基于X.509标准的公共密钥基础设施工作原理探讨及简单证书功能模块实现

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:kingper
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
密钥是一切密码系统安全性的来源与命脉,密钥管理则在密码系统中起到了根本性的作用。良好的密钥管理机制将大大降低对整个密码系统的管理难度,有效地提高密码系统的安全性和可管理性并且显著降低信息安全总成本。但是计算机网络的出现与飞速发展给密钥管理工作带来了巨大的困难和挑战,密钥管理工作的背景和环境进入了存在成千上万不同类型通讯实体的、崭新的网络世界之中。在诸多密钥管理解决方案之中,基于“可信第三方”思想和非对称密钥密码学体系的公共密钥基础设施凭借其自身的多种优势和特点,有效地解决了诸多的网络安全性问题,成为当今网络环境下最重要,也是应用最为广泛的一个密钥管理解决方案,同时也成为了该领域的研究热点。本文在绪论中首先介绍了本文研究工作的相关背景——网络环境下的密钥管理所面临的困境,简要分析了其中存在的若干问题及解决思路,最后给出了对公共密钥基础设施的发展简介及其国内外研究现状。在绪论之后介绍了一些有关密码学与信息安全的必要基础知识和基本概念,接着详细地分析和探讨了公共密钥基础设施的设计思想、组织结构和工作原理,明确地阐述了公共密钥基础设施提供了怎样的安全性服务,解决了什么样的信息安全问题。在最后的实现阶段中,先详细讨论了与数字证书相关的国际标准与协议(X.500目录式命名规则以及X.509国际标准证书格式),然后结合前文的讨论与分析详细阐述了一个基于X.500和X.509标准的简单证书功能模块的设计过程与实现细节,并使用跨平台高级程序设计语言Java作为实现语言。本文在通过较全面地收集各种相关资料的基础上,经过详细讨论和综合分析,旨在给出公共密钥基础设施的一个完整的体系,阐明了公共密钥基础设施能够解决什么安全性问题、满足什么安全性要求,涉及了公共密钥密码体系环境下密钥管理的核心问题。在实践阶段中使用面向对像的可移植高级语言——Java语言作为实现工具,有效地解决了符合X.500目录式命名规则和X.509标准格式的数字证书在高级语言环境下的数据结构描述问题以及证书功能模块的可移植性问题,在标准化、跨平台、可移植的证书功能模块的实现工作中作了有意义的初步探索。
其他文献
1949年新中国成立以来,我国面对复杂的社会环境,经历了从社会管制到社会管理再到社会治理的发展阶段.进入新时代,面对社会管理中的问题,我国进行了社会治理的创新探索,尤其是
少儿图书选题策划关系到少儿阅读书籍产品的质量,与少儿的成长息息相关.要保证少儿图书选题策划的科学性,并能够对少儿身心健康产生积极引导,还应当注意其价值导向的选取,以
企业想要快速发展,就需从根本上提升自身的核心竞争力,而发展和谐稳定的劳动关系,便是提升自身竞争力的有效途径.本文从当代企业的发展特点入手,对如何帮助企业发展和谐稳定
世界银行对全球银行业危机的研究表明,导致银行破产的主要原因是信用风险。在我国,近年来,随着金融领域改革的不断深化,各大银行不良贷款比率的严重问题逐渐浮出水面,给经济社会的
少儿是祖国的花朵,是祖国未来的希望,对少儿的培育工作,是我国教育体系工作重点内容.正所谓读书破万卷,下笔如有神.少儿期间的阅读量,不仅可以培养少儿形成良好的习惯,拓宽他
资本结构是指企业负债融资和股权融资在企业资产中的占比。其中债务融资在债务到期时需要企业清偿固定的本利金额,但是股权融资作为一种无须偿还本金的资金流入,比债务融资成本更低。所以,企业资本结构直接决定着企业的融资状况和经营风险。值得关注的是,不同公司股权结构差异,造成其控制权所属不一样,这种状况会影响公司资本结构的选择。持股主体的不同以及股权架构的差异,都会通过企业公司治理,影响企业的融资优序,进而影
随着国家人口年龄结构的不断改变,我国人口老龄化已经步入一个新的境地,那么目前如何从离退休工作的特点出发,如何做好当下的离退休职工的工作,已然成为我们管理人员面临的一
乡镇文化站的是人民群众开展文化娱乐的主要场所,是传播社会主义先进文化,提供公共文化服务的重要载体,也是服务经济、服务基层、服务群众的前沿阵地.一个乡镇的文化氛围是这
期刊