Microsoft Word - 14--丁 明_news_.doc

Similar documents
王 声 文 等 :GNC62 数 控 系 统 组 态 和 设 备 调 试 设 计 2 GNC62 系 统 组 态 设 计 原 理 2 2 [1] 2 A I/O 1 293

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

中 国 软 科 学 年 第 期!!!

(Application Interoperability FrameworkCIF) CIF [3] ( ) (Application Interoperability FrameworkCIF) CIF ( ) 1 (Business IntelligenceBI) ;

工 业 技 术 创 新 Industrial Technology Innovation DW [2] ETL [2] [2] [3] DW/BI (1) / (2) / (3) (4) DW/BI (5) ETL (6) (7) BI DW/BI DW/BI 1 电 厂 级 商 务 智 能 分 析

中 中 中 中 部 中 岗 位 条 件 历 其 它 历 史 师 地 理 师 生 物 师 体 与 健 康 师 从 事 中 历 史 工 从 事 中 地 理 工 从 事 中 生 物 工 从 事 中 体 与 健 康 工 2. 课 程 与 论 ( 历 史 ); 2. 科 ( 历 史 )


说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

I

( ) 信 号 与 系 统 Ⅰ 学 科 基 础 必 修 课 教 周 2016 年 06 月 13 日 (08:00-09:35) ( )

关于2010年上半年(31次)全国计算机等级考试报名的通知



(Microsoft Word - NCRE\314\345\317\265\265\367\325\37313\324\27221\272\3051.doc)

定 位 和 描 述 : 程 序 设 计 / 办 公 软 件 高 级 应 用 级 考 核 内 容 包 括 计 算 机 语 言 与 基 础 程 序 设 计 能 力, 要 求 参 试 者 掌 握 一 门 计 算 机 语 言, 可 选 类 别 有 高 级 语 言 程 序 设 计 类 数 据 库 编 程 类

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

珠江钢琴股东大会

002 电 子 科 学 与 工 程 学 院 拟 招 生 150 人 联 系 人 : 周 老 师, 电 话 物 理 电 子 学 电 路 分 析 电 磁 场 理 论 01 电 磁 物 理 与 微 波 电 子 学 02 光 子 学 与 光 电 技 术 03 微 纳

培 养 的 专 业 办 学 理 念,2010 年 的 培 养 目 标 与 要 求 为 : 专 业 ( 师 范 ): 本 专 业 培 养 具 有 良 好 数 学 基 础, 掌 握 学 基 本 理 论 基 本 知 识 和 基 本 方 法 与 技 能, 能 从 事 及 应 用 领 域 的 多 层 次 复

2009 DN600 ~ InfoWorks CS km km km m 3 /d 1 U U 2 1 InfoWorks CS % km km 2 Vol.

2015年3月全国计算机等级考试成绩公示.xls

KeywordsDigital library, Digital resource, Evaluation, Evaluation model, Measurement, Index system

政务CA 在山东省的应用

(1) 连 续 从 事 本 职 业 工 作 2 年 以 上, 经 本 职 业 助 网 络 编 辑 师 正 规 培 训 达 规 定 标 准 学 时 数, 并 取 得 结 业 证 书 (2) 取 得 本 职 业 网 络 编 辑 员 职 业 资 格 证 书 后, 连 续 从 事 本 职 业 工 作 2 年

<4D F736F F D D323630D6D0B9FAD3A6B6D4C6F8BAF2B1E4BBAFB5C4D5FEB2DFD3EBD0D0B6AF C4EAB6C8B1A8B8E6>

工 业 技 术 创 新 Industrial Technology Innovation IOT CPS CPS 工 业 4.0 在 三 峡 集 团 大 型 水 电 工 程 建 设 与 运 营 的 应 用 实 践 2

(1) 信 息 系 统 项 目 管 理 综 合 知 识, 考 试 时 间 为 150 分 钟, 笔 试, 选 择 题 ; (2) 信 息 系 统 项 目 管 理 案 例 分 析, 考 试 时 间 为 90 分 钟, 笔 试, 问 答 题 ; (3) 信 息 系 统 项 目 管 理 论 文, 考 试

<4D F736F F D20322EC9F3BACBC8CBD4B1D7CAB8F1D7A2B2E1B9DCC0EDB9E6B7B6B8BDB1ED2E646F63>

上海证券交易所会议纪要

PowerPoint 演示文稿

金融全渠道银行彩页中文版0702

GB

目 录 第 一 部 分 概 况 一 主 要 职 能 二 部 门 预 算 单 位 构 成 第 二 部 分 15 年 部 门 预 算 表 一 15 年 收 支 预 算 总 表 二 15 年 收 入 预 算 表 三 15 年 支 出 预 算 表 ( 按 科 目 ) 四 15 年 支 出 预 算 表 ( 按

Microsoft Word - 职业标准.doc

<443A5C6D B5C30312EB9A4D7F7CEC4B5B55C30322EBACFCDACCEC4B5B55C C30342EC8CBC9E7CCFC5C31332ECFEEC4BFC5E0D1B55C E30385C322EB2D9D7F7CAD6B2E12E646F63>

岗 位 专 业 14 信 息 与 统 计 学 院 专 任 教 师 1 数 学 类 ( 金 融 数 学 研 究 方 向 优 先 ) 1 研 究 生 学 历 博 士 学 位 15 信 息 与 统 计 学 院 专 任 教 师 2 统 计 学 类 16 信 息 与 统 计 学 院 专 任 教 师 3 计 算

<4D F736F F D20BFC9B1E0B3CCD0F2BFD8D6C6CFB5CDB3C9E8BCC6CAA6B9FABCD2D6B0D2B5B1EAD7BC2E646F63>


ICS 35

正 规 培 训 达 规 定 标 准 学 时 数, 并 取 得 结 业 证 书 二 级 可 编 程 师 ( 具 备 以 下 条 件 之 一 者 ) (1) 连 续 从 事 本 职 业 工 作 13 年 以 上 (2) 取 得 本 职 业 三 级 职 业 资 格 证 书 后, 连 续 从 事 本 职 业

05 年 中 校 公 开 计 划 表 单 位 初 中 语 文 条 件 汉 语 言 文 学 教 育 学 ( 教 育 管 理 ) 汉 语 言 文 学 教 育 及 具 有 初 级 及 资 格 证 初 中 与 应 用 应 用

浙江省网上政务大厅

白皮书

修改版-操作手册.doc

韩 立 岩 刘 兰 芬!

课程类 别


一 单 位 基 本 情 况 2013 年 末, 全 市 共 有 从 事 第 二 产 业 和 第 三 产 业 活 动 的 法 人 单 位 3.57 万 个, 比 2008 年 末 (2008 年 是 第 二 次 全 国 经 济 普 查 年 份 下 同 ) 增 加 1.59 万 个, 增 长 79.7%

(1) 标 准 教 室 ( 具 有 多 媒 体 投 影 设 备 和 上 网 条 件 ) 或 网 上 教 育 系 统 : 用 亍 理 论 知 识 培 训 ; (2) 具 有 计 算 机 网 络 系 统 等 教 学 设 备 和 软 件 的 实 验 室 : 用 亍 技 能 培 训 1.8 鉴 定 要 求

 编号:

中 日 信 息 化 的 比 较 与 合 作 一 中 日 信 息 化 的 规 模 比 较

西 南 民 族 学 院 学 报 哲 学 社 会 科 学 版 第 卷 资 料 来 源 中 国 统 计 年 鉴 年 年 新 中 国 五 十 年 统 计 资 料 汇 编 中 国 人 口 统 计 年 鉴 年 数 据 资 料 来 源 中 国 统 计 年 鉴 中 国 统 计 出 版 社 年 版 资 料 来 源

Microsoft Word - 文件汇编.doc

附件——2015年度部门决算公开表式

新, 各 地 各 部 门 ( 单 位 ) 各 文 化 事 业 单 位 要 高 度 重 视, 切 实 加 强 领 导, 精 心 组 织 实 施 要 根 据 事 业 单 位 岗 位 设 置 管 理 的 规 定 和 要 求, 在 深 入 调 查 研 究 广 泛 听 取 意 见 的 基 础 上, 研 究 提

公 开 刊 物 须 有 国 内 统 一 刊 (CN), 发 表 文 章 的 刊 物 需 要 在 国 家 新 闻 出 版 广 电 总 局 ( 办 事 服 务 便 民 查 询 新 闻 出 版 机 构 查 询 ) 上 能 够 查 到 刊 凡 在 有 中 国 标 准 书 公 开


深圳市新亚电子制程股份有限公司

关于国家统计局2011年部门预算的说明

《C语言基础入门》课程教学大纲

名 非 关 联 董 事 对 该 议 案 进 行 了 逐 项 表 决 : 1 募 集 资 金 总 额 及 募 投 项 目 本 次 调 整 前 : 本 次 非 公 开 发 行 股 票 拟 募 集 资 金 总 额 为 不 超 过 60,000 万 元, 项 目 建 设 为 开 放 平 台 ( 运 营 管

附 件 : 上 海 市 建 筑 施 工 企 业 施 工 现 场 项 目 管 理 机 构 关 键 岗 位 人 员 配 备 指 南 二 一 四 年 九 月 十 一 日 2

2016年南开大学MBA招生信息

化 工 作, 软 件 供 应 商 ( 含 相 关 咨 询 服 务 机 构, 下 同 ) 提 供 会 计 软 件 和 相 关 服 务, 适 用 本 规 范 第 四 条 财 政 部 主 管 全 国 企 业 会 计 信 息 化 工 作, 主 要 职 责 包 括 : ( 一 ) 拟 订 企 业 会 计 信



一 理 解 个 性 化 教 育 的 意 义

合 并 计 算 配 售 对 象 持 有 多 个 证 券 账 户 的, 多 个 证 券 账 户 市 值 合 并 计 算 确 认 多 个 证 券 账 户 为 同 一 配 售 对 象 持 有 的 原 则 为 证 券 账 户 注 册 资 料 中 的 账 户 持 有 人 名 称 有 效 身 份 证 明 文 件

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

计 算 机 工 程 年 月 日 明 这 种 变 体 是 可 证 明 安 全 的 其 中 一 个 变 体 用 到 随 机 谕 示 模 型 -&- 随 后 文 献 推 出 了 6/# 的 一 个 改 良 版 本 即 基 于 认 证 的 数 字 签 名 算 法 8 0&% 6 / #'86/# 该 算 法

第 一 章 总 则 第 一 条 为 规 范 通 过 我 公 司 网 上 交 易 系 统 进 行 英 大 基 金 管 理 有 限 公 司 ( 以 下 简 称 本 公 司 ) 所 管 理 开 放 式 基 金 的 交 易 行 为 ( 以 下 简 称 网 上 交 易 ), 根 据 中 华 人 民 共 和 国

度 ; 可 以 对 应 用 系 统 性 能 和 风 险 进 行 分 析 评 估 ; 了 解 各 种 系 统 监 控 分 析 工 具 的 使 用 ; 具 有 相 关 专 业 技 术 认 证 者 优 先 (12 人 )/ 上 海 (2 人 ) 2. 主 机 系 统 工 程 师 :7 人 主 要 职 责

第 卷 第 期 沈 海 波 陈 勇 昌 联 邦 物 联 网 中 的 认 证 机 制 研 究 比 较 弱 的 保 护 措 施 易 于 遭 受 网 络 攻 击 因 此 必 须 考 虑 其 安 全 性 和 隐 私 问 题 特 别 是.. 中 的 身 份 管 理 认 证 访 问 控 制 安 全 通 信 通

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

第 三 条 学 校 信 息 化 建 设 的 基 本 思 路 是 : 以 校 园 网 初 步 应 用 为 基 础, 以 数 字 化 校 园 建 设 为 开 端, 以 信 息 技 术 在 学 校 各 项 工 作 中 的 应 用 融 合 创 新 为 主 线, 以 信 息 资 源 共 享 和 互 通 为 重


光明乳业股份有限公司

Microsoft Word - 中认协注[2008]18号-final.doc

<4D F736F F D2033D4C2C6DAD4D3D6BEA3A8B6A8B8E5CEC4BCFEA3A92E646F63>

( 此 页 无 正 文, 为 广 东 东 方 精 工 科 技 股 份 有 限 公 司 关 于 提 供 资 料 真 实 准 确 和 完 整 的 承 诺 函 之 签 署 页 ) 广 东 东 方 精 工 科 技 股 份 有 限 公 司 法 定 代 表 人 : 唐 灼 林 2016 年 7 月 28 日

<433A5C C6B73625C B746F705CB9FABCCAD6D0D2BDD2A9D7A8D2B5B8DFBCB6BCBCCAF5D6B0B3C6C6C0C9F3C9EAC7EBD6B8C4CFA3A CDA8D3C3B0E6A3A92E646F63>

河北省人大常委会机关车队


研 究 对 象 研 究 角 度 研 究 工 具 数 据 收 集 和 预 处 理 网 络 密 度 与 平 均 距 离 分 析

联想电子订单操作指南

工 程 勘 察 资 质 标 准 根 据 建 设 工 程 勘 察 设 计 管 理 条 例 和 建 设 工 程 勘 察 设 计 资 质 管 理 规 定, 制 定 本 标 准 一 总 则 ( 一 ) 本 标 准 包 括 工 程 勘 察 相 应 专 业 类 型 主 要 专 业 技 术 人 员 配 备 技 术


航天信息 方案

保健食品功能目录管理办法

<4D F736F F D20CAAEC8FDCEE5B9E6BBAED7EED6D5B8E5352E33312E646F63>

标准名称

Cybozu Garoon 3 管理员手册

学 年 第 二 学 期 集 中 考 试 安 排 (18 周 ) 考 试 日 期 :6 月 27 日 星 期 一 8:10-9:50 第 二 公 共 教 学 楼 A 区 A 高 等 数 学 ( 理 二 2) 复 材 材 料 科 学 与 工 程

上海工程技术大学教学管理工作流

中国银行股份有限公司首次公开发行A股发行安排及初步询价公告

¹ º ¹ º 农 业 流 动 人 口 是 指 户 口 性 质 为 农 业 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个 月 及 以 上 的 流 动 人 口 非 农 流 动 人 口 是 指 户 口 性 质 为 非 农 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个

江 苏 瑞 峰 建 设 集 团 有 限 公 有 限 公 江 苏 鲁 工 建 设 工 程 有 限 公 江 苏 溧 鸿 建 设 有 限 公 江 苏 明 创 科 技 园 发 展 有 限 公 公 公 有 限 公 江 苏 茂 盛 建 设 有 限 公 江 苏 鼎 洪 建 工 有 限 公 富 强 机 电 安 装

目 录 第 一 部 分. 部 门 概 况 一. 主 要 职 能 二. 部 门 预 算 单 位 构 成 第 二 部 分 年 部 门 预 算 表 一.2016 年 收 支 预 算 总 表 ( 功 能 分 类 科 目 ) 二.2016 年 收 支 预 算 总 表 ( 经 济 分 类 科 目 )

国 际 中 国 研 究 动 态 是 中 国 社 会 科 学 院 国 际 中 国 学 研 究 中 心 出 品 的 以 介 绍 国 际 中 国 问 题 研 究 最 新 成 果 为 宗 旨 的 电 子 杂 志 计 划 每 月 出 版 一 期 除 编 译 和 摘 编 网 络 和 中 外 期 刊 库 上 可

Transcription:

面 向 海 洋 信 息 管 理 的 轻 量 级 CA 的 设 计 与 实 现 丁 明, 周 林, 韩 京 云, 宋 庆 磊, 宋 转 玲, 李 新 放, 刘 海 行 (, 266061) 摘 要 : 面 向 海 洋 信 息 管 理 的 需 求, 基 于 J2EE 平 台, 使 用 Bouncy Castle 提 供 的 加 密 算 法 与 工 具, 遵 从 PKI(Public Key Infrastructure, 公 钥 基 础 设 施 ) 相 关 标 准, 实 现 了 一 个 适 用 于 中 小 型 海 洋 信 息 管 理 系 统 的 轻 量 级 数 字 证 书 认 证 机 构 (CA, Certificate Authority) 该 CA 提 供 了 适 用 于 中 小 型 海 洋 信 息 管 理 系 统 的 数 据 存 储 与 传 输 加 密 功 能, 为 通 过 网 络 实 现 高 效 的 海 洋 科 研 数 据 收 集 与 共 享 管 理 提 供 了 技 术 上 的 安 全 保 障 关 键 词 : 海 洋 信 息 安 全 ; 海 洋 信 息 管 理 ; Bouncy Castle; 数 字 证 书 认 证 机 构 (CA, Certificate Authority); 加 密 中 图 分 类 号 : TP309 文 献 标 识 码 : A 文 章 编 号 : 1000-3096(2014)02-0091-05 doi: 10.11759/hykx20121005001,,,, [1], [2],,,,, [3],, (CA, Certificate Authority) [4] CA, PKI(Public Key Infrastructure, ), [5] CA,, Bouncy Castle API, CA, CA ;, 100 CA, [6], CA,,,,, Bouncy Castle J2EE, CA, 1 系 统 功 能 需 求 [7], CA,,,,, CA 1 : 2012-10-05; : 2012-12-24 : (2011T03); (2008AA09A40105) : (1977-),,,,,, : 0532-88961476, E-mail: ding@fio.org.cn;,,, : 0532-88967412, E mail: liuhx@fio.org.cn Marine Sciences / Vol. 38, No. 2 / 2014 91

Fig. 1 1 CA The functional architecture provided by lightweight CA for marine management information 1.1 证 书 生 成 与 签 发 功 能 CA, CA : X.509 V3 ; SSL ; Web Server ; S/MIME 1.2 证 书 应 用 管 理 功 能 : 1.3 CRL 管 理 功 能 CRL(Certificate Revocation List) CRL CA, CRL, CRL CRL Web, 1.4 用 户 管 理 功 能,,,, 2 系 统 结 构 设 计, (RA, Registration Authority) CA CA, 2 : RA, RA,,, CA 2 CA Fig. 2 Architecture of lightweight CA for marine management information : CA CA,, (CRL), LDAP OCSP, 3 系 统 实 现 3.1 开 发 平 台,, J2EE, Bouncy Castle Java, Java : Java Java Java,,, Java 92 / 2014 / 38 / 2

: Java Security, Java API java.security, Java JCA (Java Cryptography Architecture) JCE(Java Cryptography Extension) JCA, ; JCE JCA, API, [8] Bouncy Castle: JCA/JCE,, Bouncy Castle Bouncy Castle, : JAVA C# API JCE/JCA provider X.509, CRLs, PKCS12, S/MIME, OCSP 3.2 具 体 实 现 CA J2EE, CA, CA // RSA, kp KeyPairGenerator kpg = KeyPairGenerator.getInstance("RSA"); SecureRandom random = new java.security.securerandom(); kpg.initialize(2048, random); KeyPair kp = kpg.generatekeypair(); // PKCS#12 Security.addProvider(new BouncyCastleProvider()); KeyPair kp=new genkeypair();//genkeypair PrivateKey caprivkey = kp.getprivate(); PublicKey capubkey = kp.getpublic(); //, DN String issuer = "C=CN, ST=ShanDong, O=FIO, OU=micc, CN=caOcean, L=QingDao"; X509V3CertificateGenerator v3certgen = new X509V3CertificateGenerator(); v3certgen.setissuerdn(new X509Principal(issuer)); // CDP(CRL Distribution Point) DistributionPoint[] dp = new DistributionPoint[1]; DistributionPointName dpn=new DistributionPointName( ); dp[0] = new DistributionPoint(dpn, null, null); v3certgen.addextension(x509extensions.crldistributionpoints, false, new CRLDistPoint(dp)); v3certgen.addextension(x509extensions.authoritykeyidentifier, false, new AuthorityKeyIdentifier- Structure(caPubKey)); v3certgen.addextension(x509extensions.basic- Constraints, false, new BasicConstraints(0)); X509Certificate cert = v3certgen.generate(caprivkey); // v3certgen.setissuerdn(principalutil.getsubject- X509Principal(caCert)); v3certgen.addextension(x509extensions.basic- Constraints, false, new org.bouncycastle.asn1.x509.basicconstraints(false)); // (CRL) // ReadP12Cert readthecer = new ReadP12Cert(); KeyPair kp = readthecer.getkeypair(); X509Certificate cacert = readthecer.getcertificate(); //, CRL PrivateKey caprivkey = kp.getprivate(); PublicKey capubkey = kp.getpublic(); org.bouncycastle.asn1.x509.x509name issuser- DDN = new org.bouncycastle.asn1.x509.x509name (cacert.getissuerdn().tostring()); // crl //X509V2CRLGenerator crlgenerator = new X50-9V2CRLGenerator(); crlgenerator.setsignaturealgorithm("sha1with- RSAEncryption"); crlgenerator.setthisupdate(new java.util.date()); // 175 crlgenerator.addcrlentry(biginteger.valueof(0x- 00af), new java.util.date(), CRLReason.keyCompromise); X509CRL mycrl = crlgenerator.generate (caprivkey); 4 CA 系 统 应 用 实 例, CA, CA,, CA,,,, CA Marine Sciences / Vol. 38, No. 2 / 2014 93

, RSA,, (Digital Envelope), AES(Advanced Encryption Standard) 256,,,,,,,,,, CA, : SHA1,,, CA, SHA1,,, CA,,,, CA : 1), [9] 2) B/S,,, 3), CA, CA, 4) X.509 V3, PKI GB/T19713-2005 GB/T 19714-2005,,,, [10],, CA,, CA,, : [1]. [R]. :, 2008. [2]. [J]., 2009, 32(4): 828. [3],. [J]., 2012, 7: 60. [4]. PKI [J]., 2009, 38( ): 101. [5]. PKI [M]. :, 2008: 69-70. [6],,,. [J]., 2012, 36(02): 110. [7],,,. [J]., 2007, 18(4): 457. [8],. PKI [M]. :, 2008: 279. [9],,. PKI/CA [J]., 2006, 32(4): 190. [10],,,. [J]., 2010, 12(5): 681. 94 / 2014 / 38 / 2

Design and implementation of lightweight CA for marine information management DING Ming, ZHOU Lin, HAN Jing-yun, SONG Qing-lei, SONG Zhuan-ling, LI Xin-fang, LIU Hai-xing (Marine Information and Computing Center, the First Institute of Oceanography, State Oceanic Administration, Qingdao 266061, China) Received: Oct., 5, 2012 Key words: marine information security; marine management information; Bouncy Castle; CA (Certificate Authority); encryption Abstract: In order to meet marine information management requirement, in this paper, we have successfully set up a lightweight CA (Certificate Authority) which is suitable for various small marine management information systems. The achievement of this lightweight CA was based on the J2EE platform, based on, using Bouncy Castle encryption algorithms and tools and conforming to PKI (Public Key Infrastructure) standard. The CA provides encryption function for data storage and transmission to small and medium marine management information systems, It can offer efficient protection for transfer and sharing of marine scientific information. ( 本 文 编 辑 : 刘 珊 珊 李 晓 燕 ) Marine Sciences / Vol. 38, No. 2 / 2014 95