基于Web Service的OCSP服务在电子政务中的研究与实现

基于Web Service的OCSP服务在电子政务中的研究与实现

论文摘要

我国政府近年来加大力度进行电子政务建设并已经取得了一定的成果。威海作为信息产业部“信息化试点城市”及山东省“数字化试点城市”,政府投入大量资金进行电子政务应用系统的建设。PKI(Public Key Infrastructure)系统为电子政务服务安全提供了基础设施。其中,作为PKI的核心实体CA(Certificate Authority)系统的建设面临的主要问题为:由于各政府部门往往根据自身情况与需要,采用不同的技术标准和不同的软件平台,并由不同的软件提供商开发产生的不可互操作问题。 基于PKIX-OCSP(Online Certificate Status Protocol)的OCSP服务同步于CA中心LDAP(Lightweight Directory Access Protocol)目录服务器中所发布的证书和CRL(Certificate Revocation List)数据,提供了证书状态在线查询功能的管理功能。OCSP服务克服了基于CRL撤销机制的局限性,并且为证书状态查询提供了即时的最新响应。OCSP服务系统作为威海电子政务CA系统中的一部分,也必须要解决上述的跨平台异构系统的不可操作性问题。同时,因为在客户端与OCSP服务器之间通常会有防火墙和代理服务器,所以也存在通信障碍的问题。 针对以上两种问题,OCSP服务系统设计采用客户机/服务器模式,实现时客户端采用Web Service技术,把OCSP提供的在线证书状态查询功能封装成Web服务。Web Service技术将OCSP服务构件化,利用UDDI(Universal Description,Discoveryand Integration)协议将其发布,通过简单对象访问协议SOAP(Simple Object Access Protocol)和标准网络协议对OCSP服务构件进行调用。基于Web Service技术的OCSP服务系统实

论文目录

  • 摘要
  • ABSTRACT
  • 符号说明
  • 第一章 应用背景
  • 1.1 电子政务
  • 1.1.1 威海市电子政务的发展
  • 1.1.2 在威海市电子政务建设中的CA系统
  • 1.1.3 电子政务的安全需求
  • 1.2 PKI基础
  • 1.2.1 PKI的功能
  • 1.2.2 PKI的标准
  • 1.2.3 信任PKIX体系结构
  • 第二章 OCSP在线证书状态协议研究
  • 2.1 证书撤销列表CRL
  • 2.1.1 CRL结构
  • 2.1.2 CRL的几种形式
  • 2.2 OCSP协议综述
  • 2.3 OCSP协议分析
  • 2.3.1 OCSP请求
  • 2.3.2 OCSP响应
  • 2.4 特点与局限性
  • 2.5 几种证书分发机制的比较
  • 2.5.1 其他两种证书分发机制
  • 2.5.2 传统证书状态信息分发机制评价
  • 2.5.3 实际应用中证书状态信息分发机制的选择
  • 2.6 对协议实现时的改进
  • 第三章 CA系统的设计与实现
  • 3.1 CA系统功能
  • 3.2 CA系统的实现
  • 3.2.1 CA服务器
  • 3.2.2 RA服务器
  • 3.2.3 Web服务器
  • 3.2.4 证书/CRL/密钥备份数据库
  • 3.2.5 OCSP服务器
  • 3.3 CA系统的应用举例
  • 3.3.1 SSL/TLS
  • 3.3.2 申请用户证书
  • 3.3.3 SSL/TLS测试程序
  • 第四章 OCSP服务系统设计与实现
  • 4.1 设计目标
  • 4.2 结构设计
  • 4.3 Cryptlib开发包
  • 4.3.1 常用安全工具开发包
  • 4.3.2 Cryptlib
  • 4.4 OCSP服务器的实现
  • 4.4.1 OCSP服务器的功能
  • 4.4.2 OCSP响应会话
  • 4.5 OCSP客户端的实现
  • 4.5.1 OCSP客户端的功能
  • 4.5.2 OCSP客户端会话
  • 4.6 客户端实现技术Web Service
  • 4.6.1 Web Service概述
  • 4.6.2 Web Service优势
  • 4.6.3 Web Service架构
  • 4.6.4 相关的协议和标准
  • 4.6.5 使用Web Service所解决的问题
  • 4.7 OCSP客户端实现细节
  • 4.7.1 函数OCSPAPI
  • 4.7.2 Web服务OCSPWebservice
  • 4.8 OCSP服务的部署
  • 第五章 OCSP服务系统的应用测试
  • 5.1 OCSP服务的发布
  • 5.1.1 Web Service的发布机制
  • 5.1.2 OCSP服务的发布
  • 5.2 OCSP服务在威海电子政务系统中的应用
  • 5.2.1 OCSP服务在政务系统中的应用
  • 5.2.2 安全的接入平台
  • 5.2.3 统一的信息交换平台
  • 5.3 OCSP服务基于Web方式的应用
  • 5.3.1 结构设计
  • 5.3.2 测试示例
  • 5.4 OCSP服务基于Client应用程序的应用
  • 5.4.1 结构设计
  • 5.4.2 测试示例
  • 第六章 结束语
  • 参考文献
  • 致谢
  • 攻读学位期间发表的学术论文
  • 学位论文评阅及答辩情况表
  • 相关论文文献

    • [1].缺血性脑卒中OCSP分型与血脂综合指数关系的研究[J]. 宁夏医学杂志 2010(03)
    • [2].1019例脑梗死OCSP分型及其与预后关系的研究[J]. 中风与神经疾病杂志 2010(06)
    • [3].Relationship between subtypes of MRI-confirmed acute ischemic stroke based on OCSP and TOAST classifications[J]. Neural Regeneration Research 2008(07)
    • [4].高性能OCSP系统的设计与实现[J]. 计算机工程与设计 2009(04)
    • [5].缺血性脑卒中住院患者OCSP分型研究[J]. 四川医学 2008(07)
    • [6].电子交易互信基石—OCSP协议浅析及应用[J]. 网络安全技术与应用 2013(08)
    • [7].OCSP分型在急性缺血性卒中的临床应用[J]. 农垦医学 2012(03)
    • [8].应用时序序列探讨缺血性中风急性期证候与OCSP分型的相关性[J]. 北京中医药大学学报 2010(10)
    • [9].不同OCSP分型急性脑梗死患者血清钙、镁、锌含量测定及其与病情关系[J]. 临床医学 2008(10)
    • [10].急性缺血性脑卒中OCSP分型与磁共振成像分型的对应关系[J]. 中国循证医学杂志 2010(07)
    • [11].一种改进的OCSP证书撤销方案[J]. 计算机应用与软件 2009(04)
    • [12].OCSP证书状态查询机制与实现[J]. 电脑与信息技术 2010(01)
    • [13].急性脑梗死患者OCSP项目分型特点及与危险因素的关系[J]. 广东医学 2013(15)
    • [14].应用广义规则归纳探讨缺血性中风急性期证候与OCSP分型的相关性[J]. 中国中医基础医学杂志 2011(05)
    • [15].OCSP协议的改进和实现[J]. 计算机工程 2008(23)
    • [16].血脂与急性脑梗死OCSP分型关系分析[J]. 临床和实验医学杂志 2008(04)
    • [17].进行早期康复治疗对各OCSP分型脑梗死患者近期神经功能的影响分析[J]. 当代医药论丛 2014(07)
    • [18].尤瑞克林对不同OCSP分型急性脑梗死患者神经功能的影响[J]. 医药论坛杂志 2016(01)
    • [19].血清C-反应蛋白水平与急性脑梗死OCSP分型及梗死灶大小的关系[J]. 海南医学 2011(17)
    • [20].基于OCSP的证书状态查询机制研究与实现[J]. 计算机安全 2009(09)
    • [21].急性缺血性中风病不同OCSP分型证候要素的特征[J]. 中国中医基础医学杂志 2008(01)
    • [22].急性脑梗死OCSP分型及其预测发病后6月结局的意义[J]. 陕西医学杂志 2008(11)
    • [23].OCSP分型及侧支循环在急性脑梗死病情和预后判断中的意义[J]. 苏州大学学报(医学版) 2010(01)
    • [24].缺血性脑卒中OCSP分型与神经影像学及脑血管改变之间的关系[J]. 中风与神经疾病杂志 2010(08)
    • [25].缺血性脑卒中OCSP分型与颈动脉粥样硬化的关系[J]. 医药论坛杂志 2013(12)
    • [26].急性脑梗死OCSP分型与颈动脉斑块和微栓子关系的临床研究[J]. 中西医结合心脑血管病杂志 2013(04)
    • [27].OCSP分型对脑梗死患者NHISS BI rankin评分及预后的相关性分析[J]. 中国实用神经疾病杂志 2014(16)
    • [28].OCSP亚型脑梗死对巴曲酶疗效的差异[J]. 安徽医药 2010(12)
    • [29].缺血性中风急性期证候要素与OCSP分型的相关性研究[J]. 中华中医药杂志 2010(12)
    • [30].基于改进型OCSP的交叉认证方案[J]. 计算机工程 2009(08)

    标签:;  

    基于Web Service的OCSP服务在电子政务中的研究与实现
    下载Doc文档

    猜你喜欢