面向应用的CA跨域互信技术研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:CayleeDak_83
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络应用的普及,网络使用中的安全问题逐渐被重视。当前主流的解决方式是依靠PKI体系解决信息安全方面问题。CA认证机构做为证书认证机构,在PKI体系中担当着极其重要的角色。然而当前我国的CA机构主要分为区域性和行业性两种,每个认证机构都有着一定信任域,信任域间缺乏良好的互信途径,形成了信任孤岛,极大的影响了PKI技术在我国的推广和发展。针对这一问题,目前已有多种信任模型解决方案,但每种方式都存在一定不足之处。本文针对这一问题进行了深入的研究,采用了基于网关思想的方案解决跨域互信问题。本文中所采用的基于网关思想解决跨域互信是一种面向应用的解决方案。方案总体思想是通过具有证书信任链传递功能的主体组成一个信任网络,形成信任社区。这个传递主体因为具有网关相似功能,可称为信任网关。当证书认证机构接入信任社区后,信任网关通过特定算法使认证机构的证书信任链在整个信任社区中传递。应用系统通过相连信任社区接入点即可实现选择性更新证书信任链,从而实现了对认证机构的动态信任管理。针对证书信任链在信任社区中传递,本文提出了一种基于更新标识的信任链传递算法,实现了证书信任链在信任社区中高效无重复传递。本算法实现是基于更新标识这一种复合属性值,在更新标识中设定了面向不同实现目的地三个属性——更新时间、发起者以及更新路径,通过完善的更新判断机制保证了更新的无重复实现。文章通过详细分析总结出此算法其独特优势:实现简单;适应性强;对网关间通信协议要求低;对网关网络状态依赖性小。文章整体以解决方案所实现的系统为研究基础,详细介绍了系统的方案选择和整体设计,并细致的剖析了系统不同模块的功能设计以及相应实现方式。完成介绍后,通过现实的CA认证机构作为测试对象,全面展示了系统运行流程,从而验证了整体解决方案的可行性和简便性。文章的最后对全文所做的工作进行了全面的总结,并对未来的研究方向进行了展望,同时也提出了自己改进想法:系统功能完善、网关间通信协议开发、应用系统的扩展开发以及证书信任链传递算法的改进。
其他文献
目前我国高校仍处于持续扩建与开放阶段,高校的校园安全问题日益凸显,各高校也在积极地铺设校园安防系统保证校园内师生各方面的安全。宿舍安全作为校园安全问题中重要的一环
随着手机、平板等智能移动终端的普及,使用移动设备的摄像头所拍摄的自然场景图像大量涌现。文字作为人类最具影响力的发明之一,在人类生产和生活当中一直扮演着十分重要的角色
随着信息化步伐的加快,各种新颖的手持设备层出不穷,相关的硬件和软件也得到了迅速的发展,特别是GUI(图形用户界面)领域的发展异常迅速。目前国内外已经推出了很多基于Linux
SPARC体系结构是一种开放的体系结构标准,任何组织或个人都可以自由地设计自己的SPARC产品。由于SPARC的突出优势,国内外SPARC处理器的研究快速发展,SPARC体系结构已成为国际
第三代移动通信系统为了满足移动用户对高速、宽带数据传输业务不断增长和更高服务质量的需求,采用了许多新的无线链路传输技术,包括多天线发射和接收(MIMO)技术、正交频分复