【摘 要】
:
随着Internet的迅速普及推广,网络安全问题日渐突出,因此各种安全技术应运而生.公钥认证体制(PKI)是在开放网络环境下提供身份认证,并保证信息机密性和完整性的技术,目前已经成
论文部分内容阅读
随着Internet的迅速普及推广,网络安全问题日渐突出,因此各种安全技术应运而生.公钥认证体制(PKI)是在开放网络环境下提供身份认证,并保证信息机密性和完整性的技术,目前已经成为安全认证领域中的主流.因此研究公钥认证体制中的关键技术,开发适合中国国情的、拥有自主知识产权的安全认证平台,不仅能够极大地促进中国的信息产业,而且对国家安全也具有重要的战略意义.认证机构(CA)是公钥认证体制的核心和重要组成,是实施公钥认证体制的关键技术,因此该论文对CA的实现进行了研究.首先对公钥认证体制的基本理论进行了介绍;之后提出了CA实现的总体结构,在此基础上对接口部分、目录服务和内核部分的实现进行了介绍.内核部分实现是该文的重点,一方面对涉及到的基本数据结构和算法进行了介绍;另一方面也深入研究和讨论了证书库、证书管理协议和证书管理策略,以及证书废除机制等技术,并且提出了在大规模PKI的应用背景下,能够提高安全性、效率、互操作性等的改进措施和实现方案.对改进方案也进行了理论分析,以验证其可行性;最后对该文进行了总结,并对该课题的后续工作进行了展望.
其他文献
该文讨论了Client/Server体系结构的发展过程,并且介绍了目前比较先进的三层体系结构的概念.分布式对象计算是Client/Server结构的进一步发展.它简化了网络编程、实现了基于
随着人们的精神文化需求的不断增长,传统的广电运营商局限于简单的数字电视广播服务,已经不能满足人们对业务内容的需求。但是,瘦终端机顶盒有限的能力成为广电网服务转型的
入侵检测技术是一种主动防御技术,用于监测计算机网络和系统以发现违反安全策略事件,能有效地弥补被动防御技术的不足.在中国,开发具有自主知识产权的入侵检测产品,具有重要
当前,很多分布信息查询系统都是基于Cilent/Server(包括B/S)模式的.这种模式适合于传统的相对稳定的网络环境和应用程序.但在具有广域、异构、低带宽、分布信息源、不稳定连
企业信息化浪潮对应用软件的需求十分迫切,而当前的应用软件开发组织的开发水平基本停留于手工作坊阶段.软件工程研究以解决软件开发问题、提高开发效率和软件产品质量为主要
电子商务是目前研究的热点领域之一,具有非常广阔的应用前景和较高的学术价值.通过对传统商务模型和当前电子商务模型的研究,我们发现一般的电子商务模型的实现都有其特定的
随着信息科学的不断进步和网络技术的广泛应用,各种应用系统也得以迅速发展和广泛普及。但是不同的信息化建设时期资源的投入和软硬件技术平台不同,使得企业的这些应用系统,
计算机信息检索技术作为信息采集的重要方法和手段已有几十年的发展历程。随着技术的不断进步和信息量成倍地增加,特别是网络技术和多媒体技术的发展,使信息处理从传统模式向新
论文首先介绍了业务流设计的内容、基于ATM和IPv6的网络业务分类方法以及网络业务流分析技术,然后给出了作者参与制定的CAINONET子网级网络业务分类方法和一个业务流设计的原
当前,随着互联网技术、多媒体技术和电子商务的快速发展,人们越来越重视图片、视频、音频等多媒体产品的版权保护。比较常见的保护措施是通过向多媒体产品添加明水印来表明这些