PKI技术及其应用研究

摘要:PKI技术是信息安全技术的核心,也是电子商务的关键和基础技术。本文对PKI技术进行详细的阐述了,并对PKI技术在网络安全的应用做了研究。

关键词:PK;公钥基础设施;网络安全;信息安全

中***分类号:TP399 文献标识码:A 文章编号:1007-9599 (2012) 17-0000-02

1 引言

PKI(Public Key Infrastructure)即"公钥基础设施",是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系。由于通过网络进行的电子商务、电子***务、电子事务等活动缺少物理接触,因此使得用电子方式验证信任关系变得至关重要。而PKI技术恰好是一种适合电子商务、电子***务、电子事务的密码技术,它能够有效地解决电子商务应用中的机密性、真实性、完整性、不可否认性和存取控制等安全问题[1]。

2 PKI系统的构成

一个典型的PKI系统如***1所示,包括PKI策略、软硬件系统、证书机构(CA)、注册机构(RA)、证书系统和PKI应用等[2]。

2.1 PKI策略

在PKI系统中,制定并实现科学的安全策略管理是非常重要的这些安全策略必须适应不同的需求,并且能通过CA和RA技术融入到CA和RA的系统实现中。同时,这些策略应该符合密码学和系统安全的要求,科学地应用密码学与网络安全的理论,并且具有良好的扩展性和互用性。

2.2 软硬件系统

PKI系统运行所需的所有软件、硬件的集合,主要包括认证服务器、目录服务器、PKI平台等。

2.3 证书机构(CA)

CA(Certification Authority)是一个确保信任度的权威实体,它的主要职责是颁发证书、验证用户身份的真实性。由CA签发的网络用户电子身份证明—证书,任何相信该CA的人,按照第三方信任原则,也都应当相信持有证明的该用户。CA也要采取一系列相应的措施来防止电子证书被伪造或篡改。构建一个具有较强安全性的CA是至关重要的,这不仅与密码学有关系,而且与整个PKI系统的构架和模型有关。此外,灵活也是CA能否得到市场认同的一个关键,它不需支持各种通用的国际标准,能够很好地和其他厂家的CA产品兼容。

2.4 注册机构(RA)

RA(Registration Authority)是用户和CA的接口,它所获得的用户标识的准确性是CA颁发证书的基础。RA不仅要支持面对面的登记,也必须支持远程登记。要确保整个PKI系统的安全、灵活,就必须设计和实现网络化、安全的且易于操作的RA系统。

2.5 证书系统

负责证书的发放,如可以通过用户自己,或是通过目录服务。目录服务器可以是一个组织中现存的,也可以是PKI方案中提供的。

3 PKI的应用

3.1 安全电子邮件

作为Internet上最有效的应用,电子邮件凭借其易用、低成本和高效已经成为现代商业中的一种标准信息交换工具。随着Internet的持续增长,商业机构或***府机构都开始用电子邮件交换一些秘密的或是有商业价值的信息,这就引出了一些安全方面的问题,包括:消息和附件可以在不为通信双方所知的情况下被读取、篡改或截掉;发信人的身份无法确认。电子邮件的安全需求也是机密、完整、认证和不可否认,而这些都可以利用PKI技术来获得。目前发展很快的安全电子邮件协议是S/MIME(The Secure Multipurpose Internet Mail Extension),这是一个允许发送加密和有签名邮件的协议,该协议的实现需要依赖于PKI技术。

3.2 Web安全

为了透明地解决Web的安全问题,最合适的入手点是浏览器。而浏览器都支持SSL协议(The Secure Sockets Layer),这是一个在传输层和应用层之间的安全通信层。在两个实体进行通信之前,先要建立SSL连接,以此实现对应用层透明的安全通信。利用PKI技术,SSL协议允许在浏览器和服务器之间进行加密通信。此外还可以利用数字证书保证通信安全,服务器端和浏览器端分别由可信的第三方颁发数字证书,这样在交易时,双方可以通过数字证书确认对方的身份。需要注意的是,SSL协议本身并不能提供对不可否认性的支持,这部分的工作必须由数字证书完成。

结合SSL协议和数字证书,PKI技术可以保证Web交易多方面的安全需求,使Web上的交易和面对面的交易一样安全。

3.3 虚拟专用网

***是一种架构在公用通信基础设施上的专用数据通信网络,利用网络层安全协议(尤其是IPSec)和建立在PKI上的加密与签名技术来获得机密性保护。基于PKI技术的IPSec协议现在已经成为架构***的基础,它可以为路由器之间、防火墙之间或者路由器和防火墙之间提供经过加密和认证的通信[3]。虽然它的实现会复杂一些,但其安全性比其他协议都完善得多。

3.4 电子商务

电子商务的建设最重要的就是解决电子商务应用的安全问题。就是要解决信息存储、传输的安全;提高防护、检测、响应恢复和抗攻击能力;保证保密性、鉴别性、完整性、可用性和可控性[4]。其核心是保证系统数据的安全和系统的可用性。PKI的核心环节CA就是电子交易中信赖的基础。主要负责产生、分配并管理所有参与网上交易的实体所需的身份认证数字证书,使网上交易用户属性的客观真实性与证书的真实性一致。为网上交易各方的信息安全提供有效的、可靠的保护机制。这些机制提供机密性、身份验证特性(使交易的每一方都可以确认其它各方的身份)、不可否认性(交易的各方不可否认它们的参与)。它的建立对开放网络上的电子商务的开展具有非常重要的意义。

4 结语

随着互联网的发展,基于网络环境下数据加密/签名的应用将越来越广泛,PKI作为技术基础可以很好地实现通行于网络的统一标准的身份认证,其中既包含有线网络,也涵盖了无线通信领域。因此我们可以预见,PKI的应用前景将无比广阔。

参考文献:

[1]陈晓纪,李大明,柴旭光.PKI技术在安全电子商务系统中的应用研究[J].邢台职业技术学院学报,2010,3.

[2]窦***伟.PKI技术发展与应用初探[J].电脑知识与技术,2010,10.

[3]张蓉,杨磊,程慧.PKI技术及其发展应用[J].大众科技,2010,2.

[4]田文强,穆瑞辉.电子商务系统中基于PKI技术的角色访问控制模型[J].新乡教育学院学报,2009,4.

[作者简介]李远英(1980-),女,贵州凯里人,贵州电子信息职业技术学院,讲师,研究方向:计算机硬件技术和数据库技术。

PKI技术及其应用研究

转载请注明出处学文网 » PKI技术及其应用研究

学习

局域网技术控制

阅读(22)

本文为您介绍局域网技术控制,内容包括局域网屏幕控制软件,电脑局域网控制软件。【摘要】:分析比较了传统的局域网技术以太网和令牌网的特性和适用范围,说明对于有实时处理要求的信息管理系统,可采用两种技术的分层次的综合互连,以兼顾实时控

学习

炼焦及其生产工艺流程简述

阅读(35)

本文为您介绍炼焦及其生产工艺流程简述,内容包括简要回答炼焦车间的工艺流程,炼焦工艺流程文字。【摘要】介绍了炼焦及其生产工艺流程、焦处理,重点介绍了焦炉结构、护炉机械设备、荒煤气的处理。

学习

循环流化床浅析

阅读(21)

本文为您介绍循环流化床浅析,内容包括循环流化床发展现状及前景,循环流化床锅炉讲解。摘要:循环流化床锅炉燃烧技术具有较高的环保特性和较强的煤种适应性,尤其在燃烧劣质煤方面具有非常明显的优势,因而得到迅速发展。

学习

非常时期,需要非常领导

阅读(20)

本文为您介绍非常时期,需要非常领导,内容包括遇到非常自私强势的领导,非常时期非常领导。前言:

学习

漂亮老师和坏小子(节选一)

阅读(33)

本文为您介绍漂亮老师和坏小子(节选一),内容包括漂亮老师和坏小子手抄报,漂亮老师和坏小子读后感。[前情简述]

学习

李小星:我在澳洲当保姆

阅读(25)

2009年4月21日,一个阳光明媚、春暖花开的日子。沈阳挑仙国际机场,候机大厅里人头攒动。李小星安静地坐在椅子上,眼睛不时地环顾着四周。再过一会儿,她就要跟随自己金发碧眼的洋雇主离开沈阳,离开中国,赴遥远的澳大利亚开始一种令她无法想象的

学习

道路通行能力研究与应用

阅读(36)

本文为您介绍道路通行能力研究与应用,内容包括道路通行能力研究,道路通行能力研究的渠道与方法。【摘要】近年来,北京的堵车问题已成为北京亟待解决的问题,首都成为了“首堵”,堵在出行人前头,更堵在全国人民的心头。究其原因,则是汽车的增长

学习

浅谈工业建筑的建筑设计

阅读(24)

本文为您介绍浅谈工业建筑的建筑设计,内容包括论现代工业建筑的发展,工业建筑设计探讨与研究。摘要:工业建筑是现代城市发展的重要组成部分,其不仅是工业生产的基础,还是当今社会有序发展的必需。而工业建筑在我国建筑业中所占比重也越来越

学习

项目研发管理

阅读(29)

本文为您介绍项目研发管理,内容包括研发项目管理软件,研发项目管理文件怎么写。企业面临着不断变化的客户需求,新产品开发日益成为企业成功经营的核心。持续推出成功的新产品将使企业保持活力,发展成为市场的“常青树”。然而,一个研发项目

学习

美观卡环的分类设计与临床应用

阅读(63)

[摘要]美观卡环式活动义齿既能保留可摘局部义齿不磨牙、少磨牙及低价格等优点,也能让患者拥有无金属显露的自然笑容,是牙列缺损患者有效又美观实惠的选择。本文对美观卡环的概念、原理、分类设计方案及临床应用进行概述。

学习

企业员工激励机制探讨

阅读(24)

本文为您介绍企业员工激励机制探讨,内容包括国有企业员工激励机制研究,一线员工激励机制探讨。摘要:文章从企业员工激励机制的理论内涵分析入手,探讨员工激励机制的现实意义,重点介绍建立有效合理的激励机制可以采用几种形式,并详细论述

学习

强身健体的站桩功(一)

阅读(29)

本文为您介绍强身健体的站桩功(一),内容包括武国忠先生的站桩养生功,哪种站桩功最能强身健体。魏玉龙,医学博士,硕士研究生导师,现任北京中医药大学针灸推拿学院临床系副主任。

学习

四川水利

阅读(64)

本文为您介绍四川水利,内容包括四川省水利资料表格,四川水利资源概况。1.信息动态

学习

警惕六种误区

阅读(14)

本文为您介绍警惕六种误区,内容包括六种误区,六种睡眠误区解要警惕。关于私密闺房里的故事,流传着一些眩人的传说,比如时间越长女性越健康,是高浓缩营养品等等。但是你知道吗,其实这些所谓的传说或秘诀大多都缺乏科学依据,如果信之不疑,就会给

学习

局域网技术控制

阅读(22)

本文为您介绍局域网技术控制,内容包括局域网屏幕控制软件,电脑局域网控制软件。【摘要】:分析比较了传统的局域网技术以太网和令牌网的特性和适用范围,说明对于有实时处理要求的信息管理系统,可采用两种技术的分层次的综合互连,以兼顾实时控

学习

珂罗版古代书画复制技术探讨

阅读(40)

本文为您介绍珂罗版古代书画复制技术探讨,内容包括珂罗版复制书画文物技术大揭秘,民国珂罗版书画有多少。珂罗版——英文COLLOTYPE的音译,照相平版印版之一。因用厚磨砂玻璃作版材,故又称“玻璃版”。

学习

浅谈中小学信息技术教育

阅读(28)

本文为您介绍浅谈中小学信息技术教育,内容包括中小学信息技术教育如何发展,中小学信息技术教育。摘要:随着计算机技术的高速发展和信息技术、网络技术进程的迅速推进,以及新理念、新思维、新方法的不断涌现,中小学信息技术教学面临着新的发

学习

关于选煤技术的探讨

阅读(27)

本文为您介绍关于选煤技术的探讨,内容包括选煤实用技术手册,选煤技术有哪些。摘要:我国已经建立起自己的选煤设备制造体系,主要的选煤设备基本上可以满足生产和建设的需要,根据国内外煤炭洗选加工的现状、选煤生产的实际以及近年来的选煤

学习

电网技术

阅读(26)

本文为您介绍电网技术,内容包括电网系统专业术语,电网技术。1.特高压直流换流站外绝缘海拔修正方法的选择聂定珍,袁智勇,NIEDing-zhen,YUANZhi-yong

学习

煤炭洗选加工技术探析

阅读(27)

本文为您介绍煤炭洗选加工技术探析,内容包括煤炭主要洗选工艺及发展趋势论文,浅谈煤炭洗选加工论文。摘要:煤炭行业是我国国民经济的主导产业之一,煤炭经济的年收入在持续上升且成为了社会主义市场经济发展的推动力。但是煤炭是不可再生资

学习

狮子山隧道突泥涌水施工技术

阅读(55)

本文为您介绍狮子山隧道突泥涌水施工技术,内容包括隧道突泥涌水处理措施,岩山隧道涌水处理方法。摘要:本文以狮子山隧道突泥涌水为背景,介绍了狮子山隧道治理突泥涌水所采用的洞渣反压回填、塌腔砼充填、超前大管棚、初期支护、超前预注浆

学习

沂州海棠温室催花栽培技术

阅读(23)

摘要利用EVA多功能复合薄膜日光温室大棚对盆栽沂州海棠进行催花,包括选材、培养、上盆后管理、温室设施、入棚、入棚后管理、病虫害防治等方面内容,以使沂州海棠冬季开花上市。