论文部分内容阅读
该论文在X.509的基础上分析了公钥基础设施PKI的特征,详细阐述了PKI利用公钥证书实现认证的机制原理.论文针对企业级的PKI系统做了总体设计,并用主体部分详细描述了整个PKI系统的软件体系结构,主要功能模块,以及系统所需的数据结构和消息结构,同时还分析并确定了具体的证书策略CRL策略.在通用PKI系统的基础上,该论文还针对公钥基础设施PKI在安全路由器中的应用做了需求分析,描述了如何用证书在路由器系统中实现密钥管理,和如何利用证书在IPSec协议中实现IKE需要的密钥交换.最后,该论文提出了用属性证书来实现访问控制的概念.