一种公钥基础设施服务器的研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:buffisher
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着全球计算机互联网络用户覆盖范围和信息传输量的迅速发展,各类网络应用也日益增多。人们的社会活动和经济活动越来越依赖于计算机网络,因而网络的安全性已成为信息化建设的一个核心问题。以PKI(Public Key Infrastructure,公开密钥基础设施)为基础的安全认证平台是使互联网应用向商贸领域发展成为可能的必要条件,它保证了端到端的安全,主要用于支持身份认证、数据完整性保护、数据保密性、不可否认性和不可伪造性等安全服务。PKI的应用非常广泛,包括在Web服务器和浏览器之间的通讯、电子邮件、电子数据交换、在Internet上的信用卡交易和虚拟专用网等。网络安全基本模型中主要元素有可信第三方,通信信道和通信实体,网络攻击往往发生在信道这个环节。PKI系统采用CA(Certificate Authority,证书授权中心)充当可信第三方,基于公钥密码学的数字证书作为通信实体身份的凭证,认证通信实体和加密数据,从而确保网络安全。在对多种PKI系统实现研究和分析后,综合性能,可用性,扩展性多方面因素考虑,提出一种集中式PKI系统实现。该系统是采用客户端/服务器架构,以MySQL数据库作为证书资料库,运行在Windows和Linux或者其他类UNIX操作系统上。本系统采用C++语言作为开发工具,使用OpenSSL函数库来处理所有加密和证书相关工作。PKI系统服务器是实现PKI系统的核心部分,也是构建PKI系统的基础。其功能主要包括证书请求,证书创建,证书传递和证书撤销等证书管理功能,CRL生成,CRL发布等功能。
其他文献
混沌时间序列分析应用广泛,有着极为丰富和深刻的内涵。本文研究了混沌时间序列分析理论和方法,将BP神经网络应用于混沌时间序列预测中,并采用matlab实验验证了其有效性。论
学位
随着电子技术、信息技术和通讯技术的快速发展,以及互联网的广泛应用,3C(Computer,Communication,Consumer)合一的趋势己经形成,从而导致了计算机工业重心的转移,即从计算机
随着移动通信技术的发展和信息访问需求的增长,对应用系统的移动性要求也越来越高。如果能在普通移动通信设备上实现系统客户端,利用公共通信网络与原系统实现互联,则可以在较小
随着计算机监控技术和计算机网络技术的发展,计算机和网络给人们的生产工作带来了很大的方便。如何利用好这一先进的技术更好地服务于工业生产就成为摆在我们面前的一个课题
近年来,随着各高校不断地扩招,各高校的办学规模也不断扩大,教学资源日益紧张。特别是随着高校校园网络的发展和学分制的推出,各高校都存在一定数量的选修课程,基于传统架构下设计
目前,随着政务系统信息化的发展,各种各样的电子政务信息积累的越来越多,信息孤岛、信息重复建设也越来越多,如何使政务信息资源具有应用程序可以理解的含义,并根据政务信息资源所
随着计算机网络技术的飞速发展,人们生活和工作中大多数事务处理逐步采用电子文件作为信息交流的载体。为了防止信息被恶意地泄漏、篡改和伪造,人们模拟手写签名对电子文件进行
本文首先研究OA的基本的概念和技术发展的现状以及OA开发中的关键技术—工作流,然后对Web服务相关技术进行了概述,同时研究了业务流程执行语言BPEL4WS,并给出了BPEL4WS的基本语
随着因特网的迅猛发展,网络已成为信息交换的主要手段。许多企事业单位都组建了自己的局域网,通过网络实现资源共享和协同工作,大大的提高了工作效率。但是由于网络协议标准T