基于PKI标准的CA认证协议中关键技术的研究与设计

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:guoxuemei123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展,电子商务、网络银行等网络交易活动也蓬勃发展;但随着网络交易活动的增加,使得这些活动在信息安全领域面临重大挑战。尤其是重要信息的传递和控制非常困难,一旦受到攻击,就很难辨别所收到的信息是否是由某个确定的实体发出的,以及在信息传递过程中是否曾被非法篡改过。传统的数据加密、信息认证等安全机制无法解决对通信双方身份的鉴别与认证。   本课题所研究的内容就是一种先进的信息安全解决方案,即通过采用基于PKI(Public Key Infrastructure)标准的CA(Certificate Authority)认证中心颁发数字证书确认通信双方的身份,同时给用户提供公私钥,用户可采用认证中心颁发的公私钥对信息进行加解密;这样可以最大限度地保证用户在网络中的交易信息不被窃听、篡改或仿造,从而最大限度的维护用户的利益。   目前国内PKI系统面临三个问题:一是由用户直接向CA申请数字证书导致数据库不安全,同时CA的负载也较大,容易造成CA服务器崩溃;二是目前市场上大部份数字证书是基于RSA算法,随着计算技术的发展和对RSA研究的深入,RSA的安全性受到挑战;三是国内大部分CA认证中心各自为政,没有形成统一的标准,CA认证中心各自互不相认,容易导致“信息孤岛”现象的产生。   因此本课题对国内PKI系统面临的上述难题进行研究,通过对构建PKI系统的信任模型、数字证书的加密算法及PKI标准等内容的研究分析,提出了解决上述难题的方法:1、在目前主要几种PKI系统采用的信任模型的研究基础上,提出一种新的信任模型,并结合排队论知识来构建PKI系统;2、研究目前广泛应用于数字证书的RSA算法的优缺点,并与椭圆曲线加密算法(Elliptic CurveCryptosystems,ECC)进行对比分析;3、采用国际PKI标准构建CA认证中心。   随着网络交易活动的日益发展,作为一种优秀的信息安全解决方案-PKI系统将得到更多应用;因此采用新型信任模型构建PKI系统有助于提高PKI系统的安全性,同时排队论在PKI系统的应用为PKI系统避免网络堵塞现象的产生提供理论依据;对ECC算法和RSA算法的对比分析,得出ECC算法比RSA算法具有安全性高、密钥长度短及密码产生的时间短等优点,更适合作为数字证书的加密和签名算法;同时对国际PKI标准的研究,并以国际PKI标准构建CA系统,将解决国内各CA系统各自为政的混乱局面。因此本课题的研究不仅为CA系统的构建提供理论依据,同时基于本课题而设计出的基于PKI标准的CA系统具有实际应用价值,有利于我国在CA系统建设方面缩短与国际上的差距。  
其他文献
问题解决是通过执行算子(例如启发式规则)在问题空间中进行搜索,使问题从初始状态达到目标状态的思维过程,在这个过程中,工作记忆和表象起着重要的作用。随着认知心理学,神经
软件过程模式是一种包含解决软件过程中某类通用问题解决方案的知识,是软件过程构造和改进中可复用的资产。复用过程模式对于改进项目过程、提高开发效率起着极为重要的作用
本文主要讨论用贝叶斯随机搜索方法进行模型选择及参数估计。借助拉丁变量计算的贝叶斯随机搜索模型,把模型选择问题转化为对拉丁变量后验分布的分析。在通过积分等手段,使得
细分方法是曲面造型技术的重要工具之一,被广泛应用于计算机辅助几何设计与计算机图形学等领域。传统的逼近型与插值型细分方法在曲面的层次细节表达上有许多缺陷,尤其是在对
顶空液相微萃取(HS-LPME)技术是一种集分离、纯化、浓缩为一体的样品前处理方法,该技术已经广泛应用于对多种不同样品中挥发性或半挥发性目标物的富集。在该技术中,提高样品
随着面向服务的软件体系结构、软件即服务、云计算等新的软件架构思想和运营理念的发展,Web服务作为互联网中最为重要的计算资源和软件资产,以其语言独立、平台无关、协议标
近年来,随着处理器技术和性能的快速发展,尤其是硬件虚拟化技术的诞生,虚拟化技术成为当前研究的热点。虚拟化技术可以提高硬件的利用率,降低应用成本,减少配置和管理的复杂性,同时
应用程序间虚拟隔离是构建可信应用环境的重要途径之一。由于应用程序的来源不同,系统对其的信任程度也不相同,而在同一个系统中运行的应用程序在运行中可能会调用信任度不同
如今,各种移动设备已广泛地应用于人们生活,其中手机更是成为日常生活不可缺少的工具。因此,移动设备的可用性问题也引起了研究者的日益关注。传统方式的可用性测试需要在配置了
多任务联盟问题(Multi-Task Coalition Problem,MTCP)是一个复杂的组合优化问题,由于其求解模型可在分布式监控网络、突发灾难救援和电子商务等领域中得到广泛应用,所以一直