部门之间通过计算机信息管理系统协同工作成为可能,并且极大程度的提高了了企业的各个部门之间的信息交互的深度和广度,从而给企