基于PKI的PMI技术研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:letaopangpang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
PMI(Privilege Management Infrastructure)是权限管理基础设施或授权管理基础设施,它由属性证书、属性权威、属性证书库等组成,用来实现权限和证书的产生、管理、存储、分发和撤销等功能,以向用户和应用程序提供权限管理和授权服务为目标。本文针对PMI中的若干技术进行了研究。论文主要做了如下的工作:在详细分析证书后,提出和实现了以XML作为证书的表现形式。证书以XML作为表现形式可以简化互操作问题,可以直接利用XML的相关协议实现证书的交换等管理功能,简化证书解析接口。传统的属性证书中的属性都是不可变的,不能满足一些实际应用需要,例如,预交费信用卡需要在使用过程中周期性的更新信用卡的余额,电子商务中的个人信誉值也会随着交易的进行而变化。因此本文提出了属性可变的可变属性证书,可变属性证书包括了可以变化的属性和不可以变化的属性。当前应用最广泛的证书撤销机制:证书撤销列表(CRL)和在线证书状态查询协议(OCSP),都存在一些不足。证书撤销列表是下载查询方式,查询证书状态时的通信负荷比较重,针对CRL机制的不足,提出了AVL树证书撤销机制,新机制相对CRL机制在检验证书有效性时,通信量有较大幅度的下降;OCSP是在线查询方式,它的及时性依赖于证书撤销数据库的更新频度,证书的撤销只能由证书中心控制,每次查询的安全性必须通过数字签名来保证。针对这些不足,提出了基于单向哈希函数的证书撤销机制,新机制的证书撤销可以由证书中心或者用户控制,在查询证书状态时能很好的满足及时性要求,每次查询的安全性可以通过哈希函数的单向性来保证,减轻了系统的运算负荷。本文最后提出了基于可变属性证书的PMI系统;研究了系统中的授权策略以及系统授权和鉴权模块;基于OpenSSL API实现了证书的生成。
其他文献
分布式系统设计的一个重要问题就是如何让在不同节点上运行的各部分协同工作,分布节点间能够协同工作的关键问题是节点间的有效通信。节点间有效通信需要一个可靠的消息传递服
人脸识别技术作为一种重要的生物识别技术,具有广泛应用价值,它使用便利、应用安全,受到广大人们的青睐。虽然人脸识别研究已历时几十年,在理想可控制环境下的识别率可以达到
本文从实际应用出发,设计了嵌入式通信处理器的硬件平台,并进行了此平台系统软件的引导、移植以及应用程序的开发,最终实现了此通信处理器的多串口通信和网络通信的功能。本
动词对论元的语义选择限制一直是自然语言处理研究领域的一个备受关注的问题。以往的研究者对动词语义约束优选问题的研究主要在句子级别进行,考虑的都是动词作为句子的中心
由于电信管理网(Telecommunications Management Network,TMN)越来越复杂,网络功能不断增加,基于传统的TMN标准的各种管理应用开始显示出其一定的局限性。CORBA(Common Objec
在这个数字信息爆炸的时代,信息总量以几何级数增长,数据在计算机上的本地存储系统已经不能满足大量信息处理和对数据安全的需求,分布式的存储方式应运而生。这种存储方式将
买3D彩票看似靠运气,没有规律可循,其实还是有一定的技巧。使用一个设计合理、功能丰富、设置灵活的辅助选号软件,可以使中奖的概率略大一些,机会就相对多些。也许就是多出的
随着3G移动通信的逐渐普及,多媒体通信业务将成为移动网络的主流业务之一。随之而来的是我们称之为“Flash Crowds”的服务器过载和网络拥塞状况也在移动网络中出现了,如何解决
随着社会保障制度的不断完善和政府部门信息化水平的不断提高,数据信息呈爆炸式增长,传统的手工审计已无法完成要求,计算机审计将成为主要的审计方式。但是因为一般的审计专
城市化的快速发展使得各种大型建筑出现在人们的生活中,当人们第一次置身于这些大型建筑中时,从这个陌生的环境中找到要去的地址有时是一件很困难的事。但是随着网络的普及特