基于双密钥体系校园CA系统的设计与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:newhing
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着校园网的迅猛发展,基于校园网的应用越来越多,黑客攻击事件频有发生.如何确保校园网信息的真实、完整、保密和不可否认等信息安全问题己成为广泛关注的焦点.采用PKI技术构建的安全信用体系是解决这一问题的有效途径,而构建PKI安全信用体系的关键是建设一高强度的CA系统.本文以某大学校园网为背景,介绍在校园网中建设一双密钥CA系统的方法,并在此基础上介绍了该CA系统在校园网信息安全方面的应用.双密钥CA系统的体系结构为二层结构,由CA和RA组成.CA中心是系统的核心部分,为用户生成加密证书和签名证书,并负责证书发布和密钥管理,RA通过加密通道与CA相连,接受用户的证书申请,为CA传送用户信息;并对用户信息录入和审核.CA系统可离线的为用户颁发双证书,一张是个性化的签名证书,一张是加密证书.签名密钥由用户端产生,由于签名私钥代表用户身份,因此只在用户端保管,不做集中备份;加密密钥由密钥管理中心产生,并由用户的下载密钥保护传到用户端,以保证加密私钥不落地.考虑到国家政策要求和用户的方便性,加密密钥在密钥管理中心备份.接下来论文就如何应用双密钥CA系统解决校园网中的信息安全问题展开讨论,并提出一个利用双证书实现校园网应用系统的统一认证方案.在方案中,利用个性化的签名证书,获取用户身份信息,来确定访问权限;利用加密证书,建立加密通道,保证信息传递的安全性.最后是总结和展望.
其他文献
摘要: 本文分析了面向对象软件的特点及其对测试的影响,综述了面向对象软件测试的层次划分、各层的测试特点以及类级和类簇级的各种测试方法。文章着重研究探讨了面向对象测
数据库技术是计算机技术体系中最重要的部分之一.面对日益复杂的企业应用,数据持久层被提出并不断发展.它克服了传统数据库直接访问简单、僵化的缺点,大幅度提高了系统开发效
随着多核处理器的计算性能突飞猛进,成本不断降低,多核处理器已经广泛应用于嵌入式系统。另一方面,随着嵌入式系统性能的发展,图像处理技术也越来越多的应用于嵌入式系统。图像处
随着Internet技术的发展,WWW上积累了大量数据,成为世界上最大的数据源。但Web信息多以HTML格式发布,缺乏语义信息,造成大量的Web数据不能直接为应用程序直接使用。为了使大量的W
人类从自然界获得解决科学难题的灵感,借鉴自然界自身的规律,解决人类面临的科学问题已经成为现代科学研究中的一个非常新的研究思路。 本文就是在认识生物免疫系统运行机理
为了解决软件开发的复杂性问题,该文研究了模型驱动开发的核心思想,提出了一种敏捷模型驱动的多元层次软件开发方法.这种开发框架把软件开发划分为参考模型的元模型,参考模型
当今社会是一个信息社会,信息数据正以超乎人们想象的速度增长。信息对于人们来说是越来越重要,面对各种各样、庞大复杂的信息和数据,怎样安全地保存、及时地传输、快速地恢
Anycast是IPv6中提出的一种新型的网络服务,它在主机自动配置、网络负载均衡等方面的应用都非常广泛。对Anycast路由协议进行研究是确保Anycast服务能否实现的关键,Anycast路由
网络与信息安全问题已经日益突出,黑客入侵、信息泄密以及病毒泛滥所带来的危害引起了世界各地的高度重视。世界各国开始将网络与信息安全提高到国家安全的高度加以重视和研
随着互联网时代信息技术的深入应用,信息的来源日益增多,数据规模呈现急剧增长的趋势。面对海量的数据,越来越多的企业或组织开始重视数据的存储应用,数据仓库在这方面的应用