首页> 中文学位 >PKI中CA认证系统的研究及在无线数传系统中的应用
【6h】

PKI中CA认证系统的研究及在无线数传系统中的应用

代理获取

目录

声明

第1章绪论

1.1课题研究背景

1.2课题研究意义

1.3本文的贡献和组织

第2章PKI概述

2.1 PKI相关的密码学技术

2.1.1对称密码体制

2.1.2非对称密码体制

2.1.3混合密钥加密技术

2.1.4 Hash函数

2.1.5数字签名

2.1.6数字信封

2.2 PKI基础设施

2.2.1 PKI的必要性

2.2.2 PKI的定义

2.2.3 PKI的构成组件

2.3核心PKI服务

2.3.1认证服务

2.3.2数据完整性服务

2.3.3数据保密性服务

2.3.4不可否认性服务

2.4 PKI技术标准

2.4.1 ASN.1

2.4.2 PKIX

2.4.3 PKCS

2.4.4 X.509证书

2.4.5 LDAP

第3章CA认证中心

3.1 CA认证中心在PKI中的作用

3.2认证中心的组成

3.3认证中心的职能

3.3.1证书的审批

3.3.2证书的发布

3.3.3证书的更新

3.3.4证书的撤消

3.3.5证书及CRL的分发、存储、检索

3.3.6密钥生存周期管理

第4章无线数传系统介绍

4.1无线数传系统简介

4.2无线数传系统总体设想

4.2.1硬件实现方案

4.2.2软件实现方案

4.3系统功能

4.3.1短语信息传输功能

4.3.2文件传输功能

4.3.3保密传输功能

4.3.4间隙侦听,断点续传功能

4.3.5数据、话音并用,话音优先功能

4.3.6全球定位导航功能

4.3.7操作日志记录,防否认功能

4.3.8 CA认证、密钥管理功能

4.4系统构成

4.4.1电台

4.4.2数据适配器

4.4.3计算机

4.4.4无线数传软件

4.4.5 GPS定位仪(可选)

第5章无线数传系统中CA应用实例

5.1建立无线数传系统CA认证中心分析

5.1.1无线数传系统安全需求分析

5.1.2 CA认证中心核心功能分析

5.1.3 CA认证中心采用的相关标准

5.2 CA第三方开发工具包OpenSSL简介

5.2.1OpenSSL安装

5.2.2OpenSSL安全工具包的结构

5.2.3 OpenSSL安全工具包的功能

5.3无线数传系统中CA认证中心的关键技术实现

5.3.1 CA根证书和根密钥对的生成

5.3.2证书的申请及生成

5.3.3证书注销列表(CRL)的管理

5.3.4对称密钥管理和服务

5.4无线数传系统管理要求与CA认证功能应用

5.4.1启动系统

5.4.2传送文件

5.4.3文电密码管理

5.4.4节点编辑

5.4.5适配器设置

5.4.6 CA认证应用过程

附录

参考文献

致谢

展开▼

摘要

PKI是一个采用非对称密码算法原理和技术实现并提供安全服务的、具有通用性的安全基础设施。PKI的目的就是使不同的实体可以方便地使用公钥技术。PKI提供了三种主要的核心服务。首先,它可以提供数据的机密性,第二,它可以实现实体的身份认证,最后,PKI还可以保证数据的完整性。本文首先介绍了基本的PKI概念,包括与PKI相关的密码学知识,PKI的组成和提供的核心服务,PKI的结构框架和相关的各种技术标准。 CA认证系统是PKI的核心组成部件,它负责为PKI中的实体颁发公钥证书。公钥证书是将实体的身份和公开密钥绑定在一起的一种数据结构。本文在对CA认证系统进行分析的基础之上,利用Openssl软件包设计和实现了一个CA认证系统,它具有完整的密钥和证书管理功能,它以VC++6.0为编程平台,实现了包括CA认证中心操作、Openssl支持的EVP算法操作和CA扩展操作等主要证书操作功能,通过调用Openssl提供的密码算法库libeay32.lib实现了根证书生成、证书请求REQ文件生成、REQ文件证书制作、CRL制作等功能:并提供了DER和PEM证书之间的编码格式转换、密钥对检验、数字签名及验证和RSA算法等功能。 无线数字传输系统又被称为DAP系统,DAP是英文DIG A POINT的缩写,意思是挖出一个无线数字节点。每个指挥节点主要由电台、数据适配器、计算机、全球定位仪及无线数传软件五部分组成。它以某超短波电台为基础无线通信平台,同时也是CA认证系统的文件传输网络平台。无线数字传输系统是由包括首长节点在内的三个或三个以上指挥节点构成,组网形成树状层次结构。本文介绍了无线数字传输系统的构成和功能,并对无线数传系统进行了安全需求分析及CA认证中心子系统的功能需求分析。CA认证中心的功能实现和数字证书的应用满足了无线数传系统部分安全需求,成为系统重要的组成部分之一。 最后将PKI核心的CA认证功能应用于无线数传系统中。CA认证主要解决了在无线条件下以明文方式传输的密钥库文件的身份验证和保密分发问题。同时在VC++6.0平台下编写了文件分组对称加解密算法和随机密钥生成工具,提供软件加密服务;并利用文本数据库实现了随机密钥存储和密钥库文件导入导出功能。用以增强我军战术部队电台组网的保密能力,使之成为野战条件下安全的无线数字传输节点和指挥自动化终端。

著录项

  • 作者

    王鹏;

  • 作者单位

    山东大学;

  • 授予单位 山东大学;
  • 学科 系统分析与集成
  • 授予学位 硕士
  • 导师姓名 李大兴;
  • 年度 2008
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 网络安全;
  • 关键词

    PKI; CA认证; 无线数传系统;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号