| 网站首页 | 范文 | 演讲致词 | 汇报体会 | 总结报告 | 公文方案 | 领导讲话 | 党建工会 | 论文 | 文档 | 书信 | 
您现在的位置: 范文大全网 >> 论文 >> 计算机论文 >> 正文 用户登录 新用户注册
基于PKI技术的网络安全平台设计分析           
基于PKI技术的网络安全平台设计分析
[论文摘要]采用usb加密机和pki技术设计并实现一个网络安全平台。该安全平台实现身份验证、安全传输和访问权限管理等功能。研究该平台所使用的协议的工作流程,并详细介绍客户端、访问控制服务器和证书管理系统的工作原理。
[论文关键词]信息安全 pki 安全协议 usb加密机 网络安全平台
一、概述

本文的目的是开发基于pki技术的网络安全认证和连接平台。该平台使用usb密码机,利用pki体系的相关技术,构建一个供拥有密码机的合法用户通过内网或者互联网访问内部网络的资源服务器的安全平台。平台要求实现用户的和服务器的双向认证、密钥磋商、用户访问权限管理,保证信息传输的保密性、完整性、不可否认性。
这个网络安全平台的服务器端分为两个部分,访问控制服务器和证书管理服务器。访问控制服务器是直接与客户端交换数据的服务器,负责的是与客户端完成密钥磋商,实现加密传输,控制客户端的访问权限。证书管理服务器负责包括访问控制服务器在内的所有用户的证书牛成和证书颁发。证书采用x.509v3格式,并且在连接的时候负责用户的身份鉴定。
二、usb密码机介绍
本文中采用的sjw-21c型usb密码机是采用usb接口的密码设备。
sjw-21c型密码机的对称加密算法使用的是经国家密码局鉴定的专用密码算法芯片,其加密分组为64位,密钥长度为128位,密码机的对称加密速度≥smbps,公钥算法支持1024何的rsa,签名速度≥4次/秒,摘要算法则支持sha—l和mds。LoCAlhoST密码机还内置通过国家有关部门鉴定的随机数发生器,并且支持随机数的筛选,也就是会自动检查随机数的质量,如果达不到要求,会自动舍去。另外,密码机本身也硬件支持生成rsa密钥对。
三、pki同络安全平台原理介绍
基于pki的网络安全平台的安全认证过程分为两个部分,一个是认证信息初始化过程,一个是对用户的入网认证过程,
(一)认证信息初始化
认证信息初始化指的是这个网络安伞平台在架设起来之后,证书管理系统会生成所有用户包括访问控制服务器的证书和私钥,然后分发到各自的密码机中去,具体过程如下。
1,将证书管理系统安装好之后,会进行初始化。
2,证书系统会开始根据需要牛成其他认证实体的证书。
3,各用户将自己的密码机拿到证节管理系统里面来初始化,写入证书和私钥。
4,密码机初始化完毕之后,只要把密码机安装到任何一个可以连接到访问控制服务器的电脑上,运行客户端,输入正确的pin码,就可以开始按照自己的权限来使用资源服务器上面的内容。以上就是整个安全平台系统的初始化过程。
(二)安全平台认证协议的认证过程
安全平台的认证协议设计思想来自ssl/tls协议,但不是纯粹的将两者简单的加在一起,因为那样不仅小能发挥usb密码机的真正优势,密码机本身的特性也会对ssl/tls协议的安全性带来影响,所以这个协议是在理解了ssl/tls协议的设计思想之后根据密码机的安全功能和实际情况之后设计的。在下面的介绍里,会将密码机所自带的128位国产对称加密算法称为sal28,认证协议过程如图1所示。

1,客户端密码机生成一个12 8位的随机数r1,然后用sha一1算法取这个随机数和密码机td的信息摘要h1,用sal28算法以rl为密钥将h1加密,然后用密码机的私钥加密r1,并在前头加上密码机的id发送给访问控制服务器。
2,访问控制服务器将用户发来的数据直接转发给证书管理服务器。
3,证书服务器收到包之后,先根据这个id在证书数据库里面找这个id所对应的证书,然后用证书电所包含的公钥解密被客户端私钥加密过的rl,然后用这个r1通过sal28算法解密得到h1,验证通过后。证书服务器会生成一个新随机数r2,然后将r2用客户端的公钥进行rsa加密,把加密后的数据加上rl之后取摘要值h2,然后将rl和加密之后的r2还有h2以r2为密钥用sal28算法加密,再将r2用访问控制服务器的公钥进行rsa加密,再将以上数据发送给访问控制服务器。

4,服务器收到上述数据后,首先用自己的公钥解出r2,然后用r2通过sal28算法得到rsc(r2)+ri+h2,验证通过后,将r2取摘要h3,然后将rsc(r2)+h3以r1用sal28算法加密之后发送给客户端。
5,客户端收到数据后,先用rl解出rsl(r2)和h3,在确认之后,用自己的私钥解出r2,然后以r2为sa 128算法的密钥开始和服务器进行通信,到此,验证过程结束,客户端和访问控制服务器之问建立起安全连接。
四、安全平台的主要横块
这个网络安伞认证平台的安全连接部分主要分成3个部分,客户端,访问控制服务器和证书管理服务器。这个系统是一个网络安全的应用,所以网络通信和安全非常重要。在internet公网上的通讯采用tcp/ip协议,使用mfc封装的一步socket类casyncsocket建屯网络连接。至于安全方面的连接是采用密码机,编程采用对usb的驱动程序应用接口的访问,这里使用的是针对这个密码机的软件开发包。

(一)客户端的实现
客户端的实现土要分为两个部分,一个是对密码机的控制,一个是对网络安全协议的支持。客户端被设置为验证pin码之后,就开始进行公私钥自检,自检成功后就开始向连接控制服务器提交验证申请。
(二)访问控制服务器的实现
访问控制服务器的主要功能是负责外网和内网的数据交换,并判断数据的

[1] [2] 下一页

  • 上一个论文:

  • 下一个论文:


  • 看了《基于PKI技术的网络安全平台设计分析》的网友还看了:
    [电子机械]浅析基于可靠性工程的电子信息装备质量管理研究
    [免费范文]基于“服务为王”理念的微博湿营销模式构建
    [免费范文]基于虚拟现实技术的多维信息空间探析
    [免费范文]基于SEO技术提高网站访问量的策略研究
    [免费范文]基于ASP.NET的企业进销存管理信息系统的设计与实
    [免费范文]基于禁忌搜索方法的集装箱配载问题研究
    [免费范文]基于条码技术的库存管理系统设计分析
    [免费范文]基于RRAS与虚拟专用网技术在Windows中的实现
    [企业管理]基于会计主体的企业合并抵销处理
    [交通运输]浅谈基于创新能力培养的路基路面工程课程教学方法

    计算机论文
    普通论文浅谈基于网络学习平台的自主学习
    普通论文工业网络化生存:政治关怀与精神
    普通论文试论ACCP课程理念下的项目带动式
    普通论文关于信息安全保障模式变革浅析
    普通论文关于跨组织信息系统与组织间社会
    普通论文提高单片机系统可靠性方法探讨
    普通论文移动业务运营支撑系统的设计及实
    普通论文面向对象数据库理论设想
    普通论文浅谈自动交换光网络应用
    普通论文论计算机技术在道路勘察设计中的
    普通论文浅析计算机硬件组装与教学方法初
    普通论文浅谈计算机网络的防御技术
    论文
    普通论文[今日更新]多元文化视域下的基础教
    普通论文[经济论文]探析赣朔市工业园区发展
    普通论文[法律论文]试析社区矫正若干问题研
    普通论文[经济论文]关于从国际贸易法谈我国
    普通论文[今日更新]后现代主义:晚期资本主义
    普通论文[工程建筑]浅谈影响水泥混凝土强度
    普通论文[企业管理]论立体交互式会计创新教
    普通论文[法律论文]有组织犯罪的概念及其认
    范文大全
    普通范文[规章制度]城市绿化管理落实方案
    普通范文[范文大全]副县长民主生活会发言提
    普通范文[范文大全]2011年度某中学校长德能
    普通范文[范文大全]2010年城市文化产业发展
    普通范文[范文大全]党建结对共建工作亮点特
    普通范文[范文大全]节能监察监测中心2010年
    普通范文[范文大全]县工商局创建省级文明单
    普通范文[范文大全]2012年XX局党建工作计划
    演讲致词
    普通演讲[会议发言稿]领导干部科学发展观研讨班
    普通演讲[其他礼仪范文]行政秘书说话的礼仪
    普通演讲[节日祝福语]2010年春节祝福语大全 虎年
    普通演讲[竞聘演讲稿]总务主任竞聘演说稿
    普通演讲[开业开幕]公司新厂房奠基典礼仪式欢
    普通演讲[开业开幕]水利局职工运动会开幕词
    工作范文
    普通公文方案[公文写作]结婚典礼仪式
    普通公文方案[公文写作]关于贯彻落实《妇女权益保
    普通公文方案[公文写作]2007年教育局工作计划
    普通汇报体会[经验材料]物业管理工作经验
    普通公文方案[公文写作]工资管理制度
    普通公文方案[申报材料]县自来水公司年终工作总结
    普通总结[工作汇报]公安四建四树活动阶段总结
    普通总结[个人总结]新员工试用期个人小结
    普通党建工会[政府政务]邮政机关开展创先争优活动
    普通汇报体会[征文演讲]公安干警演讲稿
    普通党建工会[思想汇报]思想小结—学习“三个代表
    普通总结[述职报告]年度述职报告(计划生育局)