一种基于XKMS的密钥管理模型研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:leiweiwei42
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet网络安全性要求的不断提高,公钥基础设施(Public Key Infrastructure,PKI)得到越来越广泛的应用,但其部署难度大和交互性差等缺点却阻碍了它的进一步推广。为了解决这些问题,通过对XML密钥管理规范(XML Key Management Specification,XKMS)的深入研究,结合PKI和XML提出了一种基于XKMS的密钥管理模型XKMM。通过在PKI用户与PKI提供者之间加入一个中间层——信任服务,将传统PKI的两层应用模式转化为三层,PKI用户通过信任服务间接地获取PKI提供者的服务,不再直接与PKI提供者进行交互,从而有效地向客户端屏蔽了底层PKI实现的复杂性;并通过使用XKMS消息进行模型内部的通信,将客户端对密钥/证书的管理功能部分或全部地委托给信任服务,大大降低了PKI的部署难度和应用程序获取PKI服务的难度。在结构上XKMM由客户端和信任服务两部分组成。客户端负责向应用程序提供可编程接口,生成并发送XKMS请求消息,同时接收并解析XKMS应答消息,向客户端应用程序提供请求的处理结果;信任服务根据XKMS请求消息的内容,分别与各种特定的PKI提供者进行交互,并将处理结果以XKMS应答消息的形式返回给客户端。信任服务本身就是一种PKI提供者,不仅充当了“中间层”的角色,还可以直接为客户端提供密钥/证书服务,突出体现了“软件转化为服务”的思想。XKMM模型对密钥管理安全的潜在隐患进行了相应处理,有效解决了可能存在的重放攻击、拒绝服务攻击、密钥撤销时的身份认证等安全问题,对XKMS相关领域的研究有一定的参考价值。
其他文献
近年来,如何保证数据经过扰动后在数据隐私保护安全问题上同时能够兼顾数据聚类可用性成为难点。如何确保在发布数据的过程中,能够同时满足数据隐私保护安全性与数据聚类可用
本课题以开发“纸币安全线防伪编码”为背景,对纸币安全线防伪编码(以下简称安全线编码)系统进行了一定程度的分析研究,重点对纸币安全线编码的信号提取和通过对安全线编码自学
日光灯是一种低气压的汞蒸气弧光放电灯。因其具有光效高、亮度柔和、寿命长和容易做成彩灯等优点使其在照明领域里占有十分重要的地位。电子镇流器是日光灯的启动和限流部件
本文首先介绍无线传感器网络的基本知识,包括传感器节点的组成、传感器网络的体系结构和通信协议栈、传感器网络的安全目标以及限制条件等。然后总结了目前针对传感器网络常见
XML凭借着众多优势已经成为Web上数据表示与交换的标准。但XML模式所能表示的语义信息却相对有限。同关系数据库相似,设计不好的XML数据模式也会引起更新异常。而Internet的
球团矿生产是现代炼铁工艺中的重要组成部分。球团的粒径及其分布是评价球团矿质量的一个十分重要的指标,而传统的球团粒度检测方法存在着很多方面的不足。随着计算机技术和人
深水管道的铺设是一项复杂的工程作业,实际铺管的过程当中涉及多种工艺流程、以及多个操作过程包括起始铺管、正常铺管、弃管和收管过程,并受到海流、海浪、天气等恶劣环境的
现在网络技术的飞速发展要求不断出现新的安全技术来保护信息的安全,为了保护内部网络的信息不受非授权用户的攻击,人们最常采用的手段是防火墙技术,它能有效地阻止非授权用
本文在对长春印刷机械有限责任公司的业务进行需求分析的基础上,依据软件工程的基本思想并利用统一建模语言(UML)对长春印刷机械有限责任公司管理信息系统进行了分析和设计。
该论文研究了安全测评的相关技术和发展方向,分析了网络安全评估软件常用的体系结构,最后设计了一个基于web的安全测评系统。该系统采用改进的三层B/S体系结构。客户端使用浏览