首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 125 毫秒
1.
网络安全与代理技术   总被引:7,自引:0,他引:7  
Internet的 TCP/IP协议缺乏有效的安全机制,极易受到各种攻击。中心分别基于公钥基础设施 PKI(PublicKey Infrastructure)和Kerberos协议为园区网环境设计并开发了两个安全系统平台,该文主要描述这两平台的安全代理,文章将说明使用代理机制可以灵活且透明地实现网络应用的安全化。文章最后还讨论了WWW的安全方案。  相似文献   

2.
采用Windows 2000的电子商务设计   总被引:1,自引:1,他引:0  
介绍了Windows 2000公钥体系结构及其在电子商务中的应用;公钥体系结构简称PKI,它是在公共网络环境下使用公钥密码技术进行数字证书、证书认证等的系统。PKI的标准在不断发展;成为电子商务应用的必需技术. Windows 2000的PKI体系以其新特点,将成为电子商务的理想平台。  相似文献   

3.
园区网PKI的设计与实现   总被引:11,自引:0,他引:11  
大多数的安全应用现在都引入公钥密码算法,而公钥密码算法需要公钥基础设施PKI来支持公钥的分发。该文提出一种适合于园区网的单CA多RA加交叉认证的PKI模型的设计及实现。为了研究公钥证书管理流程,引进了证书生命周期,并讨论了园区网公钥管理中的交叉认证和证书撤销列表问题。  相似文献   

4.
PKI:构建安全电子商务的基石   总被引:7,自引:1,他引:6  
电子商务的发展对网络通信安全提出了迫切需求,PKI是这一问题的有效解决方法。文章探讨了 PKI的基本结构、评估标准及设计中的重要问题。  相似文献   

5.
基于路径发现的PKI扩展方法   总被引:3,自引:0,他引:3       下载免费PDF全文
PKI的可扩展性主要是当证书服务用户的规模超出原有系统的容量时,能够通过增加PKI管理实体的数量和层次来满足用户需求,并同时保证原有系统能够平滑地过渡到新的规模。本文探讨了PKI管理域之内和之间可能的向下、平级和向上三种扩展方式,提出使用“路径发现”过程来减少PKI扩展时对端实体的影响,从而提高PKI服
服务范围的可扩展性。  相似文献   

6.
公钥基础设施在网络安全中的研究与应用   总被引:6,自引:0,他引:6  
文章提出了一种基于PKI的网络安全模型,旨在为网络服务提供有效认证、访问控制、授权、传输机密性、不可否认性等安全机制。该模型在 PKI的基础上,结合了 Kerberos的优势,并扩展了其机制中服务票据的思想,提出了由授权服务器签名的授权证书的概念,以保证自治式与集中式访问控制相结合的安全管理模式。  相似文献   

7.
认证中心CA理论与开发技术   总被引:13,自引:1,他引:12  
CA公钥证书是RKI(Public  Key Infrastructure)的核心,是密钥管理理论与技术发展的结晶。文章首先描述在Internet分布式网络环境下CA的总体结构,详细分析了其理论基础、研究进展、各部分的实现方式与开发技术。  相似文献   

8.
Windows 2000公钥体系结构   总被引:5,自引:0,他引:5  
梁晋  施仁  梁峰  彭波 《计算机工程》2000,26(7):1-2,146
介绍了Windows2000公钥体系结构及其在电子商务中应用。PKI的标准在不断发展,成为电子商务应用的必需技术。Windows2000的PKI体系以其新特点,将成为电子商务的理想平台  相似文献   

9.
证书撤销机制的分析与设计*   总被引:4,自引:0,他引:4  
证书撤销管理是大规模公钥基础设施PKI中十分重要且耗费最多的操作。分析了在PKI实施中应用的证书撤销机制,比较了证书撤销列表CRL、增量CRL、分段CRL与重复颁发CRL在峰值请求大小、网络带宽影响、用户查询代价等方面的性能,指出了各种机制的优缺点,最后对不同PKI规模中的证书撤销系统进行了设计和性能分析。  相似文献   

10.
崔明磊 《福建电脑》2009,25(9):126-126,153
本文以公钥基础设施PKI为理论基础,提出了基于CA的移动代理安全系统的设计方案,并给出了其功能实现及特点。  相似文献   

11.
IPSec-VPN中应用PKI的研究与实现方案   总被引:4,自引:0,他引:4  
基于IPSec的虚拟专用网(VPN)尽管极大地改进了传统IP协议缺乏安全机制的问题,但在复杂情况下仍会因身份认证不完善而影响网络的安全性,PKI是一套可公开信任的提供认证服务的安全平台,可提供身份认证和角色控制服务,该文分析了IPSec和PKI在安全上的技术特点,提出了一种将PKI认证技术应用到IPSex-VPN中加强身份认证和角色访问控制,进而完善VPN安全的方案。  相似文献   

12.
身份认证是保证信息安全的重要途径。PKI是目前国际上较为成熟的解决开放式互联网络信息安全需求的一套体系。通过对PKI体系、CryptoAPI、数字证书技术的分析和研究,针对网络信息安全需求的特点,探究并实现在PKI体系下利用CryptoAPI构建基于数字证书的身份认证系统。  相似文献   

13.
企业级安全通信平台的构建方案   总被引:2,自引:0,他引:2  
以公开密钴基础结构的PKI为理论基础,借鉴电子商务系统的认证体系结构,提出了一种基于CA的企业级安全通信平台的构建方案,并给出了其设计模型,对系统的安全性进行了详细地分析。  相似文献   

14.
基于IPSec的虚拟专用网(VPN)尽管极大地改进了传统IP协议缺乏安全机制的问题,但在复杂情况下仍会因身份认证不完善而影响网络的安全性。PKI是一套可公开信任的提供认证服务的安全平台,可提供身份认证和角色控制服务。本文分析了IPSec和PKI在安全上的技术特点,提出了一种将PKI认证技术应用到IPSec-VPN中加强身份认证和角色访问控制,进而完善VPN安全的方案。  相似文献   

15.
Windows 2000的发布使开发中小企业的CA成为可能。CA在基于PKI的电子商务安全应用中起者核心的作用。文章详细地介绍了 PKI的结构和组成,深入地分析了Windows2000 PKI的结构和其认证服务。最后给出了如何在win2k PKI和其中的认证服务框架下,定制企业独立CA认证中心的技术方法,即如何编写用户的策略模块,并且给出了采用了Visual Basic 6.0具体实现。  相似文献   

16.
PKI技术是利用公钥理论和技术建立的提供安全服务的基础设施.PKI技术是信息安全技术的核心,也是电子商务的关键和基础技术.该文探讨了PKI体系组成和基于PKI体系的几种网络信息安全技术.  相似文献   

17.
基于PKI的CA平台研究与设计   总被引:2,自引:0,他引:2  
公钥认证体系已经逐渐成为网络安全系统的主流。长课题设计了一个基于PKI的校园网络安全系统平台,系统所使用的证书格式符合ITU-T的X.509标准,CA证书的请求和发布使用PKCS标准。  相似文献   

18.
互联网络的开放性和匿名性的特征是电子商务的安全问题变得越来越突出,诸如信息的泄露、篡改、欺骗和抵赖等问题.公开密钥基础设施(Public Key Infrastructure,PKI)就是实现电子商务安全的关键基础技术,它是以密码学原理为理论基础.,利用数字证书、数字签名等加密技术实施构建的安全程度极高的加密/签名系统,是解决电子商务发展中安全问题的最可行、有效的措施.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号