导读:本文包含了公开密钥基础设施论文开题报告文献综述、选题提纲参考文献及外文文献翻译,主要关键词:密钥,基础设施,网络安全,对策,认证中心,模型,体系结构。
公开密钥基础设施论文文献综述
徐强[1](2013)在《电子商务公开密钥基础设施的信任模型研究》一文中研究指出在对PKI常见信任模型的优缺点进行分析比较的基础上,根据电子商务的规模、应用领域,结合我国电子商务的实际情况和不同环境下的信任需求特点,提出了公钥基础设施信任模型可按星型信任模型和网状信任模型两种模式进行建立,并分别对这两种模式进行了详细阐述。(本文来源于《电子技术与软件工程》期刊2013年19期)
丛婧[2](2013)在《基于公开密钥基础设施的网上银行网站设计与实现》一文中研究指出当今社会,计算机科学技术和现代通信技术的高速发展,促进了金融行业中银行的新型电子渠道业务“网上银行”的诞生,就银行和用户而言,其最关心的问题就是如何保证网上银行交易的可靠性和安全性。本文就是在深入研究PKI等网上银行相关理论原理、机制和关键技术的基础上,提出将PKI技术和国内外先进加密算法相结合,并根据网上银行的实际应用,实现一个具有实用价值的基于PKI技术的网上银行网站系统,从数据传输安全和用户身份认证过程方面对网上银行安全体系设计进行了改进和优化,从而提高网上银行的安全防御能力。本文主要工作包括:首先,通过研究本课题所采用的相关安全技术,结合PKI技术、CA认证技术、加密算法选择、交易系统通讯握手协议分析、SSL技术和数字证书等技术,提出了PKI技术在网上银行网站的应用改进方案。在此基础上,提出了一种基于PKI技术的网上银行网站的系统原型,该系统原型基于PKI技术,选择CFCA作为网银CA,通过对网上银行用户信息及交易信息的对称密钥机制及非对称密钥机制的加解密,消息验证,数字签名等安全性控制,实现了对交易信息在传输过程中的访问控制服务,数据的保密性服务,数据的完整性服务,认证的安全性服务以及抗抵赖性服务,解决了在传输过程中数据被截留、篡改以及身份假冒和行为抵赖等情况的发生,加入了网银用户的管理以及银行管理员对交易记录的管理,在不增加用户操作复杂性的同时,有效提高网上交易的安全性,从根本上维护网银用户的合法利益。然后,根据文中提出的基于PKI技术的网上银行网站模型,对网站各功能模块进行具体实现,系统主要包括用户管理、交易业务、查询业务和认证中心等。并且对系统进行综合测试,测试结果证明,基于PKI技术的网上银行网站系统模型是可行的,该系统工作正常,且工作效率和安全性达到设计要求,其成果为将来网上银行的发展提供了有效参考。(本文来源于《湖南大学》期刊2013-03-25)
刘素芹,李兴盛,硕珺,王婧[3](2009)在《基于公开密钥基础设施的Lustre安全模型设计》一文中研究指出在分析并行文件系统Lustre存在的安全隐患的基础上,根据其存储特点,利用公开密钥基础设施(PK I)安全机制设计相应的安全模型。该模型包括证书管理和用户访问两部分,证书管理部分采用PK I本身的证书管理机制,用户访问部分采用双向身份认证和数字签名方式,且在认证过程中加入对随机数的检验。在传输请求信息和认证信息时,采用非对称加密机制;在传输大量数据时,采用对称加密机制。该模型能较好地解决存储系统存在的身份冒充、数据窃取、数据篡改以及重放攻击等安全隐患,提高Lustre的安全性。(本文来源于《中国石油大学学报(自然科学版)》期刊2009年05期)
杨童[4](2008)在《公开密钥基础设施(PKI)和网络安全》一文中研究指出公开密钥基础设施(PKI)表现为非对称密码算法的使用,非对称密码算法经常是在互联网上鉴别信息发送者和加密信息的流行用法。传统的密码体制在建立和共享密钥时的加密密钥和解密密钥大多数是相关的。这样的密钥和私钥系统有着重大的缺点,如果密钥被其他人发现或者截取了,信息会被很轻易地解密。由于这个原因,公钥体系和公钥基础设施(PKI)成为了国际互联网的首选,私钥体系经常被认为是对称密码算法体系,而公钥体系是非对称密码算法体系。(本文来源于《山东行政学院山东省经济管理干部学院学报》期刊2008年S1期)
李明,郝晓玲,张嵩[5](2007)在《公开密钥基础设施体系脆弱性及其对策分析》一文中研究指出在公开密钥基础设施(PKI Public key infrastructure)基础上分析了PKI的脆弱性和不足,从应用角度针对这些缺陷和不足提出了对策和建议,并且结合实践提出了一个基于PKI的综合信息安全体系结构.(本文来源于《哈尔滨工业大学学报》期刊2007年04期)
吴向东[6](2006)在《公开密钥基础设施PKI的应用》一文中研究指出本文阐述了公开密钥基础设施PKI的算法及技术,并论述了PKI在信息安全的应用及发展趋势。(本文来源于《中国科技信息》期刊2006年07期)
李明,郝晓玲,张建[7](2006)在《公开密钥基础设施体系及其缺陷分析》一文中研究指出网络信息传输的安全性,必须满足机密性、真实性、完整性、不可抵赖性的要求,作为提供信息安全服务的公共基础设施PKI(公开密钥基础设施)是公认的保障网络安全的较佳体系,可以有效地解决对安全性要求的难题。但是PKI并不意味着可以完美地解决信息安全中的所有问题,必须采取一些相应的措施,以弥补其不足之处。(本文来源于《商业研究》期刊2006年03期)
李建廷[8](2004)在《公开密钥基础设施PKI》一文中研究指出公钥基础设施 (PK I)基于公钥密码原理和技术 ,提供身份认证、机密性、数据完整性、不可否认性和安全时间戳等安全服务 ,是现阶段网络信息安全问题的综合解决方案。本文在对 PKI的基本原理、技术标准、实施细节进行深入研究的基础上 ,主要论述 PKI的组成、功能、相关标准以及 PKI系统的主要应用(本文来源于《现代电子技术》期刊2004年24期)
徐庆征[9](2004)在《公开密钥基础设施PKI及其体系结构的研究》一文中研究指出公开密钥基础设施是目前保障大型开放式网络环境下网络和信息系统安全的最可行、有效的措施 ,是网络经济的制高点 ,也是推动互联网发展、保障事务处理安全、推动电子政务、电子商务、网上银行、网上证券等发展的支撑点。本文介绍了公开密钥基础设施的系统组成 ,对其体系结构进行了分析研究 ,并结合我国国情提出了发展方向。(本文来源于《数据通信》期刊2004年03期)
刘琳玲[10](2004)在《基于公开密钥基础设施的远程网上阅卷系统安全设计》一文中研究指出公开密钥基础设施PKI(Public Key Infrastructure)是一种利用非对称密码技术为电子商务、电子政务和电子事务的开展提供一整套安全的基础平台。PKI技术遵循国际标准,采用加密和数字签名等密码服务,能够为网络应用系统透明地提供所需要的密钥和数字证书(简称证书)的管理。在详述了国内外PKI技术应用状况、发展趋势及采用的关键技术的基础之上,分析了PKI技术是如何保证数据机密性、真实性、完整性和不可否认性的。以PKI技术的一般架构为前提,讨论了其构成特征和核心技术,重点是认证中心CA(Certificate Authority)、证书库、密钥备份及恢复系统、证书撤消处理系统和PKI应用接口等五大组成部分的功能。结合远程网上阅卷应用系统的安全需求,给出了一个基于PKI的系统架构,阐述了安全架构中的身份认证和数据加密机制。将对称密码算法和非对称密码算法共同使用,增强了应用系统的安全性。详细设计了系统安全架构中的关键部分,实现了CA系统的主要功能。根据X.509标准,结合证书使用特点,定义了证书和证书撤消列表CRL(Certificate Revocation List)结构,构建了证书服务器,阐述了基于完全CRL的证书撤消流程。为完成证书和CRL的存储以及证书的发布和撤消,设计了基于轻量级目录访问协议LDAP(Lightweight Directory Access Protocol)的证书库。通过分析在线证书状态协议OCSP(Online Certificate Status Protocol),给出了证书状态的在线查询步骤要点。(本文来源于《华中科技大学》期刊2004-05-01)
公开密钥基础设施论文开题报告
(1)论文研究背景及目的
此处内容要求:
首先简单简介论文所研究问题的基本概念和背景,再而简单明了地指出论文所要研究解决的具体问题,并提出你的论文准备的观点或解决方法。
写法范例:
当今社会,计算机科学技术和现代通信技术的高速发展,促进了金融行业中银行的新型电子渠道业务“网上银行”的诞生,就银行和用户而言,其最关心的问题就是如何保证网上银行交易的可靠性和安全性。本文就是在深入研究PKI等网上银行相关理论原理、机制和关键技术的基础上,提出将PKI技术和国内外先进加密算法相结合,并根据网上银行的实际应用,实现一个具有实用价值的基于PKI技术的网上银行网站系统,从数据传输安全和用户身份认证过程方面对网上银行安全体系设计进行了改进和优化,从而提高网上银行的安全防御能力。本文主要工作包括:首先,通过研究本课题所采用的相关安全技术,结合PKI技术、CA认证技术、加密算法选择、交易系统通讯握手协议分析、SSL技术和数字证书等技术,提出了PKI技术在网上银行网站的应用改进方案。在此基础上,提出了一种基于PKI技术的网上银行网站的系统原型,该系统原型基于PKI技术,选择CFCA作为网银CA,通过对网上银行用户信息及交易信息的对称密钥机制及非对称密钥机制的加解密,消息验证,数字签名等安全性控制,实现了对交易信息在传输过程中的访问控制服务,数据的保密性服务,数据的完整性服务,认证的安全性服务以及抗抵赖性服务,解决了在传输过程中数据被截留、篡改以及身份假冒和行为抵赖等情况的发生,加入了网银用户的管理以及银行管理员对交易记录的管理,在不增加用户操作复杂性的同时,有效提高网上交易的安全性,从根本上维护网银用户的合法利益。然后,根据文中提出的基于PKI技术的网上银行网站模型,对网站各功能模块进行具体实现,系统主要包括用户管理、交易业务、查询业务和认证中心等。并且对系统进行综合测试,测试结果证明,基于PKI技术的网上银行网站系统模型是可行的,该系统工作正常,且工作效率和安全性达到设计要求,其成果为将来网上银行的发展提供了有效参考。
(2)本文研究方法
调查法:该方法是有目的、有系统的搜集有关研究对象的具体信息。
观察法:用自己的感官和辅助工具直接观察研究对象从而得到有关信息。
实验法:通过主支变革、控制研究对象来发现与确认事物间的因果关系。
文献研究法:通过调查文献来获得资料,从而全面的、正确的了解掌握研究方法。
实证研究法:依据现有的科学理论和实践的需要提出设计。
定性分析法:对研究对象进行“质”的方面的研究,这个方法需要计算的数据较少。
定量分析法:通过具体的数字,使人们对研究对象的认识进一步精确化。
跨学科研究法:运用多学科的理论、方法和成果从整体上对某一课题进行研究。
功能分析法:这是社会科学用来分析社会现象的一种方法,从某一功能出发研究多个方面的影响。
模拟法:通过创设一个与原型相似的模型来间接研究原型某种特性的一种形容方法。
公开密钥基础设施论文参考文献
[1].徐强.电子商务公开密钥基础设施的信任模型研究[J].电子技术与软件工程.2013
[2].丛婧.基于公开密钥基础设施的网上银行网站设计与实现[D].湖南大学.2013
[3].刘素芹,李兴盛,硕珺,王婧.基于公开密钥基础设施的Lustre安全模型设计[J].中国石油大学学报(自然科学版).2009
[4].杨童.公开密钥基础设施(PKI)和网络安全[J].山东行政学院山东省经济管理干部学院学报.2008
[5].李明,郝晓玲,张嵩.公开密钥基础设施体系脆弱性及其对策分析[J].哈尔滨工业大学学报.2007
[6].吴向东.公开密钥基础设施PKI的应用[J].中国科技信息.2006
[7].李明,郝晓玲,张建.公开密钥基础设施体系及其缺陷分析[J].商业研究.2006
[8].李建廷.公开密钥基础设施PKI[J].现代电子技术.2004
[9].徐庆征.公开密钥基础设施PKI及其体系结构的研究[J].数据通信.2004
[10].刘琳玲.基于公开密钥基础设施的远程网上阅卷系统安全设计[D].华中科技大学.2004