SM2算法在数字证书系统上的实现与应用

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:nisshei5zd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
21世纪以来,计算机和网络技术的发展日新月异。随着我国信息化建设的逐步推进,电子商务、电子政务不断发展和普及,让人们足不出户即可享受信息发展带来的舒适与便利。而互联网的虚拟性和匿名性,使得信息安全问题日益加剧,如何确保网络通信中发送和接收到数据的安全可靠,成为人们关注的焦点。数字证书在保障信息安全,提供可信、公正的认证服务上发挥着重要作用。PKI(Public Key Infrastructure),即公钥基础设施,作为目前国际上较为成熟的方案,具有非常广泛的应用,它可以很好地解决这一安全领域的问题。CA认证中心(Certificate Authority)是PKI的核心,具有数字证书颁发和有效性验证等功能。目前PKI体系中大多采用RSA公钥密码算法,这一算法在性能和运算速率上逐渐暴露缺陷,且被怀疑留有后门。为了保证网络信息的安全和我国安全技术自主化,国家密码管理局于2010年12月发布了我国商用密码标准算法SM2椭圆曲线公钥密码算法和SM3密码杂凑算法。相较于RSA算法,SM2算法可以很好的提高对数字证书签名的速度,同时确保网络通信的安全性。本文研究了国密SM2算法在数字证书系统上的实现与应用,重点开展以下工作:首先,从数字证书系统构建这一角度出发,学习了相关密码学基本理论,包括数字签名技术、数字证书的结构、描述、编码格式等,重点研究了256位素数域上SM2椭圆曲线公钥密码算法中的数字签名算法、公钥加解密算法和SM3密码杂凑算法,并对RSA、ECC、SM2算法进行了比较,SM2算法在算法强度、空间复杂度、加解密效率上都具有明显优势。其次,完成了基于SM2算法的数字证书签发及管理系统的设计与实现。本文运用Java编程语言,搭建基于B/S架构界面友好的交互系统,对数字证书及其私钥进行有效管理。在系统的设计过程中,巧妙调用Java中与证书生成相关的类和方法,实现签名证书的创建、数据表的设计和证书申请、签发、更新、吊销、验证等五大功能模块的设计。在系统的实现过程中,应用XML建立Java与数据库的映射;通过简易证书系统的搭建,对证书签名值及其他信息(包含有效证书申请、已签发证书和被撤销证书记录)进行存储;合理运用Keytool、Bouncy Castle等工具,制作出了基于SM2数字签名算法的X.509 v3标准数字证书系统。随后,对系统进行测试,演示系统初始化和各主要功能,并对该系统性能进行了简析。最后,本文总结了数字证书系统应用服务的常见模式,对现在及未来的安全应用场景进行举例。SM2算法作为国密算法,在数字证书系统上的应用必将在未来互联网领域中发挥重要作用。2020年1月1日,我国《密码法》正式施行,进一步明确了商用密码的电子认证服务管理制度,推进国家网络和信息安全管理的法治化进程,探讨基于国密算法的数字证书系统具有非常重要的意义。
其他文献
目的:探讨丙氨酸氨基转移酶(Alanine aminotransferase,ALT)、γ-谷氨酰转肽酶(γ-Glutamyl transpeptadase,GGT)及体重指数(Body mass index,BMI)与妊娠期糖尿病的关系,为临床预测妊娠期糖尿病发生提供参考依据。方法:选取自2016年1月至2019年10月于本院分娩的孕妇249例。其中正常孕妇96例作为对照组(Ⅰ组),153例妊娠
开展“绿色新能源”一直是当今社会所关注的热点话题之一,太阳能作为可再生能源一直扮演着重要的角色,因此光伏技术也受到越来越多的科研人员的重视。钙钛矿光伏器件作为第三
磁共振成像(MRI)是最常用的诊断方式之一,可以以无创且实时的方式为整个组织提供空间/解剖分辨率极佳的3D肿瘤图形信息,在肿瘤等软组织病变的早期检测中具有临床应用潜力,发展可以显著提高诊断准确性的核磁造影剂使其在其他代表性成像技术中脱颖而出。适用于肿瘤微环境的纳米造影剂能够克服肿瘤微环境的高谷胱甘肽(GSH)水平和弱酸性等生理特征对癌症检测造成的影响,但新型纳米造影剂的开发仍存在诸多困难。如何开发
目的:探讨三维彩色多普勒超声定量分析参数包括血管指数(VI),血流指数(FI)及血管血流指数(VFI)在分析甲状腺结节性质方面的价值;通过logistic回归模型评价三维彩色多普勒超声
湖南民间歌曲,作为湖南民歌的重要组成部分,是劳动人民在劳动过程中创造的产物。它蕴含着湖湘历史的文化内涵,寄托着湖湘人民的美好愿望。受区域民俗文化的影响,湖南益阳民歌流传较为广泛,取材丰富多彩,既是历史发展的社会产物,又是益阳人民艺术审美的重要体现,其演唱形式多样,富有自身独到的艺术特色。本文概述了湖南民间歌曲的源流与现状,通过对《铜钱歌》的艺术风格研究,结合自身音乐会的演唱实践,总结出个人的演唱体
本论文主要通过在张家港全市农田布置采样点位,分析全市土壤肥力特性,并设置两个试验探究提高土壤肥力的方式方法,为今后进一步提升张家港市耕地质量提供相应对策措施,主要研究成果如下:1、张家港市土壤pH平均值为7.73,最低为6.57,基本不存在土壤酸化现象;土壤有机质含量水平不高,平均值为20.72 g/kg,较之2017年有所下降。土壤容重平均值为1.25g/cm3,较之2017年略有增加。土壤全氮
目的:探究超声造影(Contrast-enhanced Ultrasonography,CEUS)定量分析新参数在鉴别甲状腺结节良恶性方面的诊断价值。研究方法:收集从2016年9月至2018年12月在中国医科大学
目的:应用三维斑点追踪成像技术(3D-STE)对早期慢性肾病(CKD)患者评价左心室局部收缩功能。研究方法:应用三维斑点追踪成像技术分析慢性肾病患者CKD2期组,CKD3期组,与正常对
【目的】本研究旨在采用传统Meta分析及网状Meta分析相结合的方法评估临床上争议较多的大多角骨切除术、带有韧带重建和/或肌腱插入的大多角骨切除术、拇指腕掌关节融合术、假体插入关节成形术和球窝假体关节成形术治疗第一腕掌关节炎的临床结果及术后并发症的情况,对每种干预措施进行概率排序,进一步分析评价这些术式的优缺点。为临床工作者治疗第一腕掌关节炎提供证据支持,并为临床实践决策提供参考。【方法】在Pub
理鬯和,字卿云,别号寒石,开封西华人,明末“苏门三贤”之一。原姓李,因耻与李自成同姓,易姓为理。万历二十四年(1596)生,顺治三年(1646)殉虔州而亡。理鬯和生平著作丰富,值明末战乱,先生殉难之后大多散佚,现仅存《寒石先生文集》三卷。文献考辨篇主要梳理《寒石先生文集》的版本源流,考证理鬯和生卒年,并以时间为线索梳理出理鬯和的生平事迹、活动轨迹。诗文研究篇在文献整理的基础上,对理鬯和的文学观、诗