PKI在电子商务中应用场景的探究

来源 :看世界·学术下半月 | 被引量 : 0次 | 上传用户:freeskykq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:公钥基础设施是网络安全建设的基础设施,是电子商务安全最基本的保障, PKI技术的发展和研究是信息安全领域的重点。本文对PKI技术进行介绍、阐述、分析和总结。其中包括PKI的概念、产生、原理和PKI应用等。希望通过本文对PKI的探究,对CA的开发、应用和普及具有一定的作用。
  关键词:公钥基础设施;PKI;电子商务;CA
  一、PKI的概念
  PKI,也叫公钥基础设施,它是一组包括软硬件、机构和应用系统等的集合,通过该集合实现公钥密码体制的密钥和证书的产生、管理、存储、分发和撤销等功能。它为电子商务提供了基本的安全信任服务,让用户身份明确。
  二、PKI的产生
  密码学上,公开密钥基础建设借着数字证书认证机构(CA)将用户的个人身份跟公开密钥链接在一起。1976年Whitfield Diffie、Martin Hellman|Hellman、Ron Rivest、Adi Shamir和Leonard Adleman等人相继公布了安全密钥交换与非对称密钥算法后,用户对安全通信的需求越来越强。在密码学的发展进程中,美国律师协会、企事业组织对隐私、访问、可靠性的质疑,密码学的发展进程很缓慢。随着电子商务的高速发展,人们对安全交易的迫切需要,PKI的安全机制快速发展起来。
  三、PKI机制的原理
  (一)PKI的基本原理
  公开密钥基础设施,就是用户可以提出认证,并使用公钥证书内的公钥信息加密给对方。解密时,每个用户使用自己的私密密钥解密,该密钥通常被通行码保护。
  (二) PKI的组成
  一个完整PKI包括如下几个部分:
  1.安全服务器:安全服务器提供证书申请、浏览、证书撤销列表、证书下载等安全服务。
  2.注册机构RA:一方面向CA转发安全服务器传输过来的证书申请请求,另一方面向LDAP服务器和安全服务器转发CA颁发的数字证书和证书撤销列表(CRL)。
  3.LDAP服务器:提供目录浏览服务,负责将注册机构服务器RA传输过来的用户信息以及数字证书加入到服务器上。用户通过访问LDAP服务器就能够得到其他用户的数字证书。
  4.CA服务器:整个证书机构的核心,负责证书的签发。
  5.数据库服务器:CA中的核心部分,用于CA中数据、日志、统计信息的存储和管理。
  (三)PKI的功能
  1 .证书的申请:用户获取CA的数字证书(根证书),与安全服务器建立连接;生成自己的公钥和私钥,将公钥和自己的身份信息提交给安全服务器,安全服务器将用户的申请信息传送给RA服务器。然后RA审核,合格CA发行证书,最后用户获得证书。
  2.证书的撤销:用户申请撤销证书,然后RA审核,CA更新CRL,RA转发CRL,注册中心收到CRL,以多种方式将CRL公布,最后用户告知。
  3.证书的管理:认证中心CA负责维护和发布证书废除列表CRL。
  四、PKI的应用
  PKI的应用非常广泛,其为网上金融、电子商务、电子政务等网络中的数据交换提供了完備的安全服务功能。PKI作为安全基础设施,能够提供身份认证、数据完整性、数据保密性、数据公正性、不可抵赖性等多方面的安全服务。
  (一)提供用户身份认证
  用户身份认证,就是给授权用户安全登录方式在PKI体系中,认证中心CA为系统内每个合法用户办一个网上身份认证,即身份证。另外还有移动认证帮助我们移动管理身份认证,设备认证管理我们的身份认证。
  (二)确保数据的完整性
  PKI数据的完整性就是防止非法篡改信息,如修改、复制、插入、删除等。在交易过程中,要确保交易双方接收到的数据与原数据完全一致,否则交易将存在安全问题。一般使用散列函数的方法来保证通信时数据的完整性。
  (三)确保数据的保密性
  数据的保密性就是对需要保护的数据进行加密,从而保证信息在传输和存储过程中不被未授权人获取。通过对称加密和非对称加密来实现。
  (四)确保数据的不可抵赖性
  在PKI系统中,不可抵赖性来源于数字签名。通过数字签名可以实现数据的不可抵赖。
  (五)基于云的应用程序及服务
  基于云的应用程序及服务就是通过云平台托管PKI,管理证书。
  (六)电子邮件安全
  电子邮件的安全是基于标准的电子邮件加密能力,确保电子邮件的安全需求比如机密、完整、认证和不可否认等,通过PKI技术实现,比如S/MIME邮件协议。
  (七)Web安全
  Web的安全问题也可以通过PKI技术实现,比如在两个实体进行通信前,先要建立SSL连接,然后利用PKI技术,SSL协议允许在浏览器和服务器之间进行加密通信,确保web通信安全。
  五、小结
  PKI最初产生于美国, 欧洲在PKI基础建设方面也成绩显著,比如颁布了93/1999EC法规成立了欧洲桥CA指导委员会,我国的PKI技术从1998年开始起步,政府和各有关部门对PKI产业的发展给予了高度重视。2001年PKI技术被列为“十五”863计划信息安全主题重大项目,并于同年10月成立了国家863计划信息安全基础设施研究中心。国家电子政务工程中明确提出了要构建PKI体系。我国已全面推动PKI技术研究与应用。先后通过电子签名法,规定电子签名与手写签名或者盖章具有同等的法律效力。它的诞生极大地推动了我国的PKI发展。
  PKI是一种安全技术,PKI具有强大的生命力和无与伦比的技术优势,它来源于公钥密码技术,同时,数字证书破壳而出,并成为PKI中最为核心的元素。尽管PKI技术的应用很多,但是没有一个特色招牌应用,也没有人们想象中那么迅速的发展。但是它作为一项当前比较流行的安全技术,PKI正逐步得到更加广泛的应用。
  参考文献:
  [1] 张天芳.对电子信息安全技术PKI的认识及研究[J].中国新通信,2018,v.20(10):186..
  [2] 王琼霄,王聪丽,林璟锵,宋利.PKI证书服务的安全增强技术[J].信息安全研究,2019,5(01):52-60.
  [3] 谢跃伟.浅谈PKI数字证书在WEB系统中的安全应用[J].中国新通信,2017(7)
其他文献
摘要:绍兴地区历史悠久,文化昌盛,自古以来就是人文渊薮。明清易代鼎革之际,涌现无数节烈诗人,或以身殉国明志,或归隐潜心学术。本篇论文以王思任和黄宗羲为代表,通过分析其政治选择与文学作品体会爱国精神与思想内涵。  关键词:王思任;黄宗羲;爱国诗歌  一、王思任诗歌研究  王思任,字季重,号遂东。万历二十六年中进士,曾任兴平、当塗、青浦县令。顺治三年,绍兴城破,王思任弃家入秦望山,拒绝清朝征召,最后在
期刊
摘要:群众文化建设是基层文化工作的重要基础,对营造积极的文化氛围、保护地方优秀传统文化具有关键作用。本文通过对群众文化进行详细阐述,对当前群众文化建设中凸显的问题进行深入分析,探讨科学的群众文化建设策略,加强政策和资金投入,对群众文化建设进行科学的指导和规范,推动文化建设效果的提升,为社会发展提供有效支持。  关键词:群众;文化建设;问题;发展;策略  一、引言  随着社会的发展,加强基层群众文化
期刊
摘要:本人从事的行业是石油天然气行业的销售板块,所在单位主要负责天然气的营销、调度、计量、销售款催收及客户管理,负責原油和商品硫磺的销售管理,以及所辖天然气输配气站、长输管道的运营管理,同时负责市场研究、营销策略研究等业务。现管理输配气站32座,长输管道36条1052.8公里,阀室81座;现有天然气客户58户,其中双气源客户17户,单气源客户41户,客户主要分布在川西、川东北、重庆地区,以前年度上
期刊
摘要:先秦说理散文,是中国文化的开端,自从秦汉以来,对先秦说理散文的整理,分析研究,比较和阐释从未中断。先秦说理散文,对中国古代各类文学题材与各种文化类型都有过深刻的影响,本文主要探究先秦主要说理散文和与之相关的部分叙事散文自身的特点与对其他文体的影响。  关键词:先秦;说理散文;庄子;孔子  一、先秦说理散文概述  中国古代的说理散文,大约自甲骨卜辞和铜器铭文时期便已经开始滥觞,《尚书》已初见端
期刊
摘要:目前高职院校会计专业财务管理课程存在课程内容繁多,重点不突出,学生学习起来比较吃力等问题。本文通过对这些问题的分析,进行了高职院校会计专业财务管理课程的设计。  关键词:高职院校;财务管理;课程设计  财务管理,有些教材也称公司理财,主要研究企业如何进行投融资等重要的财务决策。这是高职院校会计专业的专业核心课程。  一、高职院校会计专业财务管理课程在教学中的问题  (一)课程内容繁多,但重点
期刊
摘要:代位继承制度在保障遗产合理分配、更好实现财富传承方面均具有重要意义。随着我国全面建成小康社会,财富传承的形式变得复杂多样,但代位继承制度却难以适应新时代充分保护公民财产继承权的需要。本文通过对我国立法不足的分析,建议采用“固有权说”,适当增加代位继承的适用情形,适当扩大代位继承人的范围,从而得以完善代位继承制度,促进我国经济社会的发展。  关键词:代位继承;代表权说;固有权说  一、代位继承
期刊
摘要:时代是不断发展的,对于各行各业的企业来说,所面临的市场竞争在不断的加剧,为了促进公司能够在当前时代下获得稳定性的发展,要结合公司法中的内容来对监管体系进行不断的完善以及调整,从整体上看公司监管体系和公司法中的内容具有密切性的联系,按照公司法中的内容进行公司监管体系的制定有助于提升公司的绩效,从而使得公司能够在当前激烈的市场竞争中赢得一席之地,所以相关管理人员是要加强对这一问题的重视程度。  
期刊
摘要:环境污染问题日益严重,经济发展和自然环境之间的联系、人与自然环境的关系是当前全球面临的重要议题。企业作为重要的微观经济活动主体,是实现绿色治理发展的关键环节。发展绿色治理客观上要求企业必须重视企业经营成本中的环境经营成本,加强环境经营成本控制,实现绿色生产,在追求自身经济效益的同时提高环境效益和社会效益。  关键词:绿色治理;环境经营成本;企业成本  一、引言  环境问题应该是人类社会无法回
期刊
摘要:《悲伤咖啡馆之歌》是美国作家卡森·麦克卡勒斯创造的中篇小说,小说描写了南方城镇的两个男人和一个女人之间充满了困惑和沮丧的爱情。一直以来人们通常从心理分析和小说主题方面研究这篇小说,本文从及物性的角度探讨了女主角——阿米莉亚小姐的性格特征。研究发现,小说中及物性过程的分布是不均匀的,这增加了挖掘人物形象的难度。从分析中,本文发现阿米莉亚小姐的性格有5对矛盾点:她既坚强又软弱;既吝啬又慷慨;既理
期刊
摘要:清代品官的服饰呈现出多样化的特点,根据《清会典》中的相关规定,定制品官服饰的要求比较严格,并且服饰中包含各类服饰品、补服、朝袍、吉服冠、朝冠等等。在清代,补服是很重要的官服,也是各种宴会的重要的着装,被使用的次数比较频繁。所谓的补服,指的是前面和后面都有补子的服装,补子称其为“胸背”,文武职司之间还有一定的区分,分为“兽”和“禽”两种,另外,对于文武官职的分类可以通过禽、兽划分成九品。清代男
期刊