首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 46 毫秒
1.
电子政务CA证书申请体系   总被引:5,自引:0,他引:5  
段斌  王健 《计算机工程》2004,30(4):179-180
文章在介绍常规的证书申请实现方法的基础上,分析了电子政务中单位CA证书申请的特殊性,并且针对这些特殊性,设计了符合实际需要的体系结构和实现方法。  相似文献   

2.
基于B/S和C/S混合模式的CA证书发放实现   总被引:1,自引:1,他引:0  
提出了一种基于B/S与C/S混合模式的CA证书发放系统,该系统的实现采用多层体系架构,将应用独立的认证中心与应用相关的权限访问控制成功地相结合,实现了证书与用户权限的绑定,并成功地运用于电子政府的具体应用中。  相似文献   

3.
为了改善PKI数字证书发放易用性差、集成度低和运营成本高的缺陷,在认证中心与应用系统之间引入注册代理,统一了用户数字证书发放和应用系统用户权限设置流程。给出了数字证书申请流程,基于W eb服务实现了证书发放系统,系统具有系统无关性和平台无关性。实际应用表明证书发放系统提高了PKI数字证书发放的易用性、集成度,降低了运营成本。  相似文献   

4.
《信息网络安全》2002,(12):23-23
电子政务在可能带来高效率和便利的同时,其信息交换过程也附带着比传统模式更大的风险。从国外电子政务的发展情况来看,安全和信任问题解决的成功与否是电子政务能否顺利开展的重要因素之一。因此,为了保障政府的管理和服务职能的有效实现,必须建立完备的电子政务安全管理系统,消除电子政务建设和发展中安全和信任问题——这一普遍存在的制约因素。  相似文献   

5.
为了改善PKI数字证书发放易用性差、集成度低和运营成本高的缺陷,在认证中心与应用系统之间引入注册代理,统一了用户数字证书发放和应用系统用户权限设置流程。给出了数字证书申请流程,基于Web 服务实现了证书发放系统,系统具有系统无关性和平台无关性。实际应用表明证书发放系统提高了PKI数字证书发放的易用性、集成度,降低了运营成本。  相似文献   

6.
电子政CA证书申请体系   总被引:2,自引:0,他引:2  
段斌  王键 《计算机工程》2004,30(4):179-180
文章在介绍常规的证书申请实现方法的基础上,分析了电子政务中单位CA证书申请的特殊性,并且针对这些特殊性,设计了符合实际需要的体系结构和实现方法.  相似文献   

7.
基于关系型数据库的CA系统   总被引:3,自引:0,他引:3  
当PKI技术应用于企业或政府信息化时,它必须与其它业务系统集成。采用与业务系统相一致的关系型数据库,有利于不同系统的集成。当CA系统采用关系型数据库和浏览器/Web应用服务器/数据库服务器3层结构时,证书相关信息的查询可以通过HTTP协议简单实现,LDAP和OCSP引擎可以使系统与标准协议保持兼容。另外,在这种结构下,通过引入基于关系型数据库的角色、权限管理机制,可以大大简化CA/RA的管理,使系统的运行和维护更加容易。  相似文献   

8.
CA认证系统是PKI的核心组成部分,它负责为PKI中的实体颁发公钥证书。公钥证书是将实体的身份和公开密钥绑定在一起的一种数据结构,数字证书是整个PKI的核心技术,管理证书的证书系统就成为PKI的核心部分。  相似文献   

9.
通过对PKI/CA技术与规范的研究,在实践了PKI/CA中间件系统的设计与开发的基础上,提出了分布式认证服务技术来减小认证的开销,从而达到在保障安全之外提高了客户端与服务端交互的效率,并且研究了相应规范来获取时间戳服务,同时在J2EE的EJB容器环境下使用了代理模式以及Interceptor的技术来实现了PKI/CA中间件,并且实践了PKI/CA中间件的即插即用。  相似文献   

10.
一个简单PKI证书系统的实现   总被引:1,自引:0,他引:1  
利用建立在公钥基础设施上的数字证书,把用户公钥和其他标识信息捆绑在一起,可以在互联网或应用系统中验证用户的身份。用数字证书把信息进行加密和签名,可以保证信息传输的机密性、真实性、完整性、可用性和不可否认性,从而保证信息的安全传输。本文论述了如何设计一个具有基本功能的证书系统,并简单说明了实现过程。  相似文献   

11.
公开密钥基础设施(Public Key Infrastructure,简称PKI)是目前网络安全建设的基础与重点,提出认证中心的一种完整的解决方案-JITCA.JITCA作为一个受信任的第三方权威机构,负责发放和管理数字证书.JITCA系统在设计上严格地遵从PKI规范,并且采用访问控制,权限管理等安全机制,保证权威,公正和可信赖的特性。  相似文献   

12.
基于PKI的数字认证系统的设计与实现   总被引:2,自引:0,他引:2  
本文介绍了一个数字认证系统的重要部分,分析了OpenSSL包的优势,提出了一个基于PKI体系的数字认证系统的设计方案.并给出了部分实现方案。  相似文献   

13.
针对企业级应用的安全问题,提出了一种切实可行的设计方案。该方案将CA技术与LDAP、数据库技术结合起来,建立了基于PKI的网络信息安全系统。经过实际应用和运行表明,该方案有效地解决了企业级应用中存在的诸多安全问题,极大地提高了企业级应用的安全等级。  相似文献   

14.
基于PKI的数字认证系统的设计与实现   总被引:1,自引:0,他引:1  
本文介绍了一个数字认证系统的重要部分,分析了OpenSSL包的优势,提出了一个基于PKI体系的数字认证系统的设计方案,并给出了部分实现方案。  相似文献   

15.
出于商业利益考虑,商用CA的关键技术通常并不公开,至今未能很好地弄清CA的密钥生成过程、密码算法的保密强度等。为了常用CA更具有实用性,给出了一个开源的CA——EJBCA。为使EJBCA应用到电子政务实践中,对EJBCA做了介绍,然后对EJBCA的运行、管理、框架模型做了分析和研究,并根据其所需软件做了搭建和实现,最后对EJBCA所涉及的密码算法及其安全性做了研究和探讨。  相似文献   

16.
PKI-网络安全的基石   总被引:1,自引:0,他引:1  
随着电子商务、电子政务和网上银行业务的迅速发展,对网络安全提出了更高的要求。而基于PKI技术的安全解决方案是目前业界认为最实用的方案。本文简述了PKI的定义、组成和信任模式,最后指出了我国现有PKI系统面临的主要问题。  相似文献   

17.
公钥基础设施PKI/CA认证安全体系   总被引:4,自引:0,他引:4  
本文概要地介绍了解决公共网信息安全的基础技术PKI/CA的基本概念、定义、主要功能等.  相似文献   

18.
在借鉴基于PKI体系的数字CA证书成功经验和模式的基础上,结合信用评测中心提出了“信用CA证书”的设计思想(简称CCA),并探讨了信用CA证书系统的具体操作流程夏其应用,最后对信用CA证书与数字CA证书进行了比较与分析。  相似文献   

19.
分析企业自建CA的必要性,给出CA系统建设方案,对设计CA系统的功能模块进行,阐述系统核心模块,即证书生成模块的实现.  相似文献   

20.
介绍了PKI技术和USB Key技术的基本原理和体系结构,设计并实现了一个CA认证系统和一个USB Key类库,在此基础之上完成了一套远程身份认证系统,该系统以USB Key中的数字证书为主要安全介质,数字证书的操作都在USB Key中进行,使应用系统的安全性大大增强。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号