密钥管理系统前台的设计与实现
本文选题:密钥管理 + C/S架构 ; 参考:《西安电子科技大学》2014年硕士论文
【摘要】:随着网络、计算机技术的飞速发展,网络信息的应用已经遍布于各行各业和人们的日常生活。然而,伴随着信息化的建设,网络数据存储、访问的安全问题日益突显。为了解这一类问题,安全存储产品应运而生。密钥管理系统作为安全存储产品的不可缺少的组成部分,其可靠性关乎整个系统的安全。本论文以有关部门相关安全专项为依托,设计了一种适用于安全存储产品的密钥管理系统,具有很好的实用价值。文中通过介绍安全存储产品的工作流程,分析其中有关密钥的需求,在比较不同的密钥管理实现方式后,设计了一套适应于安全数据储存服务的密钥管理系统前台模型,分别在系统框架、工作原理、服务接口和通信协议方面给予了详细阐述。主要工作如下:1.抽象并细化密钥管理阶段,依据实际应用需求,通过将密钥管理划分为生成、销毁、更新、注入、备份、安全存储等一系列操作,实现了工作密钥从生成到分发以及最终销毁的整个生命周期的有效管理。2.针对管理员管理身份合法性验证问题,提出多要素认证机制。多要素认证机制包括USB Key、口令、身份认证等信息;为弱化超级管理员权限,采用Shamir秘密共享机制实现超管理员身份的认证。3.面向系统运行状态的可查询性、事故责任的可追究性需求,设计了相应的日志审计模块。该模块中记录的日志信息包括管理员操作所产生的日志信息以及使用对应管理员的签名私钥对日志信息摘要值进行签名的签名值。4.以C/S架构为基础进行了系统实现。在保证通信两端安全及通信代价低的前提下,基于SSL协议和密码学相关技术,设计并实现自定义安全协议,从而满足通信建立过程中双方的身份认证、密钥协商、安全加密通信等需求。
[Abstract]:With the rapid development of network and computer technology, the application of network information has spread all over the industry and people's daily life.However, with the construction of information, network data storage, access security issues have become increasingly prominent.In order to understand this kind of problem, the safe storage product arises at the historic moment.As an indispensable part of secure storage products, the reliability of key management system relates to the security of the whole system.In this paper, a key management system for secure storage products is designed, which is based on the relevant security items. It has good practical value.In this paper, the workflow of secure storage products is introduced, and the requirements of key management are analyzed. After comparing the different key management methods, a key management system foreground model suitable for secure data storage service is designed.The system framework, working principle, service interface and communication protocol are described in detail.The main work is as follows: 1.Abstract and refine the key management stage, according to the actual application requirements, by dividing the key management into generation, destruction, update, injection, backup, security storage and a series of operations,It realizes the effective management of the whole life cycle of the working key from generation to distribution and final destruction.In order to solve the problem of administrator management authentication of identity legitimacy, a multi-factor authentication mechanism is proposed.The multi-element authentication mechanism includes USB key, password, identity authentication and so on. In order to weaken the authority of super administrator, Shamir secret sharing mechanism is used to realize the authentication of super administrator.The corresponding log audit module is designed to meet the requirement of the query of system running state and the responsibility of accident.The log information recorded in this module includes the log information generated by the administrator operation and the signature value. 4.The system is implemented on the basis of C / S architecture.Based on the SSL protocol and cryptography technology, a custom security protocol is designed and implemented to satisfy the identity authentication and key negotiation of both sides in the process of communication establishment, on the premise of ensuring the security of both ends of communication and the low cost of communication.Secure encrypted communications and other requirements.
【学位授予单位】:西安电子科技大学
【学位级别】:硕士
【学位授予年份】:2014
【分类号】:TP311.52;TN918.4
【相似文献】
相关期刊论文 前10条
1 刘晓艳;;一种基于身份认证的多智体密钥管理方法[J];山西财经大学学报;2007年S2期
2 王燕;陈燕俐;曹晓梅;杨庚;;无线网络中一种新型密钥管理[J];信息网络安全;2009年11期
3 石强;张欣;;可信存储的密钥管理[J];中国科技信息;2011年09期
4 赵华伟;郭强;舒明雷;吕家亮;黄太波;;躯感网密钥管理特征及研究现状分析[J];计算机应用与软件;2012年07期
5 黄江凭,张克骞;单密钥算法中的密钥管理问题[J];中国金融电脑;1999年06期
6 戴琼海,覃毅力,张莹;组播通信的访问控制和密钥管理[J];电子学报;2002年S1期
7 王国明;侯整风;;信息隐藏技术在密钥管理中的应用研究[J];计算机工程与设计;2008年18期
8 孙磊;戴紫珊;郭锦娣;;云计算密钥管理框架研究[J];电信科学;2010年09期
9 龚敏;陆萍;;基于城市通卡的发卡与密钥管理研究[J];福建电脑;2012年05期
10 顾冠群 ,朱艳琴 ,徐永南;密钥管理的设计与实现[J];电信科学;1992年02期
相关会议论文 前7条
1 刘鹏;赵战生;荆继武;戴英侠;;批发银行业环境中的密钥管理[A];第十次全国计算机安全学术交流会论文集[C];1995年
2 王潮;张振华;应仲平;徐拾义;牛志华;;WSN中基于身份的分散密钥管理研究[A];第六届中国测试学术会议论文集[C];2010年
3 马春光;戴膺赞;;无线传感器网络动态密钥管理方案综述[A];黑龙江省计算机学会2009年学术交流年会论文集[C];2010年
4 刘文远;裴继辉;王永栓;;PKI密钥管理系统的研究与设计[A];2007年全国第十一届企业信息化与工业工程学术会议论文集[C];2007年
5 王绘丽;李冰;张晓慧;孙斌;;Ad Hoc虚拟骨干网中密钥管理的研究[A];2006通信理论与技术新进展——第十一届全国青年通信学术会议论文集[C];2006年
6 徐莹;徐福缘;李生琦;;层级结构中基于一元hash函数的存取控制方法研究[A];全国第十届企业信息化与工业工程学术年会论文集[C];2006年
7 张轶北;高宝成;;基于簇结构分布式认证的Shamir机制研究[A];中国电子学会第十五届信息论学术年会暨第一届全国网络编码学术年会论文集(上册)[C];2008年
相关重要报纸文章 前3条
1 ;众多存储企业关注密钥管理[N];人民邮电;2007年
2 宋家雨;密钥管理之秘诀[N];网络世界;2007年
3 江信q,
本文编号:1768007
本文链接:https://www.wllwen.com/kejilunwen/wltx/1768007.html