首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 62 毫秒
1.
PKI中几个安全问题的研究   总被引:10,自引:0,他引:10  
重点分析了PKI中可能出现的几个安全问题并给出了相应的改进措施,这些攻击包括基于证书持有者态度实施的攻击,基于CRL的攻击及利用定制协议进行的攻击,这些问题在CA和PKK设计中必须给予关注和解决。  相似文献   

2.
徐炜 《微计算机信息》2006,22(3):162-163
基于PKI的电子政务系统,近几年得到了迅速的发展,其安全信息技术和PKI建模技术也在不断的完善,我国的电子政务也在得到不断的发展。本文从公开密钥基础设施PKI、基于PKI的公钥技术、PKI体系的应用三个方面,进行了系统的分析和论证,并对其应用技术进行了深入的探讨。为建立科学合理的电子政务PKI体系提供了重要的依据和方法。  相似文献   

3.
贾悦 《计算机时代》2003,(10):21-22
随着电子政务在我国的全面展开,它的网络安全问题已得到各界的重视。本文介绍一种新的安全技术-PKI技术,指出了该技术的优越性,给出了它在电子政务中的应用实例,展望了发展前景。  相似文献   

4.
介绍PKI系统和智能卡系统的基本原理和安全技术,重点研究PKI安全体系在手机智能卡中的应用。利用存储在卡中的PKI安全插件,为手机卡和SP应用之间提供身份认证、数字签名等服务支持,有效确保了手机智能卡在网络数据传输中的安全性、完整性。  相似文献   

5.
基于PKI的电子商务安全密钥托管方案研究   总被引:1,自引:0,他引:1  
从保护用户托管私钥安全性与防止用户逃避密钥托管的角度出发,提出了数字证书应与密钥托管相联系,给出一种基于离散对数的密钥托管方案。另外还描述了通信双方的操作过程以及政府职能部门在密钥托管机构的帮助下强制访问的步骤。  相似文献   

6.
庄湧 《计算机学报》2006,29(9):1584-1589
针对PKI系统特点提出的可验证部分密钥托管方案是一种权衡了托管机构和用户双方需求的密钥托管方案,其可验证的特点避免了用户托管时可能有的欺骗行为,而部分密钥托管则限制了托管机构滥用权力的可能.同时,分布式产生用户密钥的方法和不泄漏用户部分私钥信息的性质也避免了“阈下攻击”和“早期恢复”的危险.  相似文献   

7.
PKI技术与应用研究   总被引:1,自引:0,他引:1  
PKI(公开密钥基础设施)正成为企业安全体系结构的核心部分,网络中的许多应用既将或已经在使用PKI技术,以保证网络传统中的身份认证、不可否认、加密解密和密钥管理等,本文分析研究了PKI的技术基础,并通过几个比较典型的应用实例,展示了PKI技术的迷人风采。  相似文献   

8.
吴岩 《福建电脑》2006,(12):61-62
文章首先介绍了密码体制的基本分类,然后介绍了当今应用比较广泛的两种密码体制--DES和RSA体制,讨论它们的安全性,并对它们在电子商务中的应用进行阐述。  相似文献   

9.
PKI技术在IPSec系列协议中的应用   总被引:2,自引:0,他引:2  
1 引言 PKI(Public Key Infrastructure)即“公共密钥基础设施”,是一个用公钥的概念和技术实施和提供安全服务的具有普遍适应性的安全基础设施,也是一个利用现代密码学中的公钥密码技术在开放的Internet网络环境中提供数据加密以及数字签名服务的统一的技术框架。IPSec是网络层安全的事实上的标准,尽管IPSec协议在处理多播协议以及在B2B环境中使用保留地址组建VPN等方面还存在这样那样的问题,但它目前还是得到了广泛的应用,是IP层安全公认的标准,同时它也是目前广泛利用的VPN技术。  相似文献   

10.
针对基于网络的数字图书馆的运营中必须面对的信息传输的安全问题,提出了应用建立在公开密钥体制和对称密钥体制基础上的混合密钥体制的解决方案。  相似文献   

11.
基于智能卡的电子商务身份认证模型   总被引:2,自引:0,他引:2  
讨论了使用智能卡来完成身份认证功能的技术可行性,最后提出了保护智能卡系统免受攻击的几种方法。  相似文献   

12.
针对企业级用户,提出一种与PKI紧密结合的安全电子邮件的体系结构,通过对密钥证书严格管理,保障了电子邮件的安全性;提出构建企业信息安全平台的思想,使得安全电子邮件系统既保持独立性又与企业内部各个模块协调统一;提出对用户透明的证书查找配置方法,提高了安全电子邮件的易用性。  相似文献   

13.
智能卡私钥文件潜在风险分析   总被引:1,自引:0,他引:1       下载免费PDF全文
在病毒、木马泛滥的情况下,智能卡终端的安全性得不到保障,因此在智能卡私钥文件的生命周期中(如产生、更换、撤销过程)仍然存在安全风险,导致以私钥安全为核心的各类PKI应用出现各种问题。为此,介绍原有智能卡安全体系,对私钥在整个智能卡生命周期中的使用进行研究,并对潜在的风险进行全面分析,提出一种基于生产公钥证书的智能卡私钥保护方案。  相似文献   

14.
孙毅  刘宏伟 《计算机应用研究》2002,19(12):103-104,127
首先概述了智能卡发展的概况;然后提出了真正的“一卡通”模型,并设计了一个实际应用来说明系统的运作,该智能卡有它自己的处理器和操作系统,能够管理它自己的资源,通信、安全和应用,支持网络应用的动态的安全下载,并分析了它的优缺点。  相似文献   

15.
通过对网上报税安全问题的分析,明确指出随着《电子签名法》的实施,采用PKI机制的网上报税电子数据的法律地位得到解决后,PKI的互操作性问题是影响当前网上报税安全的瓶颈。随后对网上报税应用与多个PKI互操作问题进行详细分析,提出可以采用安全中间件架构(事务传输层)来解决网上报税中PKI互操作问题。  相似文献   

16.
为解决Internet的安全问题,世界各国对其进行了多年的研究,初步形成了一套完整的Internet安全解决方案,即目前被广泛采用的PKI体系。本文介绍了PKI体系,并基于PKI技术设计了一个简单的网络安全管理系统,该系统充分考虑了网络的分布式和管理系统集中式的特点,建立了混合结构的安全信任模型。  相似文献   

17.
为解决Internet的安全问题,世界各国对其进行了多年的研究,初步形成了一套完整的Internet安全解决方案,即目前被广泛采用的PKI体系。本文介绍了PKI体系,并基于PKI技术设计了一个简单的网络安全管理系统,该系统充分考虑了网络的分布式和管理系统集中式的特点,建立了混合结构的安全信任模型。  相似文献   

18.
WPKI与PKI关键技术对比   总被引:9,自引:0,他引:9  
路纲  佘堃  周明天  刘家芬 《计算机应用》2005,25(11):2505-2508
与有线网络相比,无线网络存在较多的环境制约,包括带宽窄、延迟大、稳定性差等;同时,手持设备存在诸如CPU功能弱、存储量小、功耗受限、显示窗口小等等问题。为了使公钥基础设施(PKI)应用扩展于无线环境,WAP论坛定义了无线公钥基础设施(WPKI)规范。WPKI的宗旨在于尽可能使用现有PKI协议,仅在需要时才定义新规范,对WAP PKI和PKI在应用环境、协议架构、数据及业务流程、加密算法、证书格式及协议标准方面进行了比较。  相似文献   

19.
LDAP服务器在PKI中的应用研究   总被引:1,自引:0,他引:1  
数字证书服务与信息存储服务是PKI服务的基础,LDAP以其自身的固有特性成为认证服务中信息存储服务的首选。文章探讨了LDAP目录服务器的特点,给出了LDAP服务器与数字证书服务器的典型架构模式,以及如何使数字证书服务器与LDAP目录服务器协同的具体方法。  相似文献   

20.
基于PKI的安全代理软件的设计   总被引:1,自引:1,他引:1  
介绍了PKI的体系结构、基本技术以及其支持的B 2B网上购物安全模式 ,并结合笔者设计安全代理软件的经验介绍了安全代理软件设计的方法及工具  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号