论文摘要
目前基于X.509的规范定义的PKI技术已得到成熟定义和广泛应用,技术标准有PKCS系列、ISO/IEC/ITU-TX.509、PKIX系列及WPKI等,在此统称为传统PKI(Traditional PKI,TPKI)。TPKI基于抽象语法符号ASN.1描述、采用BER/DER进行编码。实践表明TPKI存在部署复杂、成本高、互联互通困难等问题,在一定程度上限制了PKI技术的推广。为了方便TPKI的部署与简化应用,2001年W3C发布了XML密钥管理规范(XML Key Management Specification,XKMS)。XKMS降低了客户端部署PKI的复杂度,为网络应用提供了可以互操作的安全基础设施。 论文分析了TPKI系统存在的问题和目前XKMS不能取代TPKI的原因,详细阐述了XKMS的思想、组成及其功能,设计了基于XKMS的密钥与证书管理系统的整体架构,并且具体规划了系统实现模型,编码实现了系统的主要功能模块。通过实验环境测试,该系统符合标准定义,运行稳定,实现了预期目标。论文在深入分析系统安全性的基础上,进一步提出了系统的优化方案。该系统具有跨平台、可移植性、可扩展性和安全性等优点,可以作为可信第三方为电子商务、电子政务等领域的XML应用系统提供信任服务,有着广阔的应用前景。 论文还深入探讨了XKMS的应用模型,提出了XKMS信任域内、信任域间、XKMS与TPKI混合的三种PKI应用机制。并以电子商务中客户订单处理为例,给出了不同应用机制下,基于XML签名、XKMS服务实现安全交易的具体过程,对规划基于XKMS的PKI应用有现实的借鉴作用。
论文目录
相关论文文献
- [1].一种基于XKMS的电子商务信任模型[J]. 计算机应用与软件 2008(04)
- [2].XKMS在电子病历安全系统中的应用与研究[J]. 电脑开发与应用 2010(01)
- [3].基于XKMS的统一安全数据管理模型的研究[J]. 计算机应用与软件 2008(03)
- [4].基于SAML与XKMS的安全单点登录认证模型的研究与实现[J]. 计算机应用研究 2010(03)
- [5].基于XKMS的电子商务系统安全应用模型方法研究[J]. 通信技术 2017(01)
- [6].基于XKMS与SAML的Web服务安全模型[J]. 计算机时代 2009(12)
- [7].基于XKMS和SAML扩展的Web服务安全模型研究[J]. 信息安全与通信保密 2008(06)
- [8].一种基于JAXM的XKMS密钥定位服务的实现方案[J]. 网络安全技术与应用 2010(12)