适合于校园网的PKI/CA安全认证系统

来源 :北京大学 | 被引量 : 0次 | 上传用户:sjuser
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着校园网信息化建设的深入,对于安全方面的要求越来越高,即需要保证信息的机密性,完整性,不可否认性。而校园网中的网络应用无论是从种类,还是从数量上来看,都是非常繁多的,不可能为每一个应用单独开发安全服务。因此需要提供一种统一的安全服务,这些服务能够方便得和已有应用融合。PKI/CA是基于公钥加密和数字证书的安全基础设施,它可以提供上述的安全服务,且已经有比较成熟的实现。但是商用的PKI/CA方案过于庞大,成本相对较高,且有些功能对于校园网来说是不必要的。因此采用自行设计的PKI/CA解决方案,它可以很方便得进行功能上的裁减,以及实现一些特别定制的功能。本文的主要工作包括以下几个方面: 使用Java语言实现了一个标准的CA所应有的功能,包括接受申请,系统认证审批,签发证书,吊销证书等,并且用户可以选择让CA备份自己的私钥。 将此系统与现有的北京大学校园网用户管理系统融合在一起,最大程度得保证系统的平滑过度,且充分利用已有数据,减少用户申请证书时所填写的内容。 将CA系统的作用与实际网络应用系统的责任严格区分开,即通过证书可以使服务器和用户互相验证对方的身份,但是用户在某服务器上的权限由各应用系统自行掌握。 建立了一个测试的网络应用系统,以检验使用该CA系统签发的证书进行身份认证的可行性,并且以此对实际的网络应用系统的安全方面的改造提出了建议。 最后,本文对于系统的下一步工作提出了一些建议。
其他文献
网格技术是近年来国际上兴起的一种重要网络信息技术,它的目标之一是实现网络虚拟环境上的高性能资源共享和协同工作,消除信息孤岛和资源孤岛。数据库是信息资源的重要载体,
近年来,软件开发组织纷纷对软件过程的质量管理给予高度重视,其中对软件开发项目的估算一直都是一个重要的方面。在业界推崇的CMM规范中,关于对软件组织的软件过程能力成熟度的
随着J2EE技术的快速发展与广泛应用,如今的J2EE应用服务器产品所提供的功能也越来越多,在功能日益丰富的同时,其核心内容也日趋标准化,各厂商必须遵循现有标准,在此基础上,应用服务
最佳离散信号及其设计在现代通信、雷达、声纳、制导、空间测控以及电子对抗等系统的优化设计中,扮演着越来越重要的角色,结构优良的的信号可以提高系统的抗干扰、抗截获、抗
目前,测控技术在军事、工业等控制领域中的应用已成为研究热点课题之一。 本文系统介绍了随动测控系统的基本理论,并且进一步探讨了嵌入式、实时数据库、工业以太网等关键技
  在以软交换为核心的下一代网络中,CPL作为一脚本语言引入到业务生成环境中,用于终端用户控制和描述IP电话业务。它最大的优点在于简单易用,因此特别适合于业务的个性化定制
随着计算机网络技术、多媒体技术和通讯技术的发展,视频会议的开发和应用已经成为网络应用的热点之一。视频会议系统是支持人们进行远距离实时信息交流、开展协同工作的应用系
本文研究了ABC方法中体系结构风格建模和支持工具的设计与实现,主要工作包括: (1)针对风格对于体系结构模型的指导作用,提出了一套基于风格的体系结构建模框架ABC/SAM,扩充了
.NET平台作为微软新的开发平台,其战略思想就是把所有设备通过一个全球宽带网(Internet)连接在一起,同时所有的软件都将成为在该网络上提供的一种服务。Web服务即是实现该战略
随着人类基因组计划实施的不断深入,生物学的数据信息飞速增长,如何从这些海量数据中提取有用的知识,揭示这些数据所蕴含的生物学意义,是对计算机科学的巨大挑战。从结构上来挖掘