PKI端系统AccessPKI的研究与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:good2009good
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络的飞速发展也带来了网络安全问题的日趋严重。使用应用密码学解决现今网络安全问题,特别是一些涉及认证、保密、完整性和无否认服务方面的问题,是一个普遍的解决思路。而基于非对称加密体制的公钥基础设施(Public Key Infrastructure:PKI)为这种思路提供了最底层、最基本的支撑技术和手段。但是,PKI的应用并不顺利。这其中的技术原因主要是对PKI的研究严重偏向于CA这类的管理实体,而忽略了应用接口的重要性,致使PKI的应用过于复杂化,从而导致应用部署的困难。由于PKI与用户的接口是PKI端系统,对此,本论文提出了通过提高PKI端系统的易用性来解决PKI应用复杂性问题的思路。经过对现有的3个PKI端系统进行研究表明,易用性低是它们的共同缺陷。而造成PKI端系统易用性低的原因主要有两个方面:证书申请流程的异步性和端系统提供的应用编程接口易用性不高。针对以上原因,本文以易用性为首要目标,设计实现了一个新的PKI端系统――AccessPKI。AccessPKI在提高PKI端系统易用性方面主要采取了两项措施。其一,优化证书请求流程,引入证书自动下载机制,简化用户与系统的交互过程。其二,对端系统提供的应用编程接口(API)进行层次划分,不同层次的接口将提供不同层次的功能抽象,从而提高应用编程接口的易用性。为提高端系统的灵活性,AccessPKI的加密机模块引入了密码学算法替换机制,为应用程序在不改变原有接口的前提下使用更强大的加密算法提供了支撑手段。针对证书管理的冗余性问题和性能瓶颈,新的端系统采用了“全终端一个物理证书库,不同用户不同逻辑证书库”的管理策略。在物理证书库的设计中,参考了嵌入式数据库的模型,使用基于文件锁的分布式同步模型来保证数据的一致性。论文最后对AccessPKI的正确性和易用性进行了验证,并与传统WindowsPKI和Open SSL进行比较。测试结果表明,AccessPKI在使用上相比WindowsPKI和Open SSL更加方便。论文结尾总结了所有的研究工作,并对PKI端系统的进一步研究进行了展望,指出引入策略控制机制将是进一步提供端系统易用性和灵活性的关键。
其他文献
随着互联网技术与应用的迅速发展,基于Web服务的分布式计算模式正在成为技术发展的趋势,而相关标准的制定和业界厂商的极力支持也加速了Web服务的发展。然而,随着Web服务应用
随着因特网的发展和IP技术的广泛应用,用户对IP网络中多媒体和实时交互业务需求不断增加,而这些多媒体信息都需要网络提供服务质量的保证。而现在在IP网络中广泛使用的尽力而为
对于二维任意的两类特征样本进行分类,特征提取的好坏直接影响到分类器设计和性能。非线性问题是很多学科研究当中经常遇到的困难,不仅要研究较好分类决策,而且要研究较好的特征
随着网络技术和宽带数据业务的高速发展,骨干网、城域网和用户驻地网都得到了快速的发展。接入网作为最靠近用户的基础网络,如何实现用户的个性化需求,提供给用户充足的带宽,解决
随着企业信息化建设的不断深入,尤其是在企业外部环境充满变化、内部环境不断调整、信息技术不断发展的情况下,企业急需了解现有信息系统的应用状态(信息系统所能发挥的效用)是
观察信息约简是智能规划的前沿领域。目前国内外对观察信息约简的研究主要是集中于针对单个agent的强规划解,还有一些问题有待于进行观察信息约简方面的研究,尤其在多agent规划
音频场景识别是指通过分析音频信号的特点识别出对应的场景信息。目前音频场景识别系统的主要问题在于测试样本分布与训练集样本分布之间存在差异,在此情况下使用传统的学习方
本论文研究的主要内容是以“数字化校园”建设中的学生信息管理系统为实例,探索基于J2EE平台开发高效稳定、安全可靠、具有良好的可移植性和跨平台性的应用系统软件的设计模
随着计算机全面进入3D时代,计算能力的飞速提高和网络应用的蓬勃发展,三维人脸建模和动画已成为计算机图形学领域的研究热点。今天,在娱乐产业、人机交互、多媒体、通讯等领
随着计算机网络技术的高速发展,使得人们能以方便、迅捷的方式进行交流,然而,由于计算机网络的开放性设计,在得益于网络技术带来种种便利的同时,人们不得不面对日益严重的信息安全