基于X.509标准的CA认证中心设计与实现

来源 :湖南大学 | 被引量 : 0次 | 上传用户:bushishuai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
公开密钥基础设施(Public Key Infrastructure,简称PKI)是目前网络安全建设的基础与重点,建立功能完善的安全的认证中心(CA)是构架PKI体系的核心,CA认证是当前网络安全领域研究的热点之一,其实现具有重大的实用价值和社会价值。本文按照项目需求,遵循X.509标准协议,设计与实现了佛山市三水区政务中心的认证体系——FSCA。具体工作包括:1.设计并实现了佛山市三水区政务中心认证系统FSCA,负责发放和管理数字证书。系统具有密钥管理的根CA设计功能,功能完备的CA子系统和完善的RA子系统。2.所建成的FSCA的CA子系统提供产生密钥、生成证书、发布证书、撤销证书、发布证书撤销列表等服务。RA子系统负责处理用户证书申请、证书撤销等请求管理用户信息,因而具有完备的功能特性。3.通过证书的授权与验证,实现严格的访问控制与权限管理机制,充分保证用户数据访问的合法性与有效性。4. FSCA系统提供灵活的证书发布方式,即系统提供数据库和轻量级目录访问协议(LDAP)两种方式,便于发布证书和证书撤销列表。INTELNET用户以WEB方式可方便地查询、下载、安装其他用户和根CA的证书,为管理员提供友好、方便的操作界面,管理员可以轻松地管理整个CA系统。5. FSCA遵循国际标准,系统在设计上严格遵循X.509标准协议,并且采用访问控制、权限管理等安全机制,符合国家安全部门的有关规定,真正保证系统具有权威、公正和可信赖的特性。运行表明,FSCA符合设计要求。
其他文献
人体电磁辐射是生命现象的本质属性,可表征中医人体之气。基于这种观点诠释中医理论学说科学内涵:经络学说:人体电磁辐射场具有非局域相干性,在机体内发生干涉现象,其干涉聚
关键型学术人才的培养关系到学校的地位和发展层次,对关键型学术人才的激励机制做相应研究显得尤为重要。高校的层次不同对关键型学术人才的激励也有所不同。选取一所比较有代
服务于舞台演出的行业有很多,从场地、设备到人员有直接与演出相关的,也有间接相关的。这里所说的产业链是指与演出有直接关系的,全部或大部分业务是以舞台演出为主项的公司
以"双困"老人为保障对象的照护社会救助制度,将是保障社会成员生存权利的最后一道防线。本文对英国的照护社会救助进行介绍和分析,借鉴英国在照护社会救助的照护需求评估、家