【摘 要】
:
随着信息时代的不断发展,互联网技术广泛应用在国防、电信、金融、新闻媒体、商业贸易等各个领域,网络信息安全带来的问题也日益突显。目前,保障网络信息安全比较成熟的技术方案
论文部分内容阅读
随着信息时代的不断发展,互联网技术广泛应用在国防、电信、金融、新闻媒体、商业贸易等各个领域,网络信息安全带来的问题也日益突显。目前,保障网络信息安全比较成熟的技术方案是采用PKI认证框架体系,通过使用数字证书和加密、数字签名技术实现双方身份的确认和信息的加密传送。而密钥管理中心是PKI信任体系的一个至关重要的部分,为证书认证系统提供密钥管理服务。本文提出了一种集中式的密钥管理中心模型,该模型是独立运行的系统模型,对密钥的整个生命周期进行有效的管理,包括密钥生成、密钥存储、密钥分发、密钥备份、密钥更新、密钥撤销、密钥归档、密钥恢复以及安全管理等。该模型还具有很好的兼容性,有单独的模块实现密钥管理中心与CA之间的通信接口,可以为多个CA提供密钥服务;模型在密钥管理中心和企业级小型CA的安全通信中,使用MPLS VPN技术,满足了可靠性和安全性;同时,在模型设计中,在必要的地方采用密钥分割技术,实现密钥的秘密分享。在本文中,阐述了该模型的设计思想,给出了模型的功能结构和逻辑框图。然后根据模型的总体结构,分析了它要实现功能所需要的七大模块,包括内部CA模块、密钥生成与控制模块、密钥分发与管理模块、安全数据库模块、审计模块、密钥管理中心和CA系统的接口模块和操作管理界面模块,并细致描述了各个模块的功能、结构以及流程,然后给出了整个模型运行时各类密钥的管理实现,以及角色和权限的管理问题。本文着重介绍了MPLS VPN技术,阐述了密钥管理中心与证书认证中心的安全通信需求,使用MPLS VPN技术连接KMC系统与CA系统,最后阐述了模型在基于MPLS VPN安全通信技术的工作流程,并以详细形象的图解方式描述了密钥的申请、下载、恢复、更新和撤销过程。
其他文献
向量式有限元分析方法是进行结构物行为分析的一个创新型概念。研究表明,与传统有限元相比,向量式有限元对结构的空间位置及时间步长都选择点值描述,使其无须求解复杂刚度矩阵,采用牛顿运动方程求解,更快速准确分析、预测和求解结构物在发生大形变、大变位、断裂、倒塌及碰撞等非线性或者不连续的力学情况下的各种行为。本文选取向量式有限元分析方法对海洋杆件结构物进行分析,研究如何把向量式有限元应用于形变模型。将杆件的
动态载荷识别属于结构动力学中的第二类反问题,在实际工程应用中有很重要的地位。传统的动载荷识别方法主要可分为频域法和时域法。频响函数求逆法作为频域法的一种,因其提出较
短期水电调度是一个典型的非线性、离散和非凸的优化问题.由于涉及面广、问题复杂,加之潜在经济效益可观,它一直是水电系统工程中的一个热门研究领域.数学优化方法及其在短期
张量的概念起源于19世纪.目前,张量在理论物理、磁共振成像、量子力学、高阶马尔科夫链等领域都有着重要的应用. 2005年,祁力群和L.H.Lim分别给出张量特征值的概念.2008年
相对于感应电动机来说,永磁同步电动机具有体积小、重量轻、惯性小、响应快、高转矩惯量比和高速度重量比,高效率和高起动转矩,高功率因数,运行可靠及控制方法简单等诸多优点。所
随着科学技术在近些年的迅猛发展,以及科技手段的长足进步,我们在科学研究的领域以及实际的工程领域当中,所遇到的一些问题的复杂度也越来越高,优化问题便是我们在工程实践中经常
随着人类对环境保护意识日益提高,绿色锂电池使用量愈来愈多。锂带的加工生产过程中,系统参数随环境温度、湿度、真空压力、被加工原料成分等因素变化明显,具有多变量、非线性、
地形表面的多分辨率模型构造是地形三维可视化研究和应用的重要技术。相对于当前计算机硬件的发展现状,对具有海量数据的大规模地形来说,其三维建模和实时显示速度,仍是一大
水电站水库群联合优化调度问题是一个大型、动态、非凸、非线性的多目标、多阶段不确定性优化问题,约束条件涉及到水文循环、发电控制、电网安全、电能需求以及用电行为等诸
远距离、大容量输电是我国优化资源配置的必然选择,发展特高压交流输电是未来电网发展的关键课题之一。为兼顾无功平衡和工频过电压限制,我国特高压输电线路需要装设可控并联电抗器。装有可控并联补偿的特高压线路,通过设置中性点小电抗可以限制潜供电流,针对抑制潜供电流的可控并联电抗与中性点小电抗的协调控制即本论文研究的重点。本文建立了MCR数学模型及其EMTDC/PSCAD模块;设计了可控并联电抗与中性点小电抗