基于公开密钥基础设施信息安全系统研究和设计

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:YUZHOU2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于密码产品本身的特殊性,各国对密码产品的进口、出口及使用都制定了政策和规定。在中国,所有对商用密码产品研究、生产、销售及使用都必须严格遵守《国家商用密码管理条例》,由于受密码产品出口限制、Windows系列操作系统的广泛使用以及PKI应用的普及,因此必须开发能与之兼容的基于PKI的信息安全系统。 PKI(Public Key Infrastructure)是公开密钥基础设施的简称。它是利用现代密码学中公钥密码技术在开放的Internet网络环境中提供数据加密以及数字签名服务的统一技术框架。PKI技术主要目的是管理开放Internet网络环境中使用公开密钥和数字证书,从而为一个机构或集团建立一个相对安全和值得信赖的网络环境。PKI包括两个主要安全技术:公钥加密技术、数字签名和验证技术。公钥加密是完成信息保密性和访问控制的有效技术。数字签名和验证则保证了网络通信之前相互认证双方合法性、通信过程中信息完整性和通信结束之后防止双方相互抵赖的有效技术。这些功能的获得,就要通过PKI密钥管理技术来实现。 本文通过对国内外信息安全研究现状、发展趋势及应用前景进行分析,研究开放系统互联标准网络和TCP/IP协议网络中的信息安全机制的基本原理和基本实现方法,根据微软操作系统的安全体系结构以及实际网络中的运行需求,建立基于PKI机制的信息安全系统。该系统能与微软操作系统完全融合。根据该系统的运行环境,设计了以下一些模块:硬件实现模块、加密服务提供模块、硬件证书模块、证书管理器模块、应用层模块等几个模块。所有实现模块严格按照PKCS标准设计,因此该信息安全系统所有模块能方便地与其他标准PKI产品兼容,各模块既可单独使用又可和其他PKI产品组合使用,各模块均是可动态拆卸的,并根据微软体系结构提供标准接口。最后实例开发应用此信息安全系统的小型PKI体系(即小型证书颁发机构)。 在系统设计上,采用可方便使用的动态链接库的形式,对重要的数据结构,如密钥信息、证书信息,采用单独模块设计。这样可以保证对用户不同硬件需求的扩充方便,实际开发也采用在注册表中保存重要信息,相对来说,这是比较安全的一种软件实现形式。 论文还给出系统中的几个关键模块的接口设计、运行设计和数据结构设计。并通过设计一个小型证书颁发(CA)系统,来实例使用所设计的信息安全系统。 论文最后给出了下一步需要继续扩充和完善的内容。
其他文献
一个规模较大的视频点播系统拥有大量的媒体文件,系统中的媒体文件是不断更新变化的,并且会在各个服务器之间传输。这就需要有一套良好的内容分发策略使得节目的更新和传输更高
20世纪80年代由J.J.Hopfield和D.W.Tank提出的Hopfield神经网络模型在很大程度上促使了人们对神经网络的重新关注。至今,该模型已被成功应用于各类与优化相关的问题,其中著名的
本文主要研究个性化推荐在对等网络平台上的应用。目前,个性化推荐系统的研究与应用已经成为一项热点,但是在信任性、实时性、可扩展性以及对移动用户提供推荐等方面还存在很
在信息科技高速发展的今天,软件已成为现代高新领域中不可缺少的一部分,被广泛地应用于通信网络,尖端武器以及日常办公处理中。但是,由于软件以人为本,是一个主观创造过程,因此在开
随着以太网技术的广泛应用,各个应用领域对以太网数据传输的性能也提出了越来越多的要求,人们对以太网的应用已经不仅仅局限在传统的非实时数据的传输,而在一些实时数据传输
超声多普勒技术在临床医学中的应用十分广泛,如对循环系统血液动力学信息的获取,胎儿心率的测量等等。检测和量化人体各个血管中的血流状况是超声多普勒技术应用的一个主要方面
针对移动设备资源有限,网络不稳定,所需功能有限等特点,本文对MICO进行了深入的分析,并设计和实现了一个可应用于BREW平台的移动中间件——MICO2B.MICO2B是根据移动设备的特
PBS是目前已有的集群作业管理系统中颇具代表性和影响力的一种。PBS有OpenPBS和PBSpro二个系列。前者是免费软件,因而应用得更加广泛。但是OpenPBS只支持Globus的pre-WS版本,而
近年来,为了保证各种软件的正确性和提高软件的可维护性、可重用性,人们对软件形式方法的研究越来越广泛和深入,形式方法的研究之所以能够迅速,除了因为其本身固有的优点,如精确、
随着互联网与移动互联网的飞速发展和社交媒体的广泛应用,越来越多的网络用户可随时随地浏览热点新闻报道,并在网络中发表和交流观点,表达立场与情绪。因此文本情感分析研究吸引