基于PKI机制数字校园身份认证体系的设计

来源 :中国教育信息化·高教职教 | 被引量 : 0次 | 上传用户:jiward
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:数字校园身份认证体系经历了从各个信息系统独立的用户认证到统一的身份认证体系,基于PKI机制身份认证体系提供的数字签名功能,不但使身份认证更为安全和可靠,而且对用户操作具有不可否定性。利用个人智能密码钥匙作为数字证书的载体,增强数字证书的安全性,并且提供标准操作接口,扩展了基于PKI机制进行身份认证的应用范围,提高了数字证书的使用方便性。
  关键词:身份认证 数字签名 公钥基础设施 数字证书
  中图分类号:TP309 文献标识码:A 文章编号:1673-8454(2008)03-0035-02
  
  以往数字校园的身份认证,都采用账号 口令的认证方式,无法实现对身份的真实性和用户活动及数据的有效性和不可否定性进行认证。采用PKI机制,通过数字证书实现身份认证,能够较好地保证身份认证的安全性,并能实现用户的数字签名,确保用户操作和数据的有效性和不可否定性。[1] 学校在建设PKI认证体系时,代表数字身份的数字证书的载体主要有三种形式,一种是数字证书文件方式,它的密钥对是由证书签发服务器产生,证书文件包含了公私密钥对,文件可以存放于硬盘、光盘等存储介质上。这种方式由于公私密钥对不是由证书持有人本身产生,私钥存在一定风险,并且证书文件可以任意拷贝,证书的保管也有一定风险。另外一种是采用PKI卡,是一种支持PKI机制的IC卡,签名密钥对在卡内产生,数字证书存放于IC卡内,这种方式有着较高的安全性,但是要进行身份认证必须有PKI卡读卡设备,从而影响了它的使用范围。[2] 还有一种就是采用智能密码钥匙,一种支持PKI机制提供USB接口的个人密码设备,公私密钥对在设备内产生,数字证书存放于密码钥匙内,同样有着较高的安全性,由于电脑和许多智能设备都支持USB接口,使用起来十分方便。
  
  一、基于PKI机制的身份认证体系的设计
  
  基于PKI机制的身份认证体系主要包括两个部分:数字证书认证系统和智能密码钥匙。其中数据证书认证系统为校务管理应用系统提供证书签发、证书查询、证书下载及证书认证等服务功能。智能密码钥匙为数字证书的载体,同时也提供数据加密和数字签名等功能。
  数字校园应用的身份认证体系框架如图1所示。
  在数字校园中,数字证书认证系统为校务管理应用提供了安全保障的基础设施。学生和教职员工持有智能密码钥匙作为使用校务管理应用系统的数字身份通行证。
  
  其中证书注册中心负责接受证书注册请求,获取证书的签名公钥和用户主体信息,并提交给证书管理中心签发证书,同时接收并发布签发的数字证书。
  证书管理中心负责证书签发和证书注销等管理功能。
  证书服务中心则负责证书查询、证书下载以及证书撤销表的查询和下载。
  数字证书的签发过程:
  (1)智能密码钥匙内部产生签名密钥对。
  (2)证书注册中心从智能密码钥匙中导出签名公钥,并和证书主体信息一起发送给证书管理中心。
  (3)用证书管理中心的根证书签发数字证书。
  (4)证书注册中心从证书管理中心获取数字证书装入智能密码钥匙中,并发布到证书服务中心上。
  (5)持有人为其智能密码钥匙设置PIN码。
  2.智能密码钥匙
  智能密码钥匙是一种数字证书的载体,它支持PKI机制,并提供通用的USB接口,它的组成结构如图3所示。
  
  智能密码钥匙能够与普通U盘一样随身携带,在电脑上即插即用,在认证过程中利用PIN码和数字证书双重认证,即使丢失,别人也无法使用,确保身份的真实性,而且认证在智能密码钥匙内部完成,认证过程不可伪造。由于证书同时存在于智能密码钥匙中,认证端可以把根证书事先下载下来进行本地保存,这样可以实现离线的身份认证。
  
  二、身份认证在网络图书借阅中的应用
  
  目前图书馆图书借阅管理的发展已经历两个阶段。第一阶段是在图书馆内部建设一个图书借阅信息管理系统,借阅人提交借阅证和需要借阅的书目,图书管理人员通过信息系统对图书借阅信息自动处理和管理,通过人工方式辨别借阅人的身份,无法保证图书借阅活动和数据的安全性;第二阶段利用IC卡作为电子借阅证,实现自动的身份验证,其实也是通过卡内存储的个人信息进行身份验证。这两种方式都需要到图书馆去办理借阅手续,而且对图书借阅数据没有安全性保证。采用基于PKI机制的身份认证体系,则可以实现网络图书借阅系统,借阅人可在自己的电脑上,通过网络实现图书的借阅。
  要实现网络的图书借阅,主要需要解决两个方面的安全问题:
  (1)借阅人的身份认证。借阅人在电脑上插入智能密码钥匙,通过证书认证体系来实现借阅人的身份认证,确保了借阅人身份的真实性。
  (2)图书借阅活动的有效性和不可否定性。利用借阅人的智能密码钥匙中的签名私钥对图书借阅信息进行签名,把图书借阅信息和签名信息一起发送给图书管理中心,图书管理中心从证书认证系统中获取借阅人的证书,利用借阅人的证书对签名进行验证,确保图书借阅信息的有效性和不可否认性。
  基于PKI机制的身份认证体系能够较好解决网络图书借阅中存在的安全问题,这样能够减少借阅人花费在图书馆的时间,同时也减少了图书馆管理的工作量,提高了工作效率。
  
  三、结束语
  
  基于PKI机制,利用数字证书进行身份认证将初步替代传统的口令认证方式,将来不仅是应用系统,并且操作系统和数据库都将使用数字证书进行身份认证,使系统具有更高的安全性。智能密码钥匙将替代用户口令,成为个人数字身份的代表。
  
  参考文献:
  [1]袁航.校园网内PKI系统的设计与实现[J].微型电脑应用,2006(6).
  [2]肖红光,段斌,盛孟刚等.基于校园卡CA验证签名的设计与实现[J].计算机技术与自动化,2002(1).
其他文献
2008年12月9日,教育部教育管理信息中心主办的“正保教育杯”第四届全国ITAT教育工程就业技能大赛颁奖典礼在国家教育行政学院隆重举行。教育部原副部长、中国高等教育学会会长周远清、教育部教育管理信息中心主任咸立亭、教育部高等教育司副司长石鹏建、教育部职业教育与成人教育司副司长王继平以及教育部就业指导中心副主任张凤有、教育部教育管理信息中心副主任于广明、大赛赞助单位正保教育集团副总裁季绯伽、全国I
安华里第二幼儿园成立于1992年,隶属于北京市朝阳区教委,是朝阳区第一所北京市示范幼儿园。自建园初期,幼儿园就十分重视“家园共育”工作,探索了有效利用家长教育资源的方式,逐渐将家园合作纳入园本课程,并在主题活动开展中进行了初步探索与尝试,形成了一套较为完整的家园共育管理体系;同时还积极做好幼儿园的社区早期教育工作,在实践中逐渐形成了以“参与、沟通、整合、互动、发展”为特色的社区早期教育模式。  根
近两年,针对教育领域的投影产品除了在技术参数提高外,厂商更加强化投影机在功能性上的要求,其实这也从另外一个方面折射出近年教育投影机产品的整体技术、性能的发展方向。与此同时,应对迫在眉睫的能源危机,为用户提供低成本控制的节能环保产品也是厂家考虑的重要问题。年初,由国家财政部和环保总局联合发文,公布了我国第一份政府采购“绿色清单”,宣布从2007年1月1日起中央一级预算单位和省级(含计划单列市)预算单
编者按:随着信息技术的高速发展,各高校、地区全面开展网络信息化建设,逐步形成了以互联网和校园网为基础的多样化的教育信息化平台,以教育信息化带动教育现代化。近年来,多媒体技术以其低成本、高交互、多点参与的特点和优势,成为远程教学、会议交流等的理想选择。视频技术在教育行业的应用有哪些?高校、地区教育管理部门是如何应用视频技术搭建应用平台,促进教学和管理?本期视频专题集锦了若干教育行业视频解决方案,希望
十九大报告中强调“要全面贯彻党的教育方针,落实立德树人根本任务,发展素质教育,推进教育公平,培养德智体美全面发展的社会主义建设者和接班人”。国务院办公厅印发《关于深化教育体制机制改革的意见》指出,要健全立德树人系统化落实机制,强调要构建以社会主义核心价值观为引领的大中小幼一体化德育体系。  北京市丰台区丰台第二幼儿园一直重视儿童健全人格的发展,整体理解教育,通过幼儿园德育课程建设,把立德树人落实在
2007年8月24日,由全球领先的处理解决方案提供商AMD公司主办的“超越芯梦想”AMD企业文化周在北京东方新天地隆重拉开帷幕。整个活动全方位展现了AMD“芯植中国,共赢未来”核心理念的深入实践历程以及所取得的成就,并让消费者现场体验全新AMD的领先技术产品和丰富的应用平台。本活动旨在进一步加强AMD文化理念的传播力度,拓宽AMD技术产品与消费者的沟通渠道。  AMD企业文化周活动历时三天,针对媒
摘 要:数字化迎评系统是数字化校园中的重要组成部分。本文构建了一种集数据提交、数据审核和汇总、迎评信息发布和迎评文件上传下达于一体的数字化迎评系统。系统的实现基于J2EE三层架构体系,在中间层采用先进的MVC设计模式思想,实现页面显示与业务逻辑的分离,有效提高系统的可维护性、可扩展性和可复用性,极大地提高了迎评工作的效率。  关键词:本科教学评估 评估状态数据 J2EE  中图分类号:TP311.
摘 要:随着21世纪信息技术的高速发展,高校信息化建设取得了重大突破。特别是近年来国家实施的精品课程建设工作,有效地推动了高校网络教学的普及和优质教学资源的共享。但是如何保证精品课程网站安全稳定运行以及高效管理精品课程网站是摆在各高校精品课程技术管理人员面前的一个难题。笔者结合几年精品课程的管理经验,利用Virtuozzo虚拟服务器技术,提出新型的精品课程网站管理模式。  关键词:Virtuozz
习近平总书记在十九大指出:“要全面贯彻党的教育方针,落实立德树人根本任务。”此后他也在多个重要场合强调了“学校教育、育人为本,德智体美、德育为先”的理念。3~6岁是儿童个性倾向和道德观念形成的萌芽时期,是培养良好品德行为的黄金时代。学前阶段必须重视德育工作,为幼儿将来的成长和发展埋下正气的种子。  幼儿的学习具有整体综合的特征。幼儿园的德育要融入到一日生活各个环节、五大领域各个方面中去,以“无边界
科学课堂中实验是教学的常态,实验数据也是会经常被公开讨论的内容。在理想的教学中,数据的真实性是毋庸置疑的,所有的研究方案、研究材料、研究记录,都是为了获取真实的研究数据,有了实验中所获得的信息,我们才能对研究问题进行有理有据的分析,最后得出结论。这本是无需讨论的。  但是,实验会百分之百成功吗?我们能保证学生们的数据都是实验所得而不是随意杜撰的吗?——不能!他们如果杜撰数据,老师如果不是全程盯着这