公鑰基礎設施PKI及其在公鑰基礎設施PKI中的應用研究_第1頁
公鑰基礎設施PKI及其在公鑰基礎設施PKI中的應用研究_第2頁
公鑰基礎設施PKI及其在公鑰基礎設施PKI中的應用研究_第3頁
全文預覽已結束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

公鑰基礎設施PKI及其在公鑰基礎設施PKI中的應用研究

摘要:安全是網(wǎng)絡活動最重要的保障,本文以PKI技術為基礎,簡單列舉了其基本組成,并介紹了其技術特點。為了更好地做好教務管理,設計出了1個應用PKI技術實現(xiàn)網(wǎng)上閱卷管理系統(tǒng)的實例。關鍵字:PKI技術;認證;網(wǎng)絡安全1、前言

隨著網(wǎng)絡技術的發(fā)展和成熟,網(wǎng)絡電子事務日益頻繁,大大地提高了傳統(tǒng)工作的效率,增強了工作的靈活性和準確性。然而,由于計算機操作系統(tǒng)的不夠完善,網(wǎng)絡的開放性及本身固有的1些技術缺陷,隨之而來的是不可避免的安全性問題,比較典型的如冒名操作、截取他人的敏感數(shù)據(jù)、抵賴曾實施過的行為等,這嚴重影響了網(wǎng)絡應用的發(fā)展。

公鑰基礎設施(PKI,PublicKeyInfrastructure)[1]是1種新的安全技術,它是1種基于公開密鑰理論和技術建立起來的安全體系,為網(wǎng)絡用戶、設備提供信息安全服務的具有普適性的信息安全基礎設施。PKI是1種遵循既定標準的密鑰管理平臺,它可以為各種網(wǎng)絡應用透明地提供采用加密和數(shù)字簽名等密碼服務所必需的密鑰和證書管理,從而達到保證網(wǎng)上傳遞信息的安全、真實、完整和不可抵賴的目的。在這個結構中,公開密鑰密碼算法居于中心地位。利用PKI,人們方便地建立和維護1個可信的網(wǎng)絡計算環(huán)境,無須直接見面就能夠確認彼此的身份,安全地進行信息交換。2、PKI系統(tǒng)的基本構成

1個完整的公鑰基礎設施PKI系統(tǒng)由策略管理、軟硬件系統(tǒng)、CA、RA、證書管理系統(tǒng)和PKI應用接口等部分組成。策略管理建立和定義了1個組織信息安全方面的指導方針,同時也定義了密碼系統(tǒng)使用的處理方法和原則;CA是可信的第三方機構,負責頒發(fā)證書、驗證用戶身份的真實性;RA提供用戶和CA之間的1個接口,它收集和確認用戶身份,接受用戶的注冊申請,向CA提出證書請求;證書管理系統(tǒng)用來管理數(shù)字證書庫,包括發(fā)布證書、實時查詢證書和證書撤銷信息等。PKI的組成結構如圖2。1所示。圖2。1PKI的結構圖三、數(shù)字簽名與完整性驗證

數(shù)字簽名[2-3]是指附加在數(shù)據(jù)單元上的1些數(shù)據(jù),或是對數(shù)據(jù)單元所做的密碼變換,這種數(shù)據(jù)或變換能使數(shù)據(jù)單元的接收者確認數(shù)據(jù)單元的來源和數(shù)據(jù)的完整性,有效地防止數(shù)據(jù)被偽造或篡改。數(shù)字簽名與完整性驗證的1般過程如下:(1)甲準備好要傳送的數(shù)字信息(明文)。(2)甲對數(shù)字信息進行哈希(Hash)運算,得到1個信息摘要。(3)甲用自己的私鑰(SK)對信息摘要進行加密得到甲的數(shù)字簽名,并將其附在明文之上。(4)甲將明文和簽名1起傳送給乙。(5)乙用甲的公鑰(PK)對甲的數(shù)字簽名進行解密,得到信息摘要。(6)同時,乙也用相同的哈希算法對收到的明文再進行1次Hash運算,得到1個新的信息摘要。(7)乙將收到的信息摘要和新產生的信息摘要進行比較,如果1致,說明收到的信息沒有被修改過。五、結束語

網(wǎng)絡安全是保證網(wǎng)絡應用的基礎。文中通過把PKI技術應用于網(wǎng)上閱卷管理系統(tǒng),從而保證了整個閱卷過程中的安全性和真實性。Internet網(wǎng)絡的安全應用離不開PKI技術的支持。PKI技術能夠較好地滿足網(wǎng)絡應用中的機密性、真實性、完整性、不可否認性和

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論