共享软件注册中心软件评测、注册与证书漫游的研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:caipeng1999
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
共享软件是以“先使用后付费”的方式销售的享有版权的软件。共享软件在未注册之前通常会有一定的功能限制,如使用时间限制、次数限制、功能不完全等。用户在试用共享软件认为满意后向作者支付,获得注册码,注册成为正式版用户。作为一种数字商品,共享软件不占据物理空间、零质量、无限制复制、可在网上传输等特殊性质,使得它具有通过网络注册的便利。 共享软件注册中心就是这样一种代理,它是软件作者和用户之间的桥梁,它代理为作者收取注册费,提供了多种在线支付方式,为用户提供方便的注册服务,从注册费中提成盈利。 现有的注册中心在安全上都有些不足,无法同时保障信息的真实性、完整性、保密性、不可否认性。而PKI技术是建立在现代密码学之上完整的互联网安全解决方案,能够保障电子商务交易的安全。 本论文将二者结合起来,将PKI技术引入注册中心的设计,着重考虑了注册中心安全问题的研究,把注册中心的安全体系分成五大模块研究:共享软件评测模块、存储模块、支付模块、漫游证书模块和基于PMI的注册码发放模块。 本文研究其中的共享软件评测模块、漫游证书模块和注册码发放模块,存储模块和支付模块的研究由黄贤俊在文献[49]中完成。 本文主要的研究工作包括: 1.基于ISO/IEC 9126的分层模型和层次分析法,对共享软件质量进行度量并将评测结果以数字证书的形式发布,使软件质量得以量化评估,并具有权威性 2.改进了J.He-E.Dawson的多级秘密存储方案,使之成为多级共享方案,提高了原方案的安全性 3.改进了Kerberos协议,解决对口令的字典攻击问题 4.引入快表和NewPKI来改进频繁的证书撤销/发布过程,提高系统的效率 本课题研究的基于PKI体系中的安全问题是目前电子商务安全领域中的热点,具有一定理论意义;把PKI技术以及对共享软件运营模式的改进有机结合起来,并构建出系统模型,具有一定的实用价值。
其他文献
随着互联网技术的发展和应用需求的变化,基于Web应用系统构建的电子商务和政务系统已经逐渐成为企事业单位信息汇集、交流和处理的主要平台。当越来越多的资源被投入到Web应用
随着信息技术的发展和网络经济的快速进步,传统的商业模式发生了根本性变化。在很多行业,由于产品和服务的商品化,企业之间的竞争更加激烈;而且客户期望也在快速变化,对产品和服务
在实际的无线传感器网络应用中,节点通常需要了解其所有邻居节点的状态以做出相应的决策。为了获得邻居节点的信息,节点可以采取轮询的方式依次和每个邻居通信,或者采用TDMA的方
全球性的网络化、信息化进程正改变着人们的生活和工作方式。电子政务成为现今政府信息化建设的重要之举。如何建立一个电子政务原型,能适合于各个政府部门,也是现在政府信息化
SIP称为会话初始化协议,是由IETF组织于1999年提出的一个基于IP网络,特别是在Internet这样一种结构的网络环境中,实现即时通讯应用的一种信令协议。SIP凭借其简单、灵活、分布式
社区宽带综合业务网络系统是由中国科学院软件研究所研制的基于交换式以太网技术解决计算机网络、电话网络和电视网络三网融合的网络系统,属于用户驻地网的范畴。它为社区提供
目前,人类已进入以网络为中心的信息时代,大范围内的信息共享与分布式事务成为计算机应用的迫切需求,越来越多的应用要存取分布在不同网络结点上的、不同种类数据源中的数据。虚
由于Profibus已经成为中国的行业标准,并且Profibus总线技术是目前自动化领域炙手可热的控制方式,因此本文选了Profibus通讯技术作为研究方向。本文旨在通过对现场总线知识的理
需求演化是软件项目中出现最频繁、对软件开发影响最大的风险之一。频繁的需求演化会造成软件质量下降、进度延期或成本超支等严重后果,而组织良好的需求演化能够有效的提高软
自从博弈论(GameTheory)诞生以后,由于其解决对策、决策问题的指导性,许多学科领域都引入了博弈论的思想。而博弈论中Nash均衡的思想也成为解决许多策略选择问题重要依据和途径