基于PKI规范的CA系统的设计与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:jwh346048162
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和通信技术的发展,计算机对于人们的生活和工作变得越来越重要,如今网上购物、电子交易、网上炒股等已经十分普及。现代计算机和信息技术在改变人们的生活方式和提高企业的生产效率的同时,也给人们留下了信息安全的隐患。 为了解决各种信息及网络安全问题,人们提出了各种不同的技术和标准。如防火墙、入侵检测系统等就是为了防止黑客入侵,保证主机系统安全的重要技术。同时由于Internet的开放性以及协议本身存在的安全缺陷,对此人们对网络的安全传输进行了大量的研究,网络传输的安全研究主要是为了保证数据在网络上传输时,不被窃听,不被篡改,即提供数据的机密性和完整性。目前针对不同的网络协议层,有了相应的安全协议标准。如IPSec协议就是通过在网络层对数据包进行加密,来保证数据传输的机密性和完整性,而SSL协议则是在传输层加密数据包来达到上述目的。 为了实现安全服务,必须要有相应的设施来提供服务。公钥基础设施(PKI,“Public Key Infrastructure”)就是信息安全基础设施的一个重要组成部分,是一种普遍适用的网络安全基础设施。目前的PKI技术通过利用公钥理论和技术,来建立提供信息安全服务的基础设施。公钥体制是目前应用最广泛的一种加密体制,在这一体制中,加密密钥与解密密钥各不相同,发送信息的人利用接收者的公钥发送加密信息,接收者再利用自己专有的私钥进行解密。这种方式既保证了信息的机密性,又能保证信息具有不可抵赖性。PKI的关键组件由数字证书认证中心CA、审核注册中心RA(Registration Authority)、密钥管理中心KM(Key Manager)等组件组成。作为提供信息安全服务的公共基础设施,PKI是目前公认的保障网络社会安全的最佳体系。如何推广PKI应用,加强系统之间、部门之间PKI体系的互通互联,已经成为目前PKI建设亟待解决的重要问题。 因此基于PKI规范的CA安全认证系统的开发和使用,对于解决在Internet网上进行数据传输时遇到的传输安全问题、数据的完整性问题、身份认证问题、交易的不可抵赖问题等具有重要的意义。 本文就是以PKI规范、PKCS协议族为基础,设计并开发了一套CA系统,系统的结构以层次结构设计。在设计和实现过程中我们使用了各种有效的方法,以尽可能的减少各系统组件的耦合性,从而提高了系统的交互性、扩展性以及可维护性。
其他文献
作业管理的概念非常重要,目的在于强化操作系统的批处理功能,提供对作业的提交、调度、执行及控制等机制,从而能够更加有效地利用系统资源、平衡网络负载,提高系统的整体性能
文中首先对网络处理器的体系结构尤其是IXP2400的内部结构进行剖析,具体介绍了IXP2400上各个重要模块的功能以及它的软件开发模式。而后分析了QoS的结构体系,比较了QoS的两种
本文详细分析了当前国内外相关领域的研究现状和发展方向,阐述了测斜系统的组成、工作原理、数学模型以及系统设计的原则和方法,研究了系统数学模型和软硬件实现方法,完成了
人工智能和机器学习的共同目标是让计算机在没有明确的程序指导下解决问题,因此在过去的几十年里,有关计算机代码的人工演化是一项迅猛发展的技术,各相关领域的人们都期望能有一
软件模式是近年来软件工程领域热门研究的课题,有效地解决了软件设计策略的复用问题,其目标是优秀文档化的软件系统设计成果,为软件设计人员提供类似于其他工程领域的设计手册。
软件行业的工业化趋势导致了构件的产生.能够像硬件系统那样,将部分软件组合起来构建软件系统,一直是软件行业多年来追求的目标.构件技术的出现,极大地满足了多个应用领域的
数字水印(digital watermarking)是数字图像版权保护的关键技术之一,它提供了对数字图像合法保护的方案.数字水印技术能够将信息隐藏于图像中,隐藏的信息能够明确地指出版权
布料动画模拟是当前图形学界的一个热点研究方向。早期的布料模拟通常用几何方法,模拟质量很差。广泛采用物理方法以后,布料动画技术得到了很大的发展。然而这些技术或者计算效
近年来,传统驱动单处理器计算性能提升的技术逐步接近极限,但应用的发展对处理器性能的追求是无止境的,基于此,众核体系结构成为越来越多的研究人员热衷的对象。由于当前体系
随着计算机应用的深入,软件项目的需求日益复杂且变更频繁,软件中间产品越来越多并且关系复杂,采用科学的配置管理思想,辅之以先进的配置管理工具,已经是必不可少的手段。本文在大