论文摘要
随着网络以及经济的飞速发展,电子商务已经成为21世纪最主要的经济增长方式,但如何保证Internet网上信息传输的安全,是发展电子商务的重要环节。对此世界各国进行了多年的研究,初步形成了一套完整的Internet安全解决方案,即目前被广泛采用的PKI/CA技术。PKI即“公开密钥体系”,是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系。而证书认证系统是证书和密钥的管理平台,是整个PKI体系的核心部件,可以为用户生成加密证书和签名证书,采用KMC-CA-RA体系结构,支持密钥托管服务,符合国家密码管理局的安全性要求。本文所描述的证书认证系统,是为广东省电子商务认证中心(简称广东CA)研制开发的。广东CA是经广东省政府批准成立的、提供信任服务和安全认证服务的权威机构、是国家信息办的电子商务批准试点。作为省政府认可的数字认证平台,主要从事电子商务安全证书的制作、颁发和管理,提供在线的信任服务,为电子商务应用保驾护航。项目开发小组经过系统的论证与分析,确定了以公开密钥技术为基础,对生命周期内的数字证书进行全过程管理的安全系统,采用RCA—CA—SCA—RA—LRA层次结构,包含三个子系统:密钥管理系统、证书认证中心(CA)系统、证书注册(RA)系统,各子系统协调工作共同完成证书申请、证书更新、证书注销、证书恢复、证书分发、证书存储、证书状态查询等功能流程。1、密钥管理系统提供安全可靠的加密密钥对的管理功能,负责加密密钥对的生成、存储、分发、备份、更新、撤销、归档和恢复等。2、CA系统主要实现如下功能:用户注册、用户请求审核、证书生成、证书注销、证书更新、证书恢复、证书存储、证书分发、证书状态查询、证书黑名单(CRL)的生成发布。3、RA支持多级体系,包括:本地RA、远程RA、LRA等,系统提供B/S和C/S两种模式,提供RA系统的管理功能、统计查询、审计功能、证书申请、证书审核、证书下载、制证、证书更新、证书恢复、证书注销、证书黑名单查询、下载等。本文实现的证书认证系统具有可靠性、安全性和兼容性,系统的研发对于保障我国电子商务的安全具有深远意义,能够从全方位为用户提供密钥管理、证书管理和密码服务。目前,本系统已得以实施,发挥了重大的社会效益和经济效益。本人作为项目开发小组的成员,参加了项目的研发,遇到问题时与其它成员共同讨论、一起解决,具体承担了对客户需求的整理和部分细化分析工作,参与了系统的概要设计、系统业务流程模块的详细设计,承担了后台签名服务模块的设计研发工作,在研发过程中积极与客户进行交流沟通,对项目的顺利完成起到促进作用。基于本人在项目中的工作及论文的完整性,本文简要介绍了证书认证系统的系统开发背景及目前国内外该领域的研究现状,描述了电子商务中证书认证系统的功能及技术要求,描述了作为一个实际运营的CA系统需具备的功能、处理方式及系统的设计与实现。最后结合用户的使用情况,对系统的总体实现进行总结,分析系统的可靠性、安全性和兼容性。
论文目录
相关论文文献
- [1].基于雾节点的移动终端无证书认证方案[J]. 北京电子科技学院学报 2019(03)
- [2].校企行协同高职学生的行业证书认证制度研究[J]. 科学中国人 2016(17)
- [3].高速公路联网收费业务中证书认证系统的方案设计[J]. 交通信息与安全 2010(03)
- [4].证书认证系统证书模板设计与实现[J]. 中国科技信息 2008(24)
- [5].专家认为:慕课需突破学分和证书认证两个瓶颈[J]. 教书育人 2013(36)
- [6].基于概率模型的云辅助的轻量级无证书认证协议的形式化验证[J]. 计算机科学 2019(08)
- [7].基于SSL证书认证登录的研究与实现[J]. 电脑与电信 2015(12)
- [8].学分银行构建的初步尝试——上海普通高校成人高等教育非学历证书认证研究[J]. 开放教育研究 2012(04)
- [9].解析EAP证书认证方式[J]. 网络安全和信息化 2018(03)
- [10].一个企业级属性证书认证系统的设计方案[J]. 电脑知识与技术 2009(18)
- [11].可交易节能证书认证机制合谋防范分析[J]. 经济管理 2009(11)
- [12].我国硕士专业学位证书的管理[J]. 湖南医科大学学报(社会科学版) 2008(05)
- [13].一种高效的无证书认证密钥交换协议[J]. 密码学报 2020(04)
- [14].不使用双线性对的无证书认证协议[J]. 武汉大学学报(信息科学版) 2010(05)
- [15].证书认证系统中安全事件关联模型的设计及应用[J]. 信息工程大学学报 2009(02)
- [16].基于区块链技术的学历学位证书认证设计[J]. 广州大学学报(自然科学版) 2019(04)
- [17].基于EAP的无线安全认证技术研究[J]. 枣庄学院学报 2009(05)
- [18].面向Ad Hoc网络的无证书认证组密钥协商协议[J]. 计算机应用 2019(02)
- [19].新一代身份认证技术CFL[J]. 信息安全研究 2016(07)
- [20].国际纺交所发布2013年《新型有机物含量标准》[J]. 中国纤检 2013(07)
- [21].澳大利亚与中国翻译资格证书认证体系的对比分析[J]. 上海翻译 2011(04)
- [22].高职教育与课程认证推进策略的研究与实践[J]. 中国城市经济 2010(11)
- [23].应用型本科专业认证制度的实施模式研究——基于国内工程造价双证书认证的试点工作分析[J]. 复旦教育论坛 2013(05)
- [24].动态[J]. 网球 2010(03)
- [25].学历认证须知[J]. 山西教育(招考) 2014(Z3)
- [26].基于EJBCA的CA证书认证中心的搭建与应用[J]. 软件工程 2018(07)
- [27].Ad Hoc网中无证书认证和密钥协商方案[J]. 河南大学学报(自然科学版) 2014(03)
- [28].河南:“一网通办”让群众办事“最多跑一次”[J]. 计算机与网络 2019(21)
- [29].认证体制综述[J]. 信息安全研究 2016(07)
- [30].英国高中阶段普职融合下的课程模式概况与启示[J]. 教学与管理 2016(27)