基于PKI技术的网络安全平台设计与实现
时间:2026-01-19
时间:2026-01-19
基于PKI技术的网络安全平台设计与实现
武汉理工大学
硕士学位论文
基于PKI技术的网络安全平台设计与实现
姓名:陈敬佳
申请学位级别:硕士
专业:通信与信息系统
指导教师:刘泉
20060401
基于PKI技术的网络安全平台设计与实现
摘要
互联网的迅猛发展不仅带来了经济和社会的巨大发展,也使得信息安令问题越来越令人瞩目。如何确保网络条件下信息的机密性、完整性、真实性和不可否认性,已经成为网络安全领域研究的主要课题,同时,我国的信息安全产业也逐渐发展起来起。但是由于我国起步较晚,这方面的技术和发达国家比起来还是有很大差距,国内一些对加密要求比较高的敏感部门还不得不使用国外的信息安全设备。因此,设计研发…种采用国产高强度加密算法的网络安全产品具有重要的意义。
本文首先介绍了现在世界上使用最为广泛的几种加密算法,分析了它们的特点,并针对对称加密算法和公钥加密算法的不同特点,讨论了它们在PKI中不同的作用和使用范围。文中介绍了数字证书的定义、分类和结构,并就其用途进行了探讨。
本文研究了PKI体系的功能、标准和构成,并对PKI体系中几种网络安全协议的优缺点进行了探讨,特别是针对SSL(SecttreSocketlayer,安全套接层)协议的几种攻击,讨论了安全使用SSL协议应该注意的问题。
最后,本文采用国产USB加密机,利用PKI技术,设计并实现了一个网络安全平台。这个安全平台实现了身份验证、安全传输和访问权限管理等功能。文中介绍了该安全平台所使用的协议的工作流程,并详细介绍了该平台的三个组成部分:客户端、访问控制服务器和证书管理系统的工作原理。并通过各种网络攻击实验,说明了此安全协议具有较高的安全性,以及该网络安全平台具有较高实用价值。关键词:信息安全;PKI;安全协议;USB加密机;网络安全平台;
基于PKI技术的网络安全平台设计与实现
Abstract
WiththeswiftdevelopmentofIntemet.economyandsocietyhavecarriedoutahugedevelopment.Atthesametime,InformationSecuritybecamestandingoutmoreandmore.Howtoinsureconfidentiality,integrity,authenticity
hasbecomeaandnon—repudiationofio_formation
domainpredominantistaskindomainofNetworkSecurity,t11eupgradually,but,becauseoftheofInformationSecuritygrowing
jumping--offpoint
ofgovernmentisfarbehinddevelopedcountries,someofthesensitivedepartmentto
anusehavedesignforeigninformationsecuritysecurityequipments.So,it’Sbasedonsignificanttoinformationmanufacturehome
high—strengtharithmetic.
Atfirst,thispaperintroducedsome
analyzedthetraitsofthebroadlyusedonarithmeticinthetheworld,between
twoarithmetic,andbaseddifferencessymmetricalarithmeticandasymmetricalgorithm,discussedthefunctionsofthe
kindsofalgorithm.Inthep印er,thedefiniens,sortsand
wereframeworkofcertificateintroduced,andthepurposeofcertificatewasdiscussed.
Ithispaper,weresearchedthefunction,standardandstructureofPKI,discussedthetraitsofsomesecurityprotocolsinPKI,especiallySSL(SecureSocketlayer)protocol,afterdescribingsomeattacksto
safelywasdiscussed.
Atthelastpartofthispaper,asecurityprotocolusedhomeUSBKey,based
上一篇:手把手教你做医疗器械招标
下一篇:机械设备管理作业程序没修改