文档介绍:⑩潮确大多な槌废胗蛭手な槁肪处理的研究硕士学位论文学校代号分类号学学位申请人姓名蒋国清培养单位湖南大学计算机与通信学院导师姓名及职称徐向阳副教授学科专业计算机应用技术研究方向信息安全论文提交日期篞号密级萱通年
摘要公钥基础设施且恢忠悦苈胙Ъ际跷;〉陌踩ɑ疲墙饩龌チ网中各种安全问题的密钥管理平台。殉晌M绨踩ńㄉ璧幕∮牒诵模子商务的基本保证。目前,对际醯难芯坑肟7⒓撼晌P畔踩煊虻娜鹊恪暮诵幕剖巧矸萑现ぁ系统之间的相互独立,已成为蠊婺Sτ玫障碍。为实现不同湃斡蛑涞纳矸萑现ぃ枰2捎媒徊嫒现せ啤=徊嫒证的核心技术是证书路径处理,而证书路径处理本身是非常复杂和耗时的。本文介绍了密码技术、慕峁购凸δ堋⒔徊嫒现ぁQ芯苛思钢中湃文P汀已经存在的证书路径处理算法。在此基础上,提出了优化的蚣渲な槁肪兜构建算法。在此算法中,设置本地路径库来缓存已经构建成功地证书路径,对于重复出现的证书路径,直接在本地路径库很容易获取,提高了证书查询速度;通过一系列的证书策略匹配,提前排除了无效证书,这样就大大减少了后面的无效证书的处理,提高了证书路径的构建速度;由于在证书的搜索过程中可能合两者的优点,提出了一种适用的证书状态验证机制,并设计了该机制的工作网内,就无法进行证书验证。本文给出了穿越慕饩龇椒ǎ⒃谧詈蠼辛出现路径循环,本文利用策略处理和策略映射处理提出了循环的判断方法。最后对该算法的效率进行了详细的分析。本文研究了街种な槌废绞剑冉狭肆秸叩挠诺愫途窒扌浴=流程图,最后对该方案的性能进行了较详细的分析。当客户端和服务器在局域穿越实验。关键词:公钥基础设施;数字证书;交叉认证;证书路径な槌废胗蛭事汾谛写︾醯难芯
篜;如;甤;甀縦—甋琽......,猚甌琤.,,瑃籄琲;,“甎,订,畊甀
插图索引图对称密钥加解密⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯图公开密钥加解密⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯图数字签名的实现过程⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.低郴窘峁埂璴肪诚碌拿葡拗啤图桥的策略映射⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯..图层次模型⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯一图网状模型⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.图混合模型⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯图桥模型⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.图信任列表模型⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯~图路径处理流程图⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.图无法发现路径⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.图路径构建中的循环⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯一图检测循环⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯一图域间路径构建流程图⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.图实例样本图⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.图实例存储结构图⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.图证书数量和路径数量的分析⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯..图实用的撤销机制结构图⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯图验证流程图⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯图域间服务器显示的用户登录信息⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯..图客户端允镜挠没У锹夹畔ⅰ图客户端允镜氖辗⑿畔ⅰ图客户端显示的用户登录信息⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯一图域间服务器显示的用户登录信息⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯一图客户端接收到“打洞”请求⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯~图突Ф私邮盏蕉苑降拇蚨聪ⅰ图图名称约束的使用⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯~图域『日袷疽馔肌硕十学伊论文
附表索引表模型比较⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯表节点的数据结构⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯.表实例的策略⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯⋯な槌废胗蚣渎汾κ槭痛︾醯难芯
作者签名:删日期:》一。作者签名:叠多瓯羽砖日期:纱月蝗导师签名:∥泰万掌冢湖南大学位论文原创性声明学位论文版权使用授权书加年耲,日学本人郑重声明:所呈交的论文是本人在导师的指导下独立进行研究所取得的研究成果。除了文中特别加以标注引用的内容外,本论文不包含任何其他个人或集体已经发表或撰写的成果作品。对本文的研究做出重要贡献的个人和集体,均已在文中以明确方式标明。本人完全意识到本声明的法律后果由本人承担。本学位论文作者完全了解学校有关保留、使用学位论文的规定,同意学校保留并向国家有关部门或机构送交论文的复印件和电子版,允许论文被查阅和借阅。本人授权湖南大学可以将本学位论文的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等C芸冢凇!D杲饷芎笫视帽臼谌ㄊ椤复制