高安全PKI系统研究

被引量 : 21次 | 上传用户:qingkonglanglang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
我们正在Internet上开发和使用更加多样化的应用。这要求我们面对一系列的问题,包括用户认证,信息的保密性,完整性和在必要的时候对参与者的追究能力。有许多技术能够满足其中一些需求,而利用公开密码技术构建的公开密钥基础设施(PKI)提供的工具能够满足全部这些需求。 各国政府和许多组织都积极参与建设和发展PKI。研究机构也纷纷介入PKI技术研究。但PKI的应用仍面临严峻挑战。PKI的概念依旧不容易被理解。在全面有效应用该技术前,许多问题必须得到解决,包括互操作性,运营经验,成本问题和培训问题以及策略和过程控制问题。PKI系统的安全也非常重要。当PKI提供服务时,PKI系统可能成为网络黑客攻击的重点目标。运行PKI系统的计算机可能拥有漏洞,操作员或管理者可能会滥用职权。 不管我们多么努力,足够复杂的计算机系统总会有一些漏洞。假设攻击者利用了漏洞并控制了你的系统是比较合理的。在有这样的攻击的情况下保证保密性并保持可以接受的服务性能是入侵容忍技术的目标。目前有许多研究人员正在进行入侵容忍技术项目的研究。 针对PKI实施和推广所面临的问题,我们提出并设计了一种PKI实体模型。面对PKI的安全问题,我们引入了一种安全的PKI组件结构模型。为简化PKI实施,我们设计了一个PKI实体的对象关系模型。这些模型简化了PKI的实施,增强了PKI系统的安全。 通过讨论现有的入侵容忍的CA方案,我们提出了自己的入侵容忍的CA方案。我们的方案采用了两层式的秘密分享结构以增加安全性和可管理性。本文也描述了这种CA的具体实现。 论文还讨论了PKI体系建设和各种体系结构的适用性。
其他文献
3D打印技术是一种革命的、先进的加工制造技术,已经正在快速改变传统的生活方式和生产加工方式,欧美等发达国家非常重视该技术,并且积极推广。从3D计算机辅助设计(3D CAD)开
当前,我国正在发展智能交通系统,在这样的战略引导以及产业化发展过程中,GPS技术得到非常广泛的应用。随着交通运输系统的扩大,交通建设的规模也不断扩大,GPS技术也将深入的
随着光纤网的渗透,对光子器件提出了更高的要求,全光通信网将是未来信息高速公路的主要物理载体,光子器件的发展是实现全光网的关键。光纤光栅技术使得全光纤器件的研制和集成成
泰戈尔的文明论述涉及到东方文明与西方文明的许多方面。泰戈尔认为,文明应强调人类合作,强调有益于人类的普遍原则和社会秩序(dharma)。东方文明具有社会合作性、文化分散性、
《海商法》海上保险合同的规定是《保险法》的特别法,但由于历史的原因,二者的规定有很多重复甚至矛盾之处。为使《海商法》海上保险合同的规定更加完善,并使其与《保险法》的相
智能交通系统中车辆跟踪模块的准确性非常重要,其跟踪结果直接影响车流量、违章事件、交通事故的统计与分析结果。基于交通车辆,该文对目标特征跟踪法、动态轮廓跟踪法、区域
近年来,随着油气藏开采水平提高,致密砂岩油气藏的勘探开发成为关注的焦点。由于致密砂岩储层具有孔隙度小、渗透率低、粘土矿物类型丰富和岩性致密等特殊的地质特征,导致此
低压断路器是用于接通、分断配电电路及对各种故障进行保护的一种开关电器,广泛应用于低压配电系统中。断路器的保护功能是由脱扣器实现的,传统的脱扣器多为电磁式的,其特性不易
本课题开发的三维铸造二正艺CAD系统是以普通铸铁件(灰铸铁和球墨铸铁)的一般铸造工艺设计过程为系统的基本框架,将铸件工艺设计标准、冒口系统设计和浇注系统设计等铸造工艺