基于PKI的信任服务体系

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:jgkffdkjkdsf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
借助于Internet的开放和互连,电子商务、电子政务以及其他各种基于网络的应用得到迅速地发展。然而,Internet带给我们诸多便利的同时,也带来了许多以前没有出现过的问题。信息安全就是其中最主要之一。信息安全包括许多方面内容,如通信的机密性,通信双方的身份确认,交易的不可否认性等。信任是信息安全中最为重要的概念,每个安全系统都是建立在信任的基础上。本文提出了一种通过建立信任关系来实现信息安全的体系架构,即基于PKI的信用服务体系,并对其实现进行了描述。 密码技术是解决安全问题的基石,包括传统的对称密码和非对称密码(也就是公钥密码)技术。公钥基础设施PKI(Public Key Infrastructure)是以公钥加密体制为基础,结合数字证书,数字签名等技术,为网络通信提供安全保障的安全基础设施。公钥基础设施的最主要功能是对数字公钥证书进行管理,包括数字证书的签发,取消,和验证。PKI能为信任服务体系提供良好的验证、鉴别和授权功能,进而建立安全应用所需的信任关系。 作为信用服务体系的一个典型实例,内容分级管理系统的目标是信息过滤,使用户能获取需要的信息,排除不适宜或不需要的信息。它提供了信息源的可认证性,信息的完整性,抗否认性,和访问控制等。 虽然PKI能提供基本的安全功能,但在某些特别的应用中仅有PKI是不够的,特别是那些对数据访控制问有很高安全需求的应用。与PKI相对应的特权管理基础设施PMI(Privilege MarlagenmentInfrastructure)管理数字属性证书并用之来进行授权管理。借助于PMI,我们可以方便地根据不同的需求来实现不同的访问控制规则。电子政务就是这样的一个典型实例。作为一个信任服务系统的综合实例,电子政务是同时建立在公钥基础设施PKI和特权管理基础设施PMI的基础上。 本文的结构如下:第一章介绍互联网的安全特性和信用服务的概念。第二章对密码技术和PKI作了较为详细的阐明。内容安全分级管理在第三章的得到详尽的描述。接下来,作者在第四章阐述了PMI的架构,并在第五章描述基于PKI&PMI的电子政务安全方案。最后以分析信任服务体系的要求及安全性作为全文的总结。
其他文献
主动数据库系统是具有主动语义的数据库系统,主动技术是主动数据库的关键技术之一.主动技术广泛地应用在控制、意外处理、实时检测等领域.除此之外,主动技术还在采用Client/S
物联网技术正在改变人们的生活,作为物联网技术的核心,射频识别(RFID)技术的研发为各国所重视。国外RFID技术的发展领先我国较多,目前国内还在普遍开发和应用低频和高频RFID
互联网的发展使远程教育成为可能,但是如何提高网络教育资源的利用率并使其达到最高是实现现代远程教育的主要问题。本文借助现在流行的各种组件库(CORBA、EJB等)概念和JAVA、
近年来,多传感器数据融合的理论和技术发展迅速,已经广泛地应用于各种军事和非军事领域。现代水面舰艇和潜艇装备了大量的水声设备,各种声呐装置的工作原理和方式、频率覆盖、作
近年来随着铁路重载运输的大力发展,客货运量和行车密度大幅度增长,从而导致钢轨磨耗日益严重,尤其是曲线钢轨的侧面磨耗急剧上升,因此铁路工务部门十分重视对钢轨伤损情况的检测
该文首先对故障诊断与专家系统的主要概念和理论进行了论述,并对诊断型专家系统的发展进行了综述,分析了各种诊断推理模型的应用特点.家用电器故障诊断具有不同于其它诊断问
青光眼是种被称为“潜伏杀手”的致盲眼病.为了研究出精度高、设备简单、成本低,便于普及的眼压计,该文提出一种新的眼压测量技术--激光干涉式非接触眼压测量方法.文中首先对
计算机视觉技术正受到越来越广泛的重视,在智能交通系统ITS(IntelligentTransponation Systems)中有着重要的应用。而视频流中关键帧的检测,流中的文本提取与分割,标识字符串的
目标的回波通常都处于强杂波背景之下。而雷达的任务是检测目标并测量目标的有关参数,因此杂波抑制是雷达信号处理中非常关键的部分,它的性能直接影响到后续处理的效果。对于功
由于瑞利衰落和多径效应的影响,数字移动通信的无线传输信道存在时间选择性及频率选择性失真.为克服这些不利因素,窄带TDMA数字移动通信系统必须采用自适应均衡技术.该文论述