PKI信任体系互联互通问题及桥CA技术研究
| 论文之家 | 代写论文 | 发表论文 | 站点地图 | 收藏本站 |
您现在的位置: 硕士论文 >> 电子论文 >> 计算机 >> 互联网技术 >> 正文
PKI信任体系互联互通问题及桥CA技术研究
作者:魏强 Publish: 2007-4-3 Hits:-
【中文题名】 PKI信任体系互联互通问题及桥CA技术研究
【英文题名】 The Study of PKI Interoperability Framework and Bridge-CA Technology
【学科专业】 软件工程
【论文级别】 硕士论文
【投稿时间】 2007-4-3
【中关键词】 PKI,交叉认证,互操作,桥CA,目录服务,电子证书
【英关键词】 
【分类导航】 工业技术>自动化技术、计算机技术>计算技术、计算机技术>计算机的应用>计算机网络>一般性问题
【论文摘要】  随着互联网的迅速发展,PKI(公钥基础设施)越来越多的应用到网络身份认证、信息保密等各方面。PKI的核心是建立一个权威的认证机构(CA)并通过此CA向用户发放证明身份的电子证书。近年来,行业CA与区域CA建设日趋完善。但各CA之间相对独立、分散,缺少统一的管理与接口,各CA之间无法连通,信任无法传递,造成了较多的信任孤岛,给基于PKI技术的应用的拓展造成了很大困难,也限制了PKI技术的普及与良性发展。 实现两个CA互相认证的主要技术是交叉认证,桥CA技术是基于交叉认证的解决两个以上CA互相认证的技术。桥CA建立了一个中立的权威的CA机构,并通过与入桥CA互签交叉证书、制定证书策略等办法,将不同的CA连接在一起,使得不同的CA可以通过桥形成一个全局的、全网的互联互通的信任体系,用户的信任可以根据特定的策略实现跨桥认证,实现身份的全网漫游。 在本文中作者试论述了CA互联互通的若干关键技术及桥CA实现所面临的实际问题(包括交叉验证技术、证书格式及相关扩展域、证书路径构造与验证、目录服务、命名空间定义、现有CA入桥改造),并基于作者本人的理解及项目经验提出了解决这些问题的方法、方案;并给出了...
【论文题纲】
提要 4-7
第1章 绪论 7-13
1.1 国际背景 8-9
1.2 国内背景 9-10
1.3 工程背景 10-11
1.4 本文工作 11-12
1.5 本文结构 12-13
第2章 基本知识 13-38
2.1 PKI 基本知识 13-17
2.2 交叉认证 17-25
2.3 信任扩展 25-27
2.4 桥CA 工作原理 27-36
2.5 PKI 互联互通关键问题 36-38
第3章 证书格式与证书策略 38-49
3.1 证书策略及认证实施声明 38-40
3.2 证书格式标准化 40-41
3.3 X.509 证书及CRL 格式基本域和扩展域 41-49
第4章 证书路径构造与验证 49-63
4.1 证书路径构造 50-58
4.2 证书路径的验证 58-63
第5章 目录服务的互联互通 63-76
5.1 基本需求 64-65
5.2 命名空间 65-66
5.3 布署方式 66-70
5.4 边界目录 70-76
第6章 桥CA主体部分实现及主要技术 76-84
6.1 总体方案 76-77
6.2 桥CA 主干系统 77-81
6.3 桥CA 辅助系统 81-84
第7章 现有CA入桥改造 84-90
7.1 CP/CPS 改造与证书等级分类 84
7.2 签发系统改造 84-86
7.3 目录服务改造 86-90
第8章 总结与展望 90-92
参考文献 92-93
中文摘要 93-96
Abstract 96-100
致谢 100
【DOI】 LunWen.ID:2.2008.374596
付费论文:有参考文献 300元
1、注册会员             2、购买本文            3、下载文章 
注:此文为收费论文,需付费购买。每页大约1000字。
代写论文流程
载入中…
Web lunwenjia
热门搜索:PKI 论文 交叉认证 互操作 桥CA 目录服务 电子证书
互联网技术最新论文
互联网技术热门论文