国密SM1卡在分布式加密框架上的研究与应用-计算机科学与技术专业论文.docxVIP

国密SM1卡在分布式加密框架上的研究与应用-计算机科学与技术专业论文.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
fIIIIII fIIIIII I IIIIIII IIIIIIII I IIf Classified Index:TP393.08 Y304042 1 U.D.C:681.3.06 Southwest Jiaotong University Master Degree Thesis RESEARCH AND APPLICATION ON SM l CARD OF THE OSCCA IN DISTRIBUTED COMⅥ後RE CRYPTOGRAPHIC FRAMEWORK Grade:2013 Candidate:Feng Xueqin Academic Degree Applied for:Master Speciality:Computer Science and Technology Supervisor:Dai Qi 万方数据 西南交通大学 西南交通大学 学位论文版权使用授权书 本学位论文作者完全了解学校有关保留、使用学位论文的规定,同意学校保留并 向国家有关部门或机构送交论文的复印件和电子版,允许论文被查阅和借阅。本人授 权西南交通大学可以将本论文的全部或部分内容编入有关数据库进行检索,可以采用 影印、缩印或扫描等复印手段保存和汇编本学位论文。 本学位论文属于 1.保密口,在 年解密后适用本授权书; 2.不保密√使用本授权书。 (请在以上方框内打“√”) 学位论文作者签名:j召c雪琴 指导老师签 日期:2扎s.冶 曰 万方数据 西南交通大学硕士学位论文主要工作(贡献)声明本人在学位论文中所做的主要工作或贡献如下: 西南交通大学硕士学位论文主要工作(贡献)声明 本人在学位论文中所做的主要工作或贡献如下: (1)在某公司实习期间参加国密SMl卡在分布式加密框架下的研究项目,通过参 与产品交流,确认项目的后续需求,完成项目相关模块的需求分析及影响分析。 (2)分析IPSec相关概念及IPSec加解密的具体流程,对当前国际标准算法和国密 算法的差异点进行分析比较;参与设计系统总体方案,针对分布式加密框架(CCF) 优缺点,引入“虚拟卡”概念,并对CCF中实体卡和虚拟卡的处理过程、实虚通道 以及实体卡与虚拟卡间的对应关系给出了详细的分析说明;提出动态选卡策略,大大 的优化了国密办各个扣卡间的负载均衡。 (3)实现国密SMl卡功能,针对国密SMl卡协商方式,完善国密SMl卡的认证 过程和报文载荷;实现IPSec通过CCF进行数据的加解密并给出CCF相关数据结构: 在实现国密SMl卡加解密的基础上,解决了国密SMl卡同时进行加密和认证的问 题。 (4)搭建测试环境,对国密SMI卡的热插拔功能进行测试,以验证其是否能够正 确注册及全板同步其加解密能力;并对国密SMl卡在分布式设备下的加解密功能进 行测试,以验证其他不支持国密SMl算法的业务板可以通过国密SMl卡实现的SMl 算法实现数据的加解密。 本人郑重声明:所呈交的学位论文是在导师指导下独立进行研究工作所得的成 果。除文中己经注明引用的内容外,本论文不包含任何其他个人或集体已经发表或撰 写过的研究成果。对本文的研究做出贡献的个人和集体,均已在文中作了明确说明。 本人完全了解违反上述声明所引起的一切法律责任将由本人承担。 学位论文作者签名:冯呜鸟 日期:驯6§彤 万方数据 西南交通大学硕士研究生学位论文 西南交通大学硕士研究生学位论文 第1页 俑要 商业银行信息化的迅猛发展,使得以网上银行为代表的基于互联网的各种应用系 统日渐普及。互联网的开放性和匿名性以及个人金融信息的高敏感性,不可避免的导 致诸多安全隐患。因此,网络传输过程必须保证数据的安全性、完整性和身份可靠性 等。这就需要互联网传输过程中的网络设备能够提供可靠的安全服务,如数据加密、 数字签名和电子商务的安全认证等,使数据和资源免遭窃取、系统免受外界攻击。 国密SMI卡是针对金融市场需求而研发的一款线卡,与一般硬件加密卡相比,国 密SMl卡最大的特点就是支持国密算法,并将加密算法封装在芯片中,数据加解密所 涉及的所有运算都在芯片内部完成,外界无法获取,从而增强了网络中数据传输的机 密性和可靠性。为了更好的推广国密SMl卡,本文研究了国密SMl卡在分布式加密框 架下的应用和实现。 首先,本文针对当前国密SMl卡在分布式设备上的局限,引入“虚拟卡”,从而 使同一网络设备的普通线卡在不支持国密SMl算法的情景下,可以使用国密SMl卡上 的国密算法对数据进行加解密运算。此外,本文实现了分布式加密框架(CCF)的动态 选卡功能。当前分布式加密框架采用的是静态选卡,而国密SMl卡存在多个扣卡,此 时静态选卡(加密框架依次将每个加解密请求下发到每个扣卡)不利于负载均衡。为 了更好的实现扣卡间的负载均衡,本文提出基于国

您可能关注的文档

文档评论(0)

peili2018 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档