文档介绍:中国科学院计算技术研究所
硕士学位论文
XML安全技术的应用研究
姓名:耿建勇
申请学位级别:硕士
专业:计算机应用技术
指导教师:鲁士文
20050101
摘要和际跻约八ǚ浇岷虾笤诠抗芾矸矫娴挠τ煤陀旁叫裕琗加密技术际踝圆岳矗谕缡荽娲⒂虢换恢蟹⒒拥淖饔迷嚼丛酱螅服务间数据交换的工具,其安全性成为癜踩ǖ幕安全技术是一种新兴的网络安全技术,它将际跞诤系绞莅踩械墓抗芾怼数据加密、数字签名、权限管理、接入控制、认证鉴别等技术中,用以保护数据乃至网络中各种数据的安全。全交换的算法和协议;分析了踩ḿ际酰氐懵凼隽薠公钥管理技术的特点、形式及其与瑀加密技术的比较,智┟际醯奶氐恪格式以及莨娣痘淖饔煤头椒āH缓螅疚慕岷鲜菁用芎蚗安全技术提出了一种数据安全方案,方案中包含了目前网络数据交换和安全领域的一系列最新技术,主要有:⒔谋尽虴、数据库和二进制等数据转换为袷降姆椒ǎ员Vは钟械拇蟛糠质菽芄挥τ肵安全技术;⑹褂肵公钥管理技术结合际豕芾砉浚钥朔技术实施和部署复杂、难度大等问题,提高公钥管理的效率;⑹褂肈算法结合公钥技术交换密钥,以最大限度保证密钥的安全;⑹褂肵数字签名技术和惴ūVな莸耐暾浴⒉豢煞袢闲院头⑺头缴矸萑现ぃ、使用加密技术结合用芩惴ūVな莸幕苄裕、使用技术将数据转换为、和雀袷揭岳┱狗桨傅墓δ堋1疚南晗嘎凼隽方案的具体实现,并给出了主要程序的关键代码。这种数据安全方案使用结构化的荩哂蠿技术的所有优点,能够按需要灵活选择文件数据的全部或部分进行加密和数字签名处理,并且能在数据的存储或网络传送的全过程中都保持机密性、完整性、不可否认性和发送方身份验证。优缺点及面临的安全性问题。为解决菡加每占浯蟮贾峦绱湫阅低的问题,还在方案中增加了数据压缩算法并给出了具体实现过程和结果分析。关键词:踩ḿ际酰萁换安全性也受到广泛的关注。特别是随着窦际醯姆⒄梗琗作为本文首先分析了网络数据安全的框架、各种数据加密方法、密钥产生和安本文最后从安全性和性能两个方面对上述方案进行了分析,说明了方案的
Ⅺ咀,..篨,’填;甔.·.痮,琒甦琁’瑀產甀,畇..,.甎.:甎;甎,畇,
作者签名:舡芰凳导师签名:学///彳之日期:易琭作者签名:触是勇日期:·ぃ琭明论文版权使用授权书声我声明本论文是我本人在导师指导下进行的研究工作及取得的研究成果。尽我所知,除了文中特别加以标注和致谢的地方外,本论文中不包含其他人已经发表或撰写过的研究成果。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示了谢意。本人授权中国科学院计算技术研究所可以保留并向国家有关部门或机构送交本论文的复印件和电子文档,允许本论文被查阅和借阅,可以将本论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或C苈畚脑诮饷芎笫视帽臼谌ㄊ椤扫描等复制手段保存、汇编本论文。,
第一章引言网络尤其是互联网的出现和发展对人们的生活产生了重要影响,已逐渐成考虑到安全性,随着互联网的广泛应用,对网络数据安全的需求也越来越大,以加密技术为基础的网络安全技术得到了快速发展。网络安全技术要保证数据在网络中存储和传输的保密性菽谌莶槐恍孤、完整性菽谌莶槐恍改⒎⑺头缴矸萑现确认数据的发送者⒉豢煞袢闲发送方不能否认发送过数据痛嫒】刂数据存取权限限制龋莅踩ǖ谋Vぶ饕R揽渴用现代数据加密技术,包括对称加密算法、不对称加密算法、报文摘要算法龋凑胀ㄐ鸥鞣酵獾耐绨踩槔词迪帧可扩展标记语言且恢只赟标准通用标记语言谋昙语言,它使用标记、属性等选项来描述数据的内容,是一种与平台无关的、用文本描述数据的方法,被誉为标记语言的替代者,互联网的下一代标记语言。际踉谑莸拇娲⒑徒换涣煊蚍⒒恿嗽嚼丛街匾5淖饔茫阎鸩匠为网络数据存储和交换的标准。本文将对踩ḿ际踅醒芯浚琗安全技术是在际醯挠τ越来越广泛,对莅踩ǖ男枨笤嚼丛酱蟮那榭鱿虏模岷狭送础是由虸贫ǖ囊幌盗蠿安全规范,包括Ⅺ抗芾怼⒓善。本文将在分析网络数据安全和际醯幕∩希氐阊芯縓公钥管理技术、用芎褪智┟际酰⑻岢隽嘶谡庑┘际醯氖莅踩ǚ桨福方案中除包括上述技术夕拱嗣茉康陌踩ń换弧格式数据的转换等技术,本文还对方案中的主要技术进行了编程实现,最后对这种基于全技术方案的安全性、性能等进行了分析评价。由于际醯挠τ萌涨鞴泛,对胧莅踩ḿ际醯慕岷辖醒芯浚哂薪细叩氖涤眉壑怠国内外研究动态随着互联网的广泛应用,对数据安全的关注使网络安全技术成为当前研究的重点,对网络安全技术的研究主要集中在以下方面:⑹菁用芗际酰馐峭协议,包括密钥交换、安全数据交换、数字签名、身份验证等;⒋嫒】刂疲即对资源的授权使用。由于网络安全技术日趋重要,对这些领域的研究在深度选题的目的及意义为日常生产和生活的重要工具和不可替代的组成部分,互联网产生之初就没有络安全与际酰糜诮饩鯴数据的安全性问题。踩ḿ际醯幕密、数字