基于PKI的身份认证系统的设计与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:clond
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务、电子政务的迅速发展,人们从现实世界进入电子世界,网络成为人们从事各种业务活动的重要渠道,因此构建一个安全、可信的网络环境受到越来越多的重视。世界各国经过多年的研究初步形成了一套全面的信息安全解决方案,即目前被广泛采用的公开密钥基础设施(PKI)。 本文从PKI身份认证体系的PKI体系结构、PKI功能、PKI标准入手,对基于数字证书的PKI身份认证体系进行了详细地研究与分析,本文主要做了以下几个方面的工作: (1)对各种身份认证技术进行分析,比较不同技术的优缺点,基于电子商务、电子政务的实际需要,提出了基于PKI的身份认证系统的技术。 (2)在数字证书的基础上,运用安全的加密技术,通过DES算法、RSA算法、Hash算法保证数据的机密性和完整性;数字证书的应用保证数据传输的真实性;数字信封和数字签名保证数据传输的有效性和不可否认性。 (3)比较数字证书存储方式的优劣,使用USB Key作为证书的存储介质,私钥的使用和计算全部在USB Key内部进行,确保了私钥的安全性,从而保证了在数字证书认证系统中,数字证书不被复制。 (4)设计并实现了企业级CA、认证服务器和Key发放系统等功能模块。企业级CA向用户提供数字证书;认证服务器验证登陆系统的持Key用户身份;Key发放系统发放和管理Key。
其他文献
随着互联网和信息技术的高速发展,XML已经成为互联网上信息交换和表示的重要标准,如何高效、系统、科学地管理XML文档已成为数据库研究领域中的一个重要挑战。将XML存储在关
本文对中国软件外包行业的现状进行了探索性调查,调查主要针对以下几个问题:承包商和外包商之间的语言差异的问题、承包商和外包商之间的联系方式问题、以及承包商企业中的加班
环绕智能是近年来提出的一种对未来信息社会的构想,在环绕智能中,人们将置身于一种无处不在的电子环境中,该环境能够迅速地感知人们的行为并做出相应的智能反应。因此,选用何种无
随着互联网的迅速发展,在网络上传播的数字图像信息数量高速膨胀,其中包含不良信息的图像文件大量出现,因此人们迫切需要一种有效的图像检测技术,对图像文件是否包含不良信息进行
随着计算机技术的快速发展,地理信息系统(简称GIS)以其地理信息的电子化、可视化、中央存储管理等优点在信息领域得到很大的发展。近年来在国防、交通运输、农业、林业、水利
随着电子商务的飞速发展和广泛应用,网络安全及其形式化分析引起社会的密切关注,逐步成为计算机科学研究的热点领域。非否认技术作为网络安全中最具价值的研究问题之一,在避免电
多标记学习最早出现在文档分类问题中,由于歧义性问题的存在,造成一条数据可能同时具有多个不同的类别标记。多标记学习问题广泛存在于现实实际问题中,多标记学习已逐渐成为国际
工程信息管理系统是网络技术与工程管理有机融合的整体,它以网络为平台,以工程管理为主题,在实现过程中其工作效果与系统的实际性能休戚相关,如何将处于不同地域不同网络不同环境
本文比较了国外成熟的企业间集成的解决方案,学习优秀的设计理念,结合Web Service,XML等技术,同时秉承原有CP_EDI系统的先进设计理念,开发了基于Web Service技术的企业间集成方案
面向服务的体系结构的出现和发展使得Web服务成为当今服务及软件开发的发展趋势。由于功能有限的单一的Web服务在多数情况下不能满足用户的需求,出现了将多种web服务按某种特