电子商务安全认证技术的研究及CA模型的设计与实现

被引量 : 0次 | 上传用户:eponvlan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,电子商务的兴起,经常需要在开放网络环境中不明身份的实体之间通信,安全问题也因此日益突出。为确保网上电子商务交易的顺利进行,必须在通信网络中建立并维持一种可信任的安全环境和机制。一个完整的电子商务系统主要包括商家、支付系统和认证机构,而认证机构是整个电子商务系统的关键。认证机构主要通过发放数字证书来识别网上参与交易各方的身份,并通过加密证书对传输的数据进行加密,从而保证信息的安全性、完整性和交易的不可抵赖性。公钥基础设施(PKI)是目前保证网络信息安全的一种比较可靠的安全体系。它通过第三方信任机构—认证中心(CA)发布证书将用户公钥和用户的身份绑定在一起,从而可以为网上各种应用提供机密性、完整性和身份鉴别等方面有效安全保障。本文从安全性的角度对认证系统的组成与实现进行了深入地分析,并对当前较为完善的、安全的加密技术和算法进行了探讨。在多种安全认证技术和认证协议理论研究的基础上,本文从安全性和扩展性角度为PKI/CA认证中心的构建提出了一个基于WEB的证书管理系统的设计模型。该模型适合中小企业或局域网内部建立适合自己、经济适用的安全的CA认证中心,对局域网中的用户发布和管理数字证书,从而在较高安全层次上管理了用户。CA系统采用Client/Server结构,服务器端由CA服务器、RA服务器、LDAP服务器组成,并实现了证书申请、查询、撤销、验证证书等证书管理功能。论文中详细论述了CA总体结构、功能设计以及使用Java和OpenSSL两种工具来实现系统软件的方案。在电子商务采用公开加密技术后,伴随而来的是密钥的管理问题。模型中对传统的密钥管理方法进行了创新改良,在简化应用同时又不以丧失安全性为代价的角度出发,提出了把签名私钥直接移植到CPU卡来实现,期望能有所创新。论文详细介绍了安全电子商务所涉及到的密码学方面有关知识和常用的算法,探讨电子商务的安全认证技术和认证协议。此外,论文还重点阐述了安全认证机制PKI的组成以及CA的构造。在以上理论研究的基础上,论文最终实现了CA认证系统模型的设计,并对密钥管理进行了创新,提出了一个加密签名卡存储密钥的方案。最后,给出了将文中实现的CA认证模型应用于广东省教育领域行业的一个实例。
其他文献
随着综合自动化技术的飞速发展,大多数工业企业对控制系统的要求不仅仅是单纯的完成控制任务,对通讯、管理等各个方面提出越来越高的要求,即实现企业的管控一体化。而企业内
摩托车车架是摩托车的主体骨架,要承受静载荷和各种动载荷的作用,因而对车架的强度,以及动态特性的要求都非常高。车架的动态特性设计不好,对摩托车的乘坐舒适性、操纵稳定性
脉冲熔化极氩弧焊与直流熔化极氩弧焊相比,具有电流调节范围广、热输入量可控性好以及有利于实现全位置焊接等一系列优点,因此被广泛应用。而熔滴过渡的动态控制一直是这种焊
进入新世纪以来,中国的经济环境发生了极大变化。2001年加入WTO,对外经济交流进一步扩大,中国企业面临着更为激烈的国际竞争;正在经历的资本市场和人民币汇率重大改革表明中
本文通过分析当前的跨境电商平台发展背景及现状,结合大学生跨境电商平台网络创业实践中存在的瓶颈,在分析大学生依托企业供应链资源要素的基础上,提出与外贸企业协同合作创
<正>折旧是资产消耗补偿,是企业简单再生产和扩大再生产的资金来源。折旧费则是固定资产磨损反映到产品成本中的一种表现形式,是企业成本费用的重要组成部分。计提的折旧费用
由于人类文明的进步和医学模式的转变 ,儿童虐待与忽视 (CNA)成为国际上普遍关注的公共卫生领域研究的热点问题。它是一个复杂的、涉及多方面的、全世界普遍存在的现象。近年
<正>随着兽医管理体制改革推进,我国重大动物疫病的防控能力得到明显加强。农业部加强了与有关部门的沟通协调,加大了对地方的督促检查力度,争取尽早把兽医管理体制改革工作
借助于现代计算机模拟技术,自然通风研究理论与实践取得了长足进展,不仅能够完全模拟空气在建筑室内的分布状况,而且可以预测人体热舒适环境与空气洁净度等参数,为建筑设计提
"新丝绸之路"战略的提出,是中国与中亚贸易不断深化的必然选择,有助于推动具有传统渊源与合作基础的国家和地区在更多领域开展更具实效的合作。在阐述"新丝绸之路"战略的基础