民航数据交换与共享平台PKI/CA研究

来源 :中国民航大学 | 被引量 : 0次 | 上传用户:whuagnqn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息技术的发展与应用,民航行业信息化发展迅速。但由于多方面的原因,民航信息系统的安全性受到极大的威胁,因此必须采用可靠性非常高的安全保密技术来确保民航数据交换与共享的安全性,防止信息被窃取。 为了在技术上解决民航数据交换与共享中信息安全的问题,本文采用了将PKI技术应用于数字证书认证机构的理论和方法,通过采用开源代码库OpenSSL设计了CA认证中心原形系统,使用 Visual C++开发环境构建了一个图形化界面的认证机构系统CAManager。 论文首先详细介绍了公钥基础设施技术的中的两个重要内容密钥和数字证书,对现代密码学常用的三种密码算法对称密钥密码算法、非对称密钥密码算法和单向散列函数算法作了介绍和比较,在此基础上详细介绍了公钥基础设施技术的架构。 设计了“民航数据交换与共享系统”的一个公钥基础设施模型,根据功能需要并基于UML分析设计了系统的组成。通过对当前主流加密库的分析和比较,选择了OpenSSL用于系统的实现。 提出了一种基于PKI技术的认证机构管理系统CA Manager的实现方案。该系统能够提供身份认证、访问控制、数据传输加密和安全管理等服务,提高了民航数据交换与共享系统的信息安全防护能力。
其他文献
AdHoc网络是一种特殊的无线通信网络,网络中所有节点的地位平等,既可以作为路由器又可以作为主机。目前在AdHoc网络中,路由协议主要分为三类:先应式路由协议、按需路由协议和混合
虚拟试验(Virtual Test,VT)是新的军工产品试验模式,是仿真的高级阶段。虚拟试验运行支撑软件的框架(Virtual Test Support Soft Framework,VTSF),可以为虚拟试验系统的定义
本论文研究多业务传送平台(MSTP)技术的实现以及在电信中的应用。 由于电信运营商面临着向综合业务转型的迫切需要,如何利用现有的资产实现对新技术、新业务的支持,一直是电
流线可视化是矢量场可视化的重要方法之一,具有计算量小、直观、适合交互分析等特性,在工程实践中应用广泛。流线可视化的效果依赖于流线种子点的数量和位置,种子点分布一直
P2P网络是近年来业界研究与关注的一个焦点,它在很多领域都得到了应用,未来发展空间很大。但是,P2P网络发展过程中,也产生了一系列急需研究和解决的问题,安全就是其中最重要的问题
随着计算机网络的飞速发展,网络管理面临的问题也越来越复杂,网络管理软件的功能也日趋强大,在提高了网络管理水平的同时,也对网络管理人员的经验水平提出了更高的要求。对于大多
随着无线通信和电子制造等工业技术的发展,嵌入式设备的功能越来越强大而价格却越来越低,以移动终端为主的嵌入式设备应用正在快速发展。嵌入式设备对平台和网络的兼容性、移动
随着油气田资源的深入开采与利用,储层微观结构的勘探开发和研究日益成为世界各国科技与经济竞争的焦点之一。获取精确的、大范围的岩石环境数据,是进行岩石组分分析、油气田
基于LTE(Long Term Evolution)的卫星移动通信系统将LTE标准和技术引入到卫星通信中,能有效利用LTE系统技术成熟、速率高、成本低和卫星通信覆盖范围广、抗毁性强等优势,在实
目前基于万维网服务的网络应用集成技术成为研究热点,这些网络应用可能跨越多个组织,系统部件随时可能不可用,并不断有新的服务提供者出现,如何将事务处理技术合理应用于这种分布