基于PKI的CA认证系统的设计与实现

来源 :郑州大学 | 被引量 : 0次 | 上传用户:sony360
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet以及电子商务的发展,信息安全成为计算机科学技术领域引人注目的重大问题。必须采用十分可靠的安全技术来保证各种应用的机密性、完整性、身份鉴别和不可抵赖性。作为信息安全基础的公开密钥基础设施(PKI)已经成为当今计算机安全领域研究的热点问题,它为安全服务提供基础框架,并逐渐成为整个安全体系结构的核心部分。 PKI以公钥加密体制为基础,结合了数字证书、数字签名等技术。CA认证系统是PKI的核心组成部件;它以一系列的协议规范为标准,把用户的公钥和用户的其他标识信息捆绑在一起,为用户签发标准的X.509证书,应用于正常的网络活动中,保证用户网络活动的合法性和安全性。 本文首先对现代密码学常用的三种密码算法作了介绍和比较,然后在密码学的基础上详细介绍了公钥基础设施技术的架构,深入讨论了PKI实现的相关技术,分析了基于X.509证书格式的PKI认证技术的原理和实现过程。 最后本文详细叙述了数字化校园CA中心的设计思想和实现过程,实现了一个证书颁发和管理的完整平台。
其他文献
中国石油勘探与生产分公司信息门户建成后,集成在勘探与生产信息门户中的专业应用系统越来越多。隶属于业务处室的专业应用系统中的基础数据存储在不同的数据源中,用户需要实现
车辆监控系统是智能交通系统的一部分,其基本功能是车辆实时定位与状态监控。传统的基于客户/服务器C/S(Clint/Server)结构的车辆监控系统存在着用户无法快捷方便地获取信息,
随着Internet的广泛应用,计算机技术和网络通信技术得到空前广泛的发展,网络故障和网络性能的恶化将越来越严重地影响到广大用户的利益。而当前网络的故障诊断还主要依靠专业
随着网络技术的发展,通过高性能网络互联的集群系统正成为实现高可伸缩的、高可用网络服务的有效结构。但是由于节点和应用的动态性、复杂性以及资源类型的多样性,集群系统在
雷达散射截面(RCS)是隐身装备外形设计的一项重要指标,研究雷达目标的电磁散射特性已成为目标隐身设计和目标识别的基础。目前,采用仿真计算是获取目标电磁散射特性的主要方式,
人工神经网络(Artificial Neural Networks,简称ANN)是人类对其大脑信息处理机制的模拟。由于其自组织、自学习、自适应、非线性函数逼近和大规模并行处理等能力,因而具有用于智能系统的潜力。个体经济是整个国民经济的重要组成部分,是地方税源的重要来源。然而个体定税主观随意性大,一直是个体税收工作中的难点。系数定税一定程度上增强了税负的公平性,但其定税模型不能实时、动态地计算纳税人
事件相似度对事件本体构建、事件知识库建立以及基于事件的信息查询等都具有重要的作用。传统的事件相似度计算按照事件的六元组定义进行计算,涉及事件的动作、对象、环境、断
P2P是由若干互相对等的网络结点组成的一种网络结构,其中每个网络节点称为对等点,对等点消除了服务器和客户端间的角色差别,通过它们之间的信息直接交换完成计算和信息的共享。J
随着互联网技术的飞速发展,计算机网络已逐渐成为人们生活中不可缺少的组成部分。然而,网络本身的不安全因素以及网络通信协议的缺陷,为入侵者的攻击带来了可能。同时,操作系
随着计算机技术的迅猛发展,大多数企事业单位都逐步实现了与业务相关的管理信息系统。这些系统在开发时往往没有考虑和其他系统的交互,并且由于开发时期不同、所用技术不同等