基于PKI的身份认证协议的研究与实现

被引量 : 11次 | 上传用户:safemon
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
身份认证是证实一个声称的身份是否真实有效的过程,是网络安全技术的一个重要组成部分,是整个信息安全体系的基础。在身份认证这一领域中,当今世界上采用的主流技术是公钥基础设施(Public Key Infrastructure,PKI)。PKI是目前网络安全建设的基础与核心,是电子商务安全实施的基本保障。因此,对PKI技术的研究和开发成为目前信息安全领域的热点。当前的一些主要的身份认证技术有:基于口令的认证方法,挑战握手认证协议,双因子认证技术,基于生物特征识别的身份认证,基于Kerberos的认证方法,基于PKI的身份认证技术,零知识身份认证技术等。这些认证技术并非孤立,有很多认证过程同时使用了多种认证技术,互相配合,以达到更加可靠的目的。PKI技术采用证书管理公钥,通过第三方的可信任机构——认证中心CA(Certificate Authority),把用户的公钥和用户的其他标识信息(如名称、e-mail、身份证号等)捆绑在一起,在Internet网上构建一个安全的信息基础设施平台,为电子商务、电子政务、电子事务提供良好的应用环境。PKI确保了网上数字信息传输的机密性、真实性、完整性和不可否认性。其主要使用的密码学技术有:对称密码加密、公钥加密、单向散列(Hash)算法、数字签名、数字信封以及数字证书。本文大致介绍了几种流行的身份认证方法,并重点分析了基于PKI的认证技术。本文针对现有的身份认证机制的各种弊端,如:弱认证机制、无权限控制、互操作性不好、管理混乱等,提出了一种基于PKI的统一身份认证平台机制,并设计出一种基于PKI的身份认证协议。认证协议采用了单点登录的技术,实现了与应用系统的无关性,通过对多种密码学技术的运用,保证了传输的保密性与完整性。并通过对认证协议的安全分析,保证了认证协议的安全性和可靠性。随着PKI的广泛应用,该认证协议可应用到电子政务、设备管理、数据库管理等多个方面,具有很强的实用性。
其他文献
本文结合G60沪昆高速公路曲靖至胜境关K15+600~K48+000段原路面为水泥混凝土路面,由于路面局部破坏,行车条件较差,本文阐述了曲胜高速公路的具体病害及原因,为完善水泥混凝土
中小型煤矸石堆规模小、分布广、影响大,急需一种更为简单实用的定性方法对其进行稳定性评估。提出了一种基于判别分析法的中小型煤矸石堆稳定性评价方法,首先建立判别模型,
<正>目的探讨宫颈阴道分泌物中胰岛素样生长因子结合蛋白-1(IGFBP-1)检测胎膜早破及预测早产的临床应用价值。方法分别应用IGFBP-1(胶体金法)及pH试纸检测临床确诊的胎膜早破
会议
随着我国移动通信市场的迅猛发展,电信技术的更新换代,电信业已经成为国民经济的基础产业、先导产业和战略产业。移动通信业已成为电信业发展的主要力量。目前,全国的2G通信
只有将劳动监察纳入到法制化轨道,才能保证其规范性、公正性和权威性,进而达到执法监督的目的,其重要性正如前国际劳工局长勃朗夏所说:"没有监察,劳动立法只是一种道德运用,
有限责任公司作为一种独立的企业法律形态,通过从典型的人合企业到纯粹的资合性企业的过渡,拓展了投资者选择的空间。经过一百多年的发展,有限责任公司为经济的发展贡献巨大,
利率市场化是我国金融改革的核心内容之一,加入WTO以后,我国的金融市场将越来越开放,在随机的市场利率下,商业银行资产负债管理的研究和金融风险的规避显得尤为重要。随着我
<正>1如果一个男人,下班准点回家,晚上按时上床,不抽烟、不喝酒、不泡夜店、不玩网游,算不算极品男?这样的男人,在更多煮妇心中,是不是一完美版的老公?小女子三生有幸,就遇到
随着我国的城镇房屋管理越来越规范化,房管部门如何对城镇房屋的安全管理与鉴定已是其工作的重中之重,县一级的房管部门如何在专业技术人员少、检测设备不足等不利条件下对房
以水培油菜、生菜为试验材料,在高氮水平下研究γ-氨基丁酸(GABA)不同喷施时间(高氮处理后6,12,18d)对叶片的硝酸盐代谢的影响。结果表明:高氮处理后18d喷施GABA(75mmol/L)效果最好,