【摘 要】
:
本文分析和总结了PKI技术基础、PKIX-CMP标准规范,介绍了基于PKIX-CMP的CA系统的具体设计和实现.在CA系统的开发中用到了Cryptlib开发包,通过对该开发包的研究和应用,缩短了C
论文部分内容阅读
本文分析和总结了PKI技术基础、PKIX-CMP标准规范,介绍了基于PKIX-CMP的CA系统的具体设计和实现.在CA系统的开发中用到了Cryptlib开发包,通过对该开发包的研究和应用,缩短了CA系统的开发周期,提高了系统运行的稳定性和服务效率.本文以模块化的思想设计CA系统,根据PKIX规范定义的PKIX模型将系统分为四个部分:CA服务器、RA服务器、WebServer、证书/CRL/密钥备份数据库.在具体实现中,按照当今软件最流行的组件封装开发方式,利用COM技术将功能模块封装在组件库中,实现了不同开发环境下的二进制代码重用.同时在基于组件库的模块化设计基础上,系统遵守分层的设计原则,分为CA系统接口层和CA系统实现层.本文在CA系统接口层基础上以B/S方式完成CA系统实现层.该CA系统不需要CA用户在客户机上安装任何程序,因此CA系统的升级对用户也完全透明.客户机只要有网页浏览器用户就可以通过浏览网页的方式完成相关操作,包括面向RA操作员的创建PKI用户、查询PKI用户名和初始化认证码、恢复私钥,以及面向PKI用户的证书申请、撤销证书、更新证书等功能,全部实际操作都在后台服务器上完成,不占用客户端计算机资源,而且其它开发者可以在该CA系统接口层上实现自己不同架构和操作界面的CA系统,具有很大的灵活性.本系统将对PKI的开发,特别是向着一个基于标准和互操作性的方向发展将具有一定的促进作用.
其他文献
该文就粗糙集理论及其在数据挖掘中的应用进行了较为深入系统的研究.完成的工作和取得的成果在于:提出了在Ziarko变精度粗糙集模型基础上的一种基于分类正确度的粗糙集模型,
由于软件规模和复杂性的增加,软件测试技术研究和工具开发滞后,软件测试中存在大量的手工劳动,从而使得软件测试的效率很低,费用很高.而且,由于软件测试仍然是目前和今后相当
如今,随着计算机硬件以及网络技术的发展,并发程序在提高计算效率上发挥着越来越重要的作用。然而编写高质量的并发程序对于程序员而言并不是一件简单的事。与此同时,并发程序的
该文首先介绍了课题的相关技术,包括.NET框架技术、传输媒介和传输协议的选择、.NET Pemoting技术及多媒体数据处理技术等.接下来讨论平台实现方案和实现过程,论述了平台结构
网络化钻井技术是目前石油钻井信息化研究的一个重要方面,现有网络化钻井软件支撑平台在支持石油钻井应用软件共享和进行异地实时操作中存在对已有钻井软件利用率低,进行协同
手写字符识别是OCR的一个分支,它的研究对象是:如何利用电子计算机自动辨认手写的英文字符和阿拉伯数字。在探索手写字符识别的方法上采用了统计学习理论,利用支撑向量机SVM作为
由于工业控制领域以及对时间要求比较严格的应用发展的需要,实时数据库系统(RTDBS)应运而生.由于其并不是传统数据库系统和实时系统的简单集成,因此需要对RTDBS中的一系列概
电子商务是在Internet的广阔联系与传统信息技术系统的丰富资源相互结合的背景下应运而生的一种动态商务活动.电子商务不仅降低了交易成本,而且提供了更宽广的交易机会,它的
该文主要论述了目前二维纹理映射的主要算法,重点对Catmull算法进行了深入讨论,分析了Catmull算法在进行反走样处理时存在的局限性和不足,并对算法进行了一系列的改进,把A缓