基于PKI技术的CA系统研究及其数字证书管理的实现

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:zgbian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
为了确保网络时代的信息安全,应用最有效的安全技术来建立信息安全体系结构成为首先需要解决的问题。国际上提出了基于公钥基础设施(PKI,Public Key Infrastructure)作为标准的信息安全体系结构,现已被普遍采用。PKI是一种完全符合X.509标准的密钥管理平台,它能够为所有网络应用透明地提供采用加密和数字签名等密码服务所必需的密钥和证书管理。在PKI中,最关键的实体是数字证书,它提供网络上的身份证明。数字证书拥有者可以将其证书提供给其他人、Web站点及网络资源,以证实他的合法身份,并且与对方建立加密的、可信的通信。证书还同时起着公钥分发的作用,每份证书都携带着持有人的公钥,签名证书携带的是签名公钥,信息加密证书携带的是信息加密公钥。所有实体的证书是由一个权威机构——CA(Certificate Authority)发行的。CA是保证信息安全的关键。 本文研究的目的就是从保障网络信息安全的角度出发,深入探讨PKI体系的理论以及相关的应用,建立一套较为完善的基于双证书的,密钥管理功能分离的CA系统。特别的,实现CA系统中最为核心的数字证书管理,提供数字证书的签发、注销和发布等各项功能。该系统以非对称加密算法结合对称加密算法,生成数字证书所需的各种信息,并以开放源代码操作系统为平台,以跨平台的开发语言为工具,实现一个能保证信息安全的数字证书发放基础设施,充分保证信息的机密性、真实性、完整性、不可抵赖性。
其他文献
随着移动网络技术快速发展,移动网络从2.5G向3G演进,网络所支持的移动数据速率快速提升,电子商务向移动方向发展的趋势日益明显,移动电子商务成为今后移动应用中的重要内容。本文
脑卒中是以猝然昏倒,不省人事,伴发口角歪斜、语言不利而出现半身不遂为主要症状的一类疾病。分为缺血性脑卒中和出血性脑卒中两种类型,具有发病率高、致残率高、复发率高以及并
VoIP融合当前无线局域网(WLAN)语音通信技术,催生了一新兴的应用技术VoWLAN。本文将VoWLAN技术和视频传输技术应用在大型飞机的可穿戴数字维修终端上,设计并实现了适合该终端,具
随着数字化的发展,地理信息系统(GIS)正广泛地应用于各个领域。使用虚拟现实技术可以实现地理信息的三维可视化,这对于GIS 由二维向三维的发展具有重要的意义。本论文面向GIS
本论文介绍了UML建模技术在虚拟实验仿真系统开发中的应用,结合软件工程思想讨论了面向对象的分析、面向对象的设计、面向对象的测试的理论,以及这些理论在虚拟实验仿真系统中
疼痛是临床常见症状,当其进展到一定程度时,患者会出现睡眠障碍、食欲下降、注意力减退以及无望、焦虑等心理问题,这些因素不利于病情的控制和治疗。许多患者即使备受病痛煎熬也
本文研究了一个随机的MIMO无线信道模型,提出了一个基于蒙特卡罗仿真的MIMO信道模拟器的实现方法。此模型的一个主要特点是它不依靠于对散射环境的几何描述,主要的输入参数是时
本文探讨了IP网络异常流量检测技术以及防御、控制策略,用以保护运营商网络基础设施及其客户。  本文对模式匹配检测方式的实现原理进行了分析。  本文首先介绍了DoS/DDoS
阵列信号处理广泛应用于雷达、通信、导航,地震,声纳等众多空间获取领域。其主要内容可以分为自适应波束形成技术和参数估计技术。本文就这两大问题进行了一些研究,提出了一些新
本论文对现在网络上流行的文件共享型对等网络进行了分析和研究,提出了常见的P2P数据流在网关级设备上的硬件识别算法,并进行了分析和验证;在对P2P数据流识别的基础上,论文继续讨