基于PKI技术的企业信息系统安全应用研究

基于PKI技术的企业信息系统安全应用研究

论文摘要

PKI(Public Key Infrastructure,公钥基础设施)是一种遵循标准的,利用非对称密码算法原理和技术实现并提供安全服务的具有通用性的安全基础设施。它能在多种应用环境下通过提供加密和数字签名技术来保证网上数据传输的机密性、完整性和有效性。目前,PKI已成为大型开放式网络环境下保障网络和信息系统安全的最可行、最有效的措施。本文以某大型研究所PKI基础设施的建设为背景,对PKI技术进行了深入研究,并采用系统分析法对该所的信息系统安全状况进行评估,这对企业级PKI体系建设与应用具有指导作用。总的来看,本文研究的内容及所做的工作主要包括:首先,对PKI的相关标准和关键技术进行了深入研究;然后,进行了企业内身份认证需求的分析和总体设计,给出了系统的总体架构;最后,在总体设计的基础上,研究了基于PKI应用的系统设计与实现。

论文目录

  • 摘要
  • Abstract
  • 1 绪论
  • 1.1 国内外研究现状
  • 1.2 课题背景和意义
  • 1.3 论文的整体结构
  • 2 PKI标准与应用
  • 2.1 密码技术基础
  • 2.2 PKI相关标准
  • 2.2.1 ASN.1
  • 2.2.2 PKIX标准
  • 2.2.3 X.509标准
  • 2.2.4 PKCS标准
  • 2.3 PKI体系结构
  • 2.4 PKI技术特征
  • 2.4.1 数字证书
  • 2.4.2 加密技术
  • 2.4.3 加密算法
  • 2.4.4 数字摘要
  • 2.4.5 数字签名
  • 2.4.6 数字信封
  • 2.5 PKI应用
  • 2.6 本章小结
  • 3 基于PKI技术的安全应用需求分析与总体设计
  • 3.1 安全应用需求分析
  • 3.1.1 网络安全现状分析
  • 3.1.2 建设需求
  • 3.2 安全应用总体设计
  • 3.2.1 设计原则
  • 3.2.2 系统建设目标
  • 3.2.3 系统建设内容
  • 3.2.4 系统性能设计
  • 3.2.5 系统模块组成
  • 3.2.6 安全应用部署
  • 3.3 本章小结
  • 4 基于PKI技术的安全应用设计与实现
  • 4.1 CA数字证书管理系统设计
  • 4.1.1 证书分类
  • 4.1.2 CA系统结构
  • 4.1.3 CA系统性能
  • 4.1.4 CA系统工作流程
  • 4.2 身份认证软件系统设计
  • 4.2.1. 身份认证客户端软件
  • 4.2.2. 安全认证网关
  • 4.3 电子文档安全系统
  • 4.4 PIN码访问设计
  • 4.5 应用实现
  • 4.5.1 网络接入认证实现
  • 4.5.2 SSL应用实现
  • 4.6 本章小结
  • 5 结论
  • 攻读学位期间获奖和发表论文情况
  • 致谢
  • 参考文献
  • 相关论文文献

    标签:;  ;  ;  

    基于PKI技术的企业信息系统安全应用研究
    下载Doc文档

    猜你喜欢