PKI中CA认证系统的研究及在无线数传系统中的应用

PKI中CA认证系统的研究及在无线数传系统中的应用

论文摘要

PKI是一个采用非对称密码算法原理和技术实现并提供安全服务的、具有通用性的安全基础设施。PKI的目的就是使不同的实体可以方便地使用公钥技术。PKI提供了三种主要的核心服务。首先,它可以提供数据的机密性,第二,它可以实现实体的身份认证,最后,PKI还可以保证数据的完整性。本文首先介绍了基本的PKI概念,包括与PKI相关的密码学知识,PKI的组成和提供的核心服务,PKI的结构框架和相关的各种技术标准。CA认证系统是PKI的核心组成部件,它负责为PKI中的实体颁发公钥证书。公钥证书是将实体的身份和公开密钥绑定在一起的一种数据结构。本文在对CA认证系统进行分析的基础之上,利用Openssl软件包设计和实现了一个CA认证系统,它具有完整的密钥和证书管理功能,它以VC++6.0为编程平台,实现了包括CA认证中心操作、Openssl支持的EVP算法操作和CA扩展操作等主要证书操作功能,通过调用Openssl提供的密码算法库libeay32.lib实现了根证书生成、证书请求REQ文件生成、REQ文件证书制作、CRL制作等功能;并提供了DER和PEM证书之间的编码格式转换、密钥对检验、数字签名及验证和RSA算法等功能。无线数字传输系统又被称为DAP系统,DAP是英文DIG A POINT的缩写,意思是挖出一个无线数字节点。每个指挥节点主要由电台、数据适配器、计算机、全球定位仪及无线数传软件五部分组成。它以某超短波电台为基础无线通信平台,同时也是CA认证系统的文件传输网络平台。无线数字传输系统是由包括首长节点在内的三个或三个以上指挥节点构成,组网形成树状层次结构。本文介绍了无线数字传输系统的构成和功能,并对无线数传系统进行了安全需求分析及CA认证中心子系统的功能需求分析。CA认证中心的功能实现和数字证书的应用满足了无线数传系统部分安全需求,成为系统重要的组成部分之一。最后将PKI核心的CA认证功能应用于无线数传系统中。CA认证主要解决了在无线条件下以明文方式传输的密钥库文件的身份验证和保密分发问题。同时在VC++6.0平台下编写了文件分组对称加解密算法和随机密钥生成工具,提供软件加密服务;并利用文本数据库实现了随机密钥存储和密钥库文件导入导出功能。用以增强我军战术部队电台组网的保密能力,使之成为野战条件下安全的无线数字传输节点和指挥自动化终端。

论文目录

  • 中文摘要
  • ABSTRACT
  • 第1章 绪论
  • 1.1 课题研究背景
  • 1.2 课题研究意义
  • 1.3 本文的贡献和组织
  • 第2章 PKI概述
  • 2.1 PKI相关的密码学技术
  • 2.1.1 对称密码体制
  • 2.1.2 非对称密码体制
  • 2.1.3 混合密钥加密技术
  • 2.1.4 Hash函数
  • 2.1.5 数字签名
  • 2.1.6 数字信封
  • 2.2 PKI基础设施
  • 2.2.1 PKI的必要性
  • 2.2.2 PKI的定义
  • 2.2.3 PKI的构成组件
  • 2.3 核心PKI服务
  • 2.3.1 认证服务
  • 2.3.2 数据完整性服务
  • 2.3.3 数据保密性服务
  • 2.3.4 不可否认性服务
  • 2.4 PKI技术标准
  • 2.4.1 ASN.1
  • 2.4.2 PKIX
  • 2.4.3 PKCS
  • 2.4.4 X.509证书
  • 2.4.5 LDAP
  • 第3章 CA认证中心
  • 3.1 CA认证中心在PKI中的作用
  • 3.2 认证中心的组成
  • 3.3 认证中心的职能
  • 3.3.1 证书的审批
  • 3.3.2 证书的发布
  • 3.3.3 证书的更新
  • 3.3.4 证书的撤消
  • 3.3.5 证书及CRL的分发、存储、检索
  • 3.3.6 密钥生存周期管理
  • 第4章 无线数传系统介绍
  • 4.1 无线数传系统简介
  • 4.2 无线数传系统总体设想
  • 4.2.1 硬件实现方案
  • 4.2.2 软件实现方案
  • 4.3 系统功能
  • 4.3.1 短语信息传输功能
  • 4.3.2 文件传输功能
  • 4.3.3 保密传输功能
  • 4.3.4 间隙侦听,断点续传功能
  • 4.3.5 数据、话音并用,话音优先功能
  • 4.3.6 全球定位导航功能
  • 4.3.7 操作日志记录,防否认功能
  • 4.3.8 CA认证、密钥管理功能
  • 4.4 系统构成
  • 4.4.1 电台
  • 4.4.2 数据适配器
  • 4.4.3 计算机
  • 4.4.4 无线数传软件
  • 4.4.5 GPS定位仪(可选)
  • 第5章 无线数传系统中CA应用实例
  • 5.1 建立无线数传系统CA认证中心分析
  • 5.1.1 无线数传系统安全需求分析
  • 5.1.2 CA认证中心核心功能分析
  • 5.1.3 CA认证中心采用的相关标准
  • 5.2 CA第三方开发工具包OPENSSL简介
  • 5.2.1 OpenSSL安装
  • 5.2.2 OpenSSL安全工具包的结构
  • 5.2.3 OpenSSL安全工具包的功能
  • 5.3 无线数传系统中CA认证中心的关键技术实现
  • 5.3.1 CA根证书和根密钥对的生成
  • 5.3.2 证书的申请及生成
  • 5.3.3 证书注销列表(CRL)的管理
  • 5.3.4 对称密钥管理和服务
  • 5.4 无线数传系统管理要求与CA认证功能应用
  • 5.4.1 启动系统
  • 5.4.2 传送文件
  • 5.4.3 文电密码管理
  • 5.4.4 节点编辑
  • 5.4.5 适配器设置
  • 5.4.6 CA认证应用过程
  • 附录
  • 参考文献
  • 致谢
  • 学位论文评阅及答辩情况表
  • 相关论文文献

    • [1].外源Ca~(2+)调控野生抚育独一味幼株抗寒生理特性的研究[J]. 草业学报 2020(02)
    • [2].电感耦合等离子体发射光谱法测定地质样品中K、Ca等常量元素的前处理方法对比[J]. 分析测试技术与仪器 2020(01)
    • [3].基于CA系统的澳大利亚森林火灾蔓延预测模型及应急物资调度应用[J]. 林业调查规划 2020(05)
    • [4].低位结肠Ca患者术后肠造瘘口系统护理的效果观察[J]. 世界最新医学信息文摘 2019(93)
    • [5].光动力联合二氧化碳激光治疗CA的临床观察[J]. 世界最新医学信息文摘 2016(64)
    • [6].云CA认证技术在家庭医生签约服务中的应用[J]. 中国卫生信息管理杂志 2016(06)
    • [7].聚环氧琥珀酸与Ca~(2+)的螯合反应研究[J]. 工业用水与废水 2017(02)
    • [8].蒙古扁桃编码Ca~(2+)结合蛋白基因的系统性鉴定和表达分析[J]. 华北农学报 2017(02)
    • [9].虚拟产权式商铺的治理研究——以W市CA区虚拟产权式商铺的纠纷处理为例[J]. 渭南师范学院学报 2017(07)
    • [10].肌醇和Ca~(2+)对大白菜幼苗生长发育的协同作用研究[J]. 长江蔬菜 2017(14)
    • [11].乳化沥青掺量对CA砂浆工作性能和力学性能的影响研究[J]. 西部交通科技 2017(08)
    • [12].尖锐湿疣(CA)应用二氧化碳激光联合重组人干扰素α-2b治疗的效果分析[J]. 中国疗养医学 2017(08)
    • [13].基于约束性CA的“三规”空间管制整合引导下的城市增长模拟[J]. 地理与地理信息科学 2017(05)
    • [14].钢筋混凝土氯离子扩散与寿命预测CA模型研究[J]. 铁道学报 2017(10)
    • [15].鱿鱼墨黑色素吸附Ca~(2+)的活性研究[J]. 安徽农业科学 2016(03)
    • [16].CA_(125)在子宫内膜癌化疗监测中的临床意义[J]. 实用妇科内分泌电子杂志 2014(02)
    • [17].CA认证在组织机构代码管理中的应用[J]. 中国新技术新产品 2015(05)
    • [18].外源Ca~(2+)对高温下多叶羽扇豆生理指标的影响[J]. 陕西林业科技 2015(03)
    • [19].卵巢恶性甲状腺肿伴腹水和血清CA_(125)升高1例[J]. 实用妇产科杂志 2015(09)
    • [20].基于CA砂浆粘弹特征的无砟轨道结构变形分析[J]. 低温建筑技术 2019(12)
    • [21].基于竞争配位的Ca~(2+)特异性响应~1H/~(19)F磁共振成像分子探针[J]. 无机化学学报 2020(06)
    • [22].阿尔茨海默病与内质网Ca~(2+)紊乱的研究进展[J]. 山西医科大学学报 2020(05)
    • [23].一个冰雪条件下可能事故的道路交通流CA模型[J]. 河北工业大学学报 2020(03)
    • [24].Ca对氧化铝晶界处氧空位扩散的活化机理[J]. 上海大学学报(自然科学版) 2020(04)
    • [25].槟榔碱和Ca~(2+)对口腔黏膜异常增生上皮体外模型通透性的影响[J]. 口腔疾病防治 2017(01)
    • [26].一种树型桥CA跨域信任传递模型研究[J]. 舰船电子工程 2017(03)
    • [27].热性惊厥患儿血清Ca~(2+)水平与神经损伤、心肌损伤程度的关系[J]. 海南医学院学报 2017(06)
    • [28].产黄青霉菌响应苯氧乙酸的Ca~(2+)信号转导机制[J]. 微生物学通报 2017(05)
    • [29].禽网状内皮组织增生症病毒CA蛋白的表达纯化及多克隆抗体制备[J]. 畜牧与兽医 2017(09)
    • [30].双光子显微镜用于在体监测小鼠视交叉上核Ca~(2+)动态变化的方法学研究[J]. 安徽医科大学学报 2017(11)

    标签:;  ;  ;  ;  

    PKI中CA认证系统的研究及在无线数传系统中的应用
    下载Doc文档

    猜你喜欢