亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        以數(shù)字證書為核心的信息安全技術之研究

        2016-03-28 02:02:20封磊
        數(shù)碼世界 2016年9期
        關鍵詞:密匙數(shù)字證書數(shù)字簽名

        封磊

        宿遷市水上搜救中心

        ?

        以數(shù)字證書為核心的信息安全技術之研究

        封磊

        宿遷市水上搜救中心

        在科學技術水平高速發(fā)展的今天,信息安全已經(jīng)深入人心,信息安全技術也被廣泛的應用在各個方面,文章主要針對以數(shù)字證書為核心的這一信息安全技術進闡述。

        數(shù)字證書 信息安全技術 研究討論

        在交通運輸部中國海事局近期推廣的“海事協(xié)同管理平臺”中,除了賬號密碼驗證登錄以外,還加入了數(shù)字證書驗證系統(tǒng)。每一名海事執(zhí)法人員在“海事系統(tǒng)管理平臺”中都有其獨一無二的數(shù)字證書,并與其賬號綁定。通過通過數(shù)字證書驗證登錄,不但操作簡便,而且安全性也有了很大的提高,受到了廣大海事執(zhí)法人員的一直好評。作者就以數(shù)字證書為核心的信息安全技術進行簡要的分析研究。

        1 關于數(shù)字證書的特征分析

        在社會環(huán)境的影響下、科學水平的變化下,第三方證書的授權按中心(CA)簽發(fā)了數(shù)字證書,其主要的作用需要通過因特網(wǎng)得以體現(xiàn),其作為是數(shù)字信息的一種文件,是被用來證明和標志網(wǎng)絡通信雙方的身份。從數(shù)字證書定義中可以看出,其是權威性電子文檔的一種,無論是公共密匙文件的內容,還是公共密匙的持有者身份信息都屬于文檔內容的范疇。在互聯(lián)網(wǎng)中,我們可以借助數(shù)字證書的作用對身份進行驗證?!肮左w質”是數(shù)字證書工作的基本原理,簡單講就是在信息認證、加密解密以及數(shù)字簽名等過程中需要利用到相互配對的密匙。另外,私有密匙和公共密匙是“公匙體質”的主要劃分,其中私有密匙是包括在個人用戶的領域,用戶可以讀自己私有的傳遞信息進行簽名或解密,在這樣的操作下信心傳輸?shù)耐暾?、安全性和準確性是可以得到保障的;公開的密匙則是由多人或一組共享,主要作用是認證和加密信息。

        1.1唯一性

        根據(jù)用戶身份和需求的不同,數(shù)字證書可以進行不同網(wǎng)絡資源的權限設置,即是用戶只有在申請通過以后,才可以正常的使用經(jīng)過設置后的網(wǎng)絡密匙,這樣一來唯一性的數(shù)字證書便得到了保證。

        1.2方便性

        數(shù)字證書無論是在開通、申請,還是在使用等環(huán)節(jié)都能體現(xiàn)出方便性,用戶即使不具備任何的專業(yè)性知識,依然可以掌握它。并且后期維護數(shù)字證書的工作具有難度低,量小的優(yōu)點,因而不需要特別專業(yè)的人也能夠對其應用自如?,F(xiàn)如今,其廣泛被使用在網(wǎng)上辦公、發(fā)送電子郵件以及網(wǎng)上交易等活動中。

        1.3安全性

        信息安全技術若是將數(shù)字證書作為核心,其能夠有效的對網(wǎng)絡信息進行認證、加密以及數(shù)字簽名等操作,即使是在傳輸信息的過程中出現(xiàn)丟失或惡意攔截的現(xiàn)象,用戶依然可以借助數(shù)字證書的作用保證他們不會盜用信息,這樣也講過安全的信傳輸過程提高了。

        2 關于數(shù)字證書在信息安全技術中的重要性

        2.1基礎設施的授權管理

        在PKI的支撐下可以安全、穩(wěn)定的進行基礎設施授權管理(PMI)操作,其能夠從應用系統(tǒng)中將授權管理的功能分離出來,向網(wǎng)絡提供管理和訪問控制的權限,并能夠進一步開發(fā)和維護權限管理系統(tǒng)以及簡化訪問控制的工作。另外,屬性證書是PMI權限設置和授權結果的憑證,用戶訪問資源的權限可以通過屬性證書中相關內容的作用被相關的網(wǎng)絡信息安全平臺控制,而用戶系統(tǒng)應用的控制又可以通過業(yè)務系統(tǒng)中相關權限的策略被應用該系統(tǒng)控制。

        2.2公匙基礎設施

        公匙基礎設施(PKI)作為網(wǎng)絡密匙管理平臺的一種,是遵循既定標準形成的,在PKI的作用下,用戶可以實現(xiàn)數(shù)字簽名、信息加密等內容。對于一些大型的電子政務和電子商務來講,數(shù)字證書的注銷、申請、換證和認證等內容都包括在PKI中。

        2.3應用數(shù)字證書的子系統(tǒng)

        為了將數(shù)字證書在信息安全技術中的核心作用發(fā)揮出來,就需要間數(shù)字證書的一個應用平臺建立起來,也就是應用子系統(tǒng),其能夠完成對網(wǎng)絡信息的認證、加密以及數(shù)字簽名等內容。一般情況下,我們將數(shù)字證書應用的子系統(tǒng)分成兩個部分進行研究,分別是應用系統(tǒng)和平臺接口以及整體框架。

        (1)應用數(shù)字證書的整體框架

        總是將應用服務區(qū)域、客戶區(qū)域以及代理服務區(qū)域等三部分歸納到數(shù)字證書應用的體系框架范疇。代理服務區(qū)域主機被認證權限控制以后,數(shù)字信息的權限、加密以及認證等內容也會被控制,此時在客戶區(qū)域內的信息就可以借助服務器的作用被安全的在應用服務區(qū)域中傳輸。對于存在寶貴數(shù)據(jù)資源的數(shù)據(jù)信息在傳輸過程中需要通過服務器的作用,將所有的重要信息都在安全網(wǎng)絡的環(huán)境下進行保護。我們有專門的一個系統(tǒng)的以數(shù)字證書作為核心的信息安全技術控制的機制,首先需要做的是在客戶端安全代理程序的作用下將申請用戶的身份信息記錄到認證系統(tǒng)中,待請求查詢通過以后就可以使用,隨后需要通過上下文身份認證信息的隨機碼簽字系統(tǒng)來驗證用戶的有效信息,由于有大量的英文字母和數(shù)字存在于數(shù)字證書中,因而有效認證用戶身份信息的工作必須通過數(shù)字證書的作用來實現(xiàn)。在數(shù)字證書中能夠將128位身份驗證碼生成,并且每一個驗證碼都具有顯著差異性,即是生成的這也個密碼不但是唯一的,而且的復雜的,這樣才能夠使在網(wǎng)絡傳輸過程中數(shù)據(jù)信息的保密性和安全性能獲得保證。

        (2)數(shù)字證書應用系統(tǒng)和平臺接口

        在信息安全技術中存在的數(shù)字證書能夠將一個開發(fā)性的接口提供給應用程序中的服務器端口和客戶端口,其接口的形式主要有四類,分別是COM、JAVA、WINDOWS以及DLL。對于數(shù)字證書用用系統(tǒng)和平臺之間的接口而言,主要有幾個方面的功能得以實現(xiàn),如:驗證簽名、查詢數(shù)字證書狀態(tài)、加密數(shù)據(jù)信息、數(shù)字簽名以及用戶身份認證等。

        3 總結

        總的來講,以數(shù)字證書為核心的安全信息技術其主要是通過認證、加密以及簽字等內容來實現(xiàn)的,從而使準確性、安全性和完整性的互聯(lián)網(wǎng)信息傳輸?shù)墓ぷ鞯玫奖WC。另外,由于使用者不需要熟練掌握任何的操作技能和專業(yè)性知識就能夠良好的控制操作流程,可見,其具有維護簡單、操作難度小等有點,這樣一來以數(shù)字證書作為核心的安全信息技術也能夠取得更廣闊的發(fā)展前景。文章主要是通過對數(shù)字證書在信息安全技術中應用方面的研究,研究的內容涉及到多個方面,如:建立實施數(shù)字證書的應用子系統(tǒng)、公匙基礎設施以及授權管理的基礎設施等,其目的是為了向日后同行業(yè)者的相關研究提供有效理論依據(jù)。

        [1]李燕. 關于數(shù)字證書為核心的信息安全技術研究[J]. 計算機光盤軟件與應用,2012,07:11-12.

        [2]劉志堅. 出版業(yè)CA系統(tǒng)的研究與開發(fā)[D].北方工業(yè)大學,2015.

        [3]李宏建. 無線Mesh網(wǎng)絡安全關鍵技術研究[D].國防科學技術大學,2011.

        [4]曹亞南. 基于證書的ERP系統(tǒng)用戶分級控制研究[D].大連海事大學,2013.

        [5]林釔霖. 基于PKI的身份認證系統(tǒng)研究[D].重慶理工大學,2012.

        猜你喜歡
        密匙數(shù)字證書數(shù)字簽名
        6口塘出蝦43000斤!產值超100萬元,“萬畝蝦塘”的成功密匙你了解了嗎?
        當代水產(2021年8期)2021-11-04 08:48:46
        淺析計算機安全防護中數(shù)字簽名技術的應用
        嵌入式系統(tǒng)授權密匙的實驗與設計
        基于SDN 的量子密碼通信網(wǎng)絡設計與研究*
        通信技術(2020年4期)2020-04-25 13:37:26
        試論密鑰協(xié)商協(xié)議及其安全性
        基于數(shù)字簽名的QR碼水印認證系統(tǒng)
        當心黑客利用數(shù)字證書的漏洞
        基于數(shù)字證書的軍事信息系統(tǒng)安全防護方案
        管理好系統(tǒng)中的數(shù)字證書
        電腦迷(2015年7期)2015-05-30 04:50:35
        吉林省支付清算系統(tǒng)參與者數(shù)字證書使用現(xiàn)狀調查與現(xiàn)存問題分析及建議
        无码av无码天堂资源网| 极品少妇一区二区三区四区视频| 美女被内射中出在线观看| 天堂av在线美女免费| 99精品人妻无码专区在线视频区| 国产乱子伦在线观看| 国产av一区二区三区区别| 日韩av他人妻中文字幕| 国产三级国产精品国产专区50| 亚洲一区二区三区尿失禁| 日韩av精品国产av精品| 国产高清精品自在线看| 玩弄极品少妇被弄到高潮| 日韩少妇人妻精品中文字幕| 亚洲精品一区二区三区麻豆| 大陆极品少妇内射aaaaaa| 欧美色色视频| 日本一区二区三区在线观看免费| 日韩精品久久午夜夜伦鲁鲁| 五月天激情电影| 免费观看性欧美大片无片| 国产精品亚洲片夜色在线| 国产精品很黄很色很爽的网站| 亚洲成人av在线蜜桃| 欧美猛少妇色xxxxx猛交| 久久精品中文字幕一区| 中文亚洲AV片在线观看无码| 草青青视频手机免费观看| 国产精品久久久福利| 国产av综合影院| 日韩成人无码v清免费| 久久亚洲春色中文字幕久久久综合| 久久精品日本不卡91| 青春草在线视频免费观看| 五月天激情小说| 按摩师玩弄少妇到高潮hd| 国产高潮流白浆视频在线观看| 亚洲色中文字幕无码av| 日本少妇人妻xxxxx18| 国产亚洲三级在线视频| 成人国产精品三上悠亚久久|