面向专用领域pki系统的研究与开发

面向专用领域pki系统的研究与开发

ID:32477608

大小:2.84 MB

页数:78页

时间:2019-02-07

面向专用领域pki系统的研究与开发_第1页
面向专用领域pki系统的研究与开发_第2页
面向专用领域pki系统的研究与开发_第3页
面向专用领域pki系统的研究与开发_第4页
面向专用领域pki系统的研究与开发_第5页
资源描述:

《面向专用领域pki系统的研究与开发》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、昆明理工大学硕士学位论文摘要Intemet的普遍使用给人类社会带来了巨大的变化,信息化已成为当今社会的主流,以此同时,信息安全也变得越来越重要,身份认证、权限管理和分配,以及如何保障数据安全等技术,已经成为当前的一个研究焦点。Public—KeyInfrastructures(PKI)框架及其X.509证书利用现代密码学技术,在开放的互联环境中很好地实现身份的认证。由于美国对此项技术出口的保护,使得要获得高强度加密变得比较困难,但我们借助美国对此项技术的ASN.1和DER编码是开放的这一个优点,运用Java1.4实现了X.509证书的颁发,并使用SQLServer2000完成对数据库权限的控制

2、。在PKI框架的基础上,借助SecureSocketLayer(SSL)或TransportLayerSecurity(TLS),可以十分容易地实现通信过程中的安全。SSL/TLS协议是世界上最为广泛部署的安全协议。并且很好的支持X.509证书。本文针对专用系统研究和分析了PKI和SSL/TLS技术,实际开发了一个专用公开密钥基础框架(PPKI,ProfessionalPublicKeyInfrastructures)的系统构件,实现身份认证、角色控制及通信过程中数据的安全。关键字:信息安全,PKI,X.509数字证书,SSL/TLS,角色控制面向专用赣域PKI系统的研究鸟开发Abstract

3、Wi伽prevalentapplicationofIntemet.Humansocietyhasapearedenormouschanges.1nformationinteractionhasbecomethepresentlysocialmainstream.Atthesametime,whileinformationalsecuRtybecomemoreandmoreimportant,sometechnologies,suchasidentifyingauthentication,accesspdvilege.secudtyofdataincommunications+havebeenp

4、ushedonthetopofcurrentsecuntyresearoh。Inmoderncryptology.PublimKeyInfrastructures(PKI)anditsX.509canperfectlyachievepurposeofidentifyingauthenticationinOSI.AsaresultofAmericanprotectionforthistechnologicalexports,wehardlyacquirethehighestencryp60n.However,invirtueoftheopenASN.1andDER,wehaverealizedt

5、hejssueoftheX.509CertificatebyJava’。4software,andthecontrelofaccessdata-baseprivilege.SecureSocketLayer(SSL)orTrensportLayerSecurity盯LS)withPKIcaneasilyacquirethereliabIesecuritydunngthecommunicationbetweenclientsandservers,SSLsupportingX.509certificateprovidesasecureenhancementtothestandardTCPIIPso

6、cketsprotocolusedinInternetcommunications.ThispaperstudiedcurrentPKlandSSUTLSproposalsandmtevantissues。anddesignedthereusecomponentsoftheProfessionalPublicKeyInfrastructures(PPKI),andrealizedthedatumsecudtyincommunicaUonbasedontheiden蛙yauthen羲cationandRoleBasedAccessCentrej(RBAC).Keyword:Information

7、secudty,PKI,X。509Certificate,SSLKLS,RoleBasedAccessContrel一珏-昆明理工大学学位论文原创性声明本人郑重声磺:所至交酶学位论文,菱本人在导舞秘指导下送行研突工作所取鹤的成皋。除文中已系注明gl熙的内容外,本论文不含任何其他个人或集体已经发袭或撰写过的研究成果。对本文的研究做出重要贡献的个人和集体,均已在论文中俸了明确的说明并表示了谢意。本声明

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。