PKI中CA构建方式的研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:gg236624
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前在网上银行、电子商务、电子政务等系统中越来越多的使用基于公开密钥基础设施PKI(Public Key Infrastructure)的安全策略。PKI是利用公开密钥理论和技术建立的提供安全服务的基础设施,可以作为支持身份认证、完整性、保密性和抗否认性的技术基础。而PKI的核心就是认证中心CA(CertificateAuthority),CA作为一个可信的第三方为所有用户签发身份证明证书,并负责颁发、管理和撤销证书。根据CA和用户之间以及各CA之间不同的信任方式构成各种PKI信任模型。CA的数量、分布、等级关系及交叉认证方式等组成了CA的构建方式,CA构建方式严重影响着PKI信任模型的性能指标,因此CA的构建方式是影响PKI建设发展的重要因素。 本文围绕着PKI基本体系和几种常见PKI信任模型以及各种模型中CA的构建方式展开了讨论和研究。回顾了PKI的发展历史,较完整的分析了PKI体系的组成和所提供的核心服务。对严格层次信任模型、网状信任模型、混合信任模型、桥CA信任模型、Web信任模型以及以用户为中心的信任模型进行了详细的研究和分析,总结了这几种常见PKI信任模型的优势和缺点,讨论了这些信任模型中由于CA构建方式不同而存在的效率和安全上的问题。归纳了CA不同的构建方式对PKI信任模型性能的影响,提出了建立新的PKI信任模型时应充分考虑和着重解决的CA构建问题。分析研究了我国CA建设的现状以及存在的问题,讨论了解决这些问题的方向,同时展望了PKI建设与CA构建继续研究的方向。 本文的创新点主要有两点。一是提出了一个新的PKI信任模型——环形信任模型,它继承了网状信任模型信任安全性高、信任域扩展灵活和信任关系可传递等优点,并改进了网状信任模型在信任路径构建较复杂、证书路径过多过长以及信任关系处理困难等方面的问题。另一个创新点是提出了在各种PKI信任模型中,建立相应的CA保护机制的想法。当各种CA遭到破坏时,启动相应的保护机制,使得该CA下的信任域继续有效,降低了因CA遭受破坏后带来的危害。
其他文献
随着党政内网网络建设及应用系统的普及,通过网络传递的文件、数据越来越多,如何及时通知对方接收处理相应的文件数据,是各个应用系统都急需解决的问题。特别是对于全网型的
安全问题是电子商务的核心问题,针对安全问题人们提出了种种解决方案,其中SSL(SecureSocketLayer)协议以其简单可靠的特点成为应用最为广泛的协议。目前已经有若干国外厂商推出
随着病毒与漏洞的结合,CodeRed,Nimda,SQi,Slammer,Blaster等蠕虫极大地危害到网络与信息安全乃至经济,安装补丁是最有效、最经济的防范措施。另一方面,对于终端节点众多、应用繁杂
为实现高速无线数据传输,MIMO-OFDM技术作为一种有效手段得到了广泛研究,并被新一代无线通信系统所采用。在TDD MIMO-OFDM系统中,基站可以利用信道互易性,获得下行链路信道状态信
随着网络的普及和快速发展,网络用户面临着日益严重的安全问题,网络入侵已经成为计算机安全和网络安全的最大威胁。应运而生的网络入侵检测成为当前的研究重点和热点。 本
近年来,随着计算机和网络技术的发展,团体、个人之间的通信越来越频繁,这使得人们对通信技术尤其是应急移动通信技术的要求越来越高。应急通信中,普通的有线网络通信弊端越来
11月24日,业界高度关注的2016中国上(广州)国际茶业博览会(简称广州茶博会)、第十七届广州国际茶文化节在广交会展馆正式拉开帷幕。为期5天的展会面积超过80,000平方米,有来
随着无线网络通信技术的发展,越来越匮乏的频谱资源成为了研究重点。认知无线电网络通过允许认知用户和授权用户共享频谱,能够有效解决现阶段网络频谱资源紧缺但是利用率又不高
本文从构造分析的角度出发,指出安徽巢湖煤田的基本构造型式为大型的平卧褶皱,以及在此基础上,沿倒转翼及其以下构造部位发育起来的推覆构造。 From the perspective of tecton
隐写术作为安全通信的一种手段,应用越来越广泛。但它也可能被非法甚至恐怖分子利用,进行危害国家和社会的活动,对公共安全构成威胁。因此,了解进而掌控网络上传输的信息具有重大