PKI的实现和CA信任模型的研究

来源 :湖北工业大学 | 被引量 : 0次 | 上传用户:asfdasdfasd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的高速发展,使得人们能以方便、迅捷的方式进行交流,然而,由于计算机网络的开放性设计,在得益于网络技术带来种种便利的同时,人们不得不面对日益严重的信息安全问题。PKI(PublicKeyInfrastructure公钥基础设施)是目前网络安全建设的基础与核心,是电子商务安全实施的基本保障,它提供了一个密钥和证书的管理平台,能够为所有网络应用透明地提供加密和数字签名等密码服务及所必需的密钥和证书管理,从而有效地保证了重要信息的机密性、完整性和用户身份的合法性。 因此基于PKl规范的CA安全认证系统的开发和使用,对于解决在Internet网上进行数据传输时遇到的传输安全问题、数据的完整性问题、身份认证问题、交易的不可抵赖问题等具有重要的意义。 在理解PKI概念、标准、及相关内容的基础上,本文研究和实现了一个简单的基于J2EE柜架的PKI系统,包括证书机构CA、客户实体端Ee。论文主要应用JAVA的安全体系结构,实现了证书申请、发布,撤消、数字信封和验证数字签名功能。同时还针对CA信任模型提出了一种改进方案。在PKI的CA信任模型中,都涉及到CA的信任及交叉认证的过程。随着整个信息安全的不断发展,交叉信任变得越来越重要,传统的信任模型都有各自的局限性,尤其在交叉认证方面很难实现。本文在充分研究发国内外目前CA的信任模型,结合我国目前的一些具体情况,提出了一种将层次结构模型和桥模型想结合的一种新的TB-CA信任模型。TB-CA信任模型充分地利用了树型和桥的优点,舍弃了各自的缺点,在我们目前的CA建设中,具有一定理论和实践参考价值。文章最后对开发基于TB-CA信任模型的PKI系统的发展前景作了展望。
其他文献
ShimonPeres定律指出,如果一个问题无法彻底解决,那么不应把它看作一个问题,而应该把它当作一个事实。面对事实,只能考虑如何处理它,从而使它的负面影响降到最小,这是面向恢复计算
随着互联网技术与应用的迅速发展,基于Web服务的分布式计算模式正在成为技术发展的趋势,而相关标准的制定和业界厂商的极力支持也加速了Web服务的发展。然而,随着Web服务应用
随着因特网的发展和IP技术的广泛应用,用户对IP网络中多媒体和实时交互业务需求不断增加,而这些多媒体信息都需要网络提供服务质量的保证。而现在在IP网络中广泛使用的尽力而为
对于二维任意的两类特征样本进行分类,特征提取的好坏直接影响到分类器设计和性能。非线性问题是很多学科研究当中经常遇到的困难,不仅要研究较好分类决策,而且要研究较好的特征
随着网络技术和宽带数据业务的高速发展,骨干网、城域网和用户驻地网都得到了快速的发展。接入网作为最靠近用户的基础网络,如何实现用户的个性化需求,提供给用户充足的带宽,解决
随着企业信息化建设的不断深入,尤其是在企业外部环境充满变化、内部环境不断调整、信息技术不断发展的情况下,企业急需了解现有信息系统的应用状态(信息系统所能发挥的效用)是
观察信息约简是智能规划的前沿领域。目前国内外对观察信息约简的研究主要是集中于针对单个agent的强规划解,还有一些问题有待于进行观察信息约简方面的研究,尤其在多agent规划
音频场景识别是指通过分析音频信号的特点识别出对应的场景信息。目前音频场景识别系统的主要问题在于测试样本分布与训练集样本分布之间存在差异,在此情况下使用传统的学习方
本论文研究的主要内容是以“数字化校园”建设中的学生信息管理系统为实例,探索基于J2EE平台开发高效稳定、安全可靠、具有良好的可移植性和跨平台性的应用系统软件的设计模
随着计算机全面进入3D时代,计算能力的飞速提高和网络应用的蓬勃发展,三维人脸建模和动画已成为计算机图形学领域的研究热点。今天,在娱乐产业、人机交互、多媒体、通讯等领