基于证书网关的数字证书跨CA查取技术研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:jianxieshui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数字证书是一种权威性的电子文档。它是由一个权威机构——CA(Certification Authority)发行的,人们可以在互联网交往中用它来识别对方的身份。当一方需要给另一方发送加密信息时,则首先需要获得对方的数字证书。在一个存在多个CA的PKI(Public Key Infrastructure,公开密钥基础设施)体系中,如何跨越不同CA在线查取证书是一个到目前为止还没有很好解决的关键问题。本文对数字证书的查取技术进行了研究,针对数字证书跨CA查取的需求,设计出一种基于证书网关的跨CA的数字证书查取系统,该系统在不改变CA现有结构、不要求统一命名空间的前提下,实现了数字证书跨CA的查取。证书用户在任意一个CA登陆系统后,向证书网关提交用户名、电子邮件等查询条件,查询到系统中所有CA中符合查询条件的用户的数字证书。证书用户能根据需要,选择下载搜索到的用户的数字证书。本文研究了数字证书跨CA查取系统的网络结构,分析了证书查询请求的转发方式,通过广度优先生成树的方式优化了网络结构,并通过证书网关的配置文件实现了网络优化。本文通过超文本传输协议实现了证书用户和证书网关之间的交互,证书用户以浏览器为客户端,通过网页将数字证书查询请求提交给证书网关所在的Web服务器进行处理。证书网关与证书网关之间使用Web Services协议进行交互,通过Web Services服务的接口,能获得其他网关所在CA的数据库的用户的数字证书,实现了证书网关之间的通信。证书网关与数据库之间使用的是JDBC技术,证书网关能快速的查询并获取用户的数字证书。本文使用的是LDAP(Lightweight Directory Access Protocol)证书库,定义了一条数据库的Schema,增加了一个对象类,此对象类具有证书区别名的属性。在证书库中的每个用户条目都包含用户名、电子邮件、证书区别名、证书等属性,证书用户能通过用户名、电子邮件、证书区别名等查询条件获取对应用户的数字证书。
其他文献
近年来,基于IEEE 802.11标准的大规模WLAN得到广泛使用,AC与瘦AP结合的大规模组网方式使得终端用户可能需要频繁在不同BSS内进行切换。诸如VoIP、视频监控、远程协作和远程控
无线局域网是由一组移动节点在局部区域内通过无线介质连接而建立的无线网络。近年来,由于无线局域网具有使用方便,组网迅速,以及高可靠性等优点,因此得到了飞速的发展。无线
可信分级匿名通信系统将匿名通信与可信分级相结合,在匿名通信技术中充分引入了用户自主性的独特优势,现已成为学术界与实际匿名应用领域的研究热点。对面向P2P网络的可信分
本研究课题受到了国家自然科学基金《基于时域频谱利用概率分布曲线拟合的频谱检测研究》(编号:60772110),华为科技基金《基于授权用户频谱利用统计规律的认知MAC机制与算法
GPS可以在全球范围内为数量不限的海陆空用户提供全天候的、连续精确的位置、速度和时间信息,其建成和成功应用是现代科学技术发展的结晶,是导航技术现代化的重要标志,为美国带
医学图像分割问题一直是图像处理领域中的经典难题。大脑组织具有特别复杂的结构,为了能够展开有效地后继处理,脑组织图像分割显得格外关键。本文的目标分割区域基底核区是大
多天线技术可以为无线系统提供空间复用增益和空间分集增益,从而提高系统的频率效率和通信链路的质量,是第四代移动通信的一项重要技术。在多天线多用户系统中,不同用户信道
目前绝大多数的数字处理系统对硬件体系结构有很高的要求,或者使用专用的特殊芯片,或者在运算速度很快的服务器运行,这样局限了数字图像处理技术的广泛使用。本文针对嵌入式操作
超宽带技术(Ultra Wide Band, UWB)是一种利用纳秒短脉冲发送数据的无线通信技术,基于这种技术,可以构建无线自组网络(Ad Hoc networks)。UWB技术本身固有的优点可以显著的提
MIMO(多输入多输出)能够在不增加发射功率与带宽的情况下提高无线通信信道容量,因此受到了广泛的关注与研究,成为了3G的关键技术。空时编码技术是MIMO获得空间分集的一种实现