基于PKI的远程考试系统的安全研究

来源 :中国地质大学(武汉) | 被引量 : 0次 | 上传用户:woshi52038
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公开密钥基础设施PKI(Public Key Infrastructure)是一种利用非对称密码技术为电子商务、电子政务和电子事务的开展提供一整套安全的基础平台。PKI技术遵循国际标准,采用加密和数字签名等密码服务,能够为网络应用系统透明地提供所需要的密钥和数字证书(简称证书)的管理。在详述了国内外PKI技术应用状况、发展趋势及采用的关键技术的基础之上,分析了PKI技术是如何保证数据机密性、真实性、完整性和不可否认性的。以PKI技术的一般架构为前提,讨论了其构成特征和核心技术,重点是认证中心CA(Certificate Authority)、证书库、密钥备份及恢复系统、证书撤消处理系统和PKI应用接口等五大组成部分的功能。 Internet技术的发展和现代考试理论的日渐成熟使得基于Web的远程考试系统成为现实,降低考试成本并使受测者的评测更为正确和客观,.考试系统的Web化同时也带来了相关的安全问题,考试的公正性、客观性,也要求这些问题得到解决,解决了安全问题,远程考试必将得到极大的推广和使用。 本文结合远程考试系统的安全需求,给出了一个基于PKI的系统架构,阐述了安全架构中的身份认证和数据加密机制。将对称密码算法和非对称密码算法共同使用,增强了应用系统的安全性。详细分析,设计了系统安全架构中的关键部分,实现了CA系统的主要功能。根据X.509标准,结合证书使用特点,定义了证书和证书撤消列表CRL(Certificate Revocation List)结构,构建了证书服务器,阐述了基于完全CRL的证书撤消流程。为完成证书和CRL的存储以及证书的发布和撤消,设计了基于轻量级目录访问协议LDhe(Lightweight DirectoryAccess Protocol)的证书库。通过分析在线证书状态协议OCSP(Online Certificate Status Protocol),给出了证书状态的在线查询步骤要点。
其他文献
图像分割在医学应用中具有特殊的重要意义,它是医学图像处理的关键-步,是一个跨越医学和计算机科学的综合性研究课题。本文选择了基于边界的活动轮廓分割算法。活动轮廓模型引入
避障路径规划是工程设计中一项重要的环节,其应用范围涉及我们的生活、工作、科研和娱乐等等方面。比如在车辆出行系统,舰船导航系统,敏捷运输问题,工程进度规划,三维游戏和虚拟战
计算机图形技术正越来越广泛地应用在各种领域,在具体应用中,每一幅图形都由成百上千条直线和曲线构成,这样对于每一条直线或曲线的处理速度和质量就极大地影响着整幅图形的处理
当今世界充满了激烈竞争,为了扩大更大市场,企业必须从过去单纯提高产品的质量转变到提高服务质量,对客户信息进行多方面分析,以便做出决策,最大限度的保留客户,这就是客户关系管理
资源搜索是随着世界范围内Internet的发展而产生的。但是,随着Internet以及WWW技术的迅猛发展,导致其所蕴涵的信息量急剧的膨胀。面对如此庞大的信息量,目前普遍采用的基于中央
以信息化、数字化、网络化为特点的社会的发展对国家以及社会生活安全性提出了全新的要求,在这种环境下,传统的安全技术呈现出无法解决的重大缺陷。而生物特征认证技术是解决
Internet技术的飞速发展和万维网在世界范围内的普及,使Web中包含的信息以惊人的速度增加着,Web成为了当代社会重要的信息来源。由于Web上信息的海量性,使得以往靠人工采集的方
软件安全漏洞通常是由在软件设计过程中的软件错误引入的,随着软件系统的复杂程度和规模的提高,软件漏洞也越来越多。因此软件错误的分析方法及工具研究对于软件安全漏洞发现具
随着社会的发展和计算机科学技术的进步,计算机及软件的应用越来越广泛。作为计算机的灵魂,软件在其中起着举足轻重的作用。软件故障往往会导致严重的后果,因此如何确保软件质量
无线传感器网络(Wireless sensor networks,WSN)是由若干具备无线通信能力的传感器节点按照协议自组成的分布式网络。无线传感器网络技术一门新兴综合技术,它在环境监测,国防军