分布式PKI技术研究及在安全邮件客户端系统中的应用

被引:0
作者
丁利涛
机构
[1] 北京邮电大学
关键词
公钥基础设施; DUCCPKI; 信任模型; 证书管理; 邮件客户端; 加解密;
D O I
暂无
年度学位
2010
学位类型
硕士
导师
摘要
伴随着电子商务、电子政务、网上银行、网上证券交易等网络应用的飞速发展,随之而来的信息安全问题也越来越受到人们的重视。公钥基础设施PKI已经成为网络安全的关键技术。但是PKI其自身也有缺陷。由于PKI需要由CA来实现证书的管理,在那些无CA的完全分布式网络环境中,如何在大规模的实体间建立信任管理模型,实现实体间安全的通信就成为一个难点问题。 根据分布式网络无集中控制域和可信赖第三方的特点,本文提出了DUCCPKI (Distributed Un-Centralized Control PKI)安全体系框架。对信任模型进行研究和设计,包括对分布式PKI应用环境进行概率论分析,设计请求签名证书协议,设计信任度的计算方法,设计证书格式和进行证书的管理及密码算法的选择,从而设计出了一套DUCCPKI信任模型,有效地解决了信任管理方面的问题,用户可以较为准确地对善意和恶意的用户节点进行区分判断,从而正确地选择符合信任度要求的用户节点进行通信,实现了用户节点间通信的机密性、不可否认性、数据完整性,有效降低恶意行为发生的概率,提高了通信的安全性。并将DUCCPKI框架进行简化,将其应用到安全电子邮件客户端系统中。对安全电子邮件客户端系统软件的整体架构及其各个功能模块(界面交互模块、邮件处理模块、证书管理模块、配置管理模块、密码功能模块、数据存储模块)进行设计和开发,在Eclipse集成开发环境下实现了基于混合加密和签名的安全电子邮件客户端系统软件,保证了电子邮件的机密性、完整性和数据完整性。 以本论文为基础,提交了名称为“安全邮件客户端系统及其方法”的专利申请。
引用
收藏
页数:89
共 16 条
[1]
A method for obtaining digital signatures and public-key cryptosystems.[J].R. L. Rivest;A. Shamir;L. Adleman.Communications of the ACM.1978, 2
[2]
基于OpenPGP的安全邮件系统的研究与设计 [J].
陈良臣 ;
廖碧成 ;
林碧英 ;
张朔 .
计算机应用研究, 2007, (03) :157-159+168
[3]
基于Windows CE的嵌入式电子邮件系统设计与实现 [J].
臧佳锋 ;
戴月明 .
微计算机信息, 2006, (05) :89-91+269
[4]
OpenPGP协议在电子邮件系统中的应用 [J].
王安国 ;
胡铭曾 .
哈尔滨师范大学自然科学学报, 2005, (04) :51-53
[5]
实现双向认证的安全电子邮件系统的研究 [J].
周建国 ;
晏蒲柳 ;
李凯 .
计算机应用研究, 2004, (12) :121-122+134
[6]
基于S/MIME协议的电子邮件安全研究与实现 [J].
尤枫 ;
薛峰 ;
赵恒永 .
北京化工大学学报(自然科学版), 2004, (04) :106-108
[7]
WebMail方式下安全邮件的实现 [J].
梁毅 ;
周建国 ;
魏洪波 ;
晏浦柳 .
武汉大学学报(理学版), 2002, (03) :347-350
[8]
安全电子邮件的研究与实现 [J].
陈建奇 ;
张玉清 ;
李学农 ;
吴子文 .
计算机工程, 2002, (06) :121-122+134
[9]
现代密码学.[M].何大可; 等编著.人民邮电出版社.2009,
[10]
Eclipse SWT/Jface开发实战精解.[M].王津涛; 主编.人民邮电出版社.2007,