计算机专业毕业论文答辩.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
硕士研究生: 指 导 教 师: 答 辩 时 间: 研究内容 研究背景 研究内容 主要研究工作 密码服务器的整体的设计与实现 密码服务单元的设计与实现 密码服务单元核心模块的设计与实现 密码服务单元核心模块的设计与实现 密码服务单元核心模块的设计与实现 密码服务器系统 密码服务单元核心模块的设计与实现 密码服务单元核心模块的设计与实现 结论 论文的创新之处 论文的创新之处 研究内容 谢谢各位老师和同学! 请提宝贵意见。 * * 年度专业硕士毕业论文答辩 基于PKI的办公自动化网络信息安全研究 研究背景 本文工作 后续工作 办公自动化网络 PKI/CA技术 传统的口令、动态口令、密码技术的不足 PKI技术是办公自动化信息安全的有效解决方案 不可否认性 身份认证 信息完整性 信息机密性 信息真实性 开放性、互连性等特点导致信息传输存在的问题 对信息的监听和截取 对用户身份的仿冒 对信息的篡改 对发出信息的否认 对信息进行重发 研究背景 本文工作 后续工作 在综合分析了OA系统中存在的安全问题及密码技术在网络安全中的作用的基础上,提出了PKI技术是办公自动化信息安全的有效解决方案 对与PKI技术相关的数据加密技术、数字信封、数字签名技术进行了研究和总结 研究了PKI的相关理论与技术,剖析了PKI安全服务体系结构及内容,提出了基于PKI/CA环境的OA系统设计原则及安全服务解决方案,并设计了相应的安全服务体系结构 对安全服务体系结构中密码服务器进行了功能设计和模块设计,并对其核心部分——密码服务单元各功能模块进行了详细设计和具体实现 对密码服务单元的兼容性、性能及压力进行了测试与评估 PKI安全服务的体系结构 KM:密钥管理中心 CA:认证中心 RA:注册机构 LDAP:目录服务器 OCSP:在线证书状态查询 系统 TSP:时间戳服务器 密码服务器系统 密码服务器的整体结构 公共安全接口 (PSI) 管理调度单元 (重定向单元) 密码服务单元 实时监控和日志单元 密码服务单元 密码服务单元 密码服务器系统 密码单元的层次模块 硬件抽象层 PKIAPI 证书管理 硬件驱动层 CSP 密钥管理模块 算法实现模块 密码服务器系统 密钥管理模块 1、硬件抽象层 算法实现模块 密钥容器的操作(创建、销毁、查找) 产生密钥 密钥的导入与导出 对称加/解密(RC4、DES、3DES) 非对称加/解密(RSA) 签名 验签 摘要运算 采用软件模拟的方式实现所有功能 产生非对称密钥GenAsymmetricKey() 产生对称密钥GensymmetricKey() 销毁密钥DestroyKey() 对称密钥的导入和导出 公钥的导入和导出 私钥的导入和导出 密码服务器系统 2、CSP模块 利用以下基本类和硬件抽象层提供的接口,可方便实现CSP中的所有函数功能 CSP连接函数 密钥产生和交换函数 数据加密函数 Hash和数字签名函数 实现四类接口 密码服务器系统 证书管理模块 签名证书 加密证书 导入导出证书 删除证书 3、证书管理模块 遍历证书库 4、PKIAPI模块 PKIAPI通过调用底层的CSP模块及证书管理器等,封装了一系系统PKI应用接口,从而满足上层PKI具体应用的需要 。 密码服务器系统 输入 输出 i_keyLable CPAcquireContext(),获得密钥容器句柄 ExportCert(),导出证书 digestAlgo i_inData CPCreateHash(),创建Hash对象 CPDestroyHash(),CPReleaseContext(),结束处理 CPHashData(),对i_inData进行Hash运算 封 装 o_outData o_outData o_outData o_outData o_outData 5、PKIAPI模块签名算法流程 密码服务器系统 根据实际的运行环境,通过在实验室条件下,对与智能卡提供的密码服务的兼容性测试及密码服务单元的性能测试和压力测试,结果表明,该密码服务器是一个符合标准、方便使用并且安全性能高的网络安全应用系统,可以基本满足用于数字签名、完整性认证以及不可否认的网络安全服务需要。 论文的创新之处在于 1.在办公自动化网络中设计了密码服务器的整体结构,提出了多个密码服务单元可以同时提供密码服务,并且设计了负载均衡方案; 2.根据密码服务层次结构设计,实现了密码服务单元,并对各个功能模块进行了详细的需求分析、设计和实现。 所设计的密码服务器具有如下特点: 1.能够为应用服务器提供各种接口的密码服务。 2.能够根据应用系统对密码服务的需求,选择配置一个或者多个密码服务单元,最大限度地利用资源。 3.实现密码服务单元时,可以

文档评论(0)

tkhyxy + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档