论文部分内容阅读
USSP(Universal Security Support Platform)是计划在Linux和Windows操作系统平台上开发的一个能提供完整信息安全服务的通用安全支撑平台,它将为我国电子政务、电子商务等关键网络电子服务系统的安全应用和顺利发展提供一个有效的安全技术解决方案和相关基础软件系统。USSP采用第二代PKI(Public Key Infrastructure)技术,提供“通用安全支撑”,增强了数据与资源的安全。<[1]>本文首先介绍了当前广泛用于解决电子商务中安全问题的PKI技术。PKI是一种遵循标准的利用公钥加密技术为电子商务的开展提供一套安全基础平台的技术和规范。PKI的核心组成部分CA(Certification Authority),即认证中心,它是数字证书的签发机构。数字证书是PKI的核心元素,有时被称为数字身份证,是一个符合一定格式的电子文件,用来识别电子证书持有者的真实身份。通过利用数字证书进行数字签名及数字信封的使用,可以达到进行身份认证,保证数据完整性、数据保密性和不可否认性的作用。而USSP客户端提供了证书的申请、查询、下载服务,以及利用数字证书来进行数字签名和对文件进行加密、解密的服务。本文结合C/S与B/S模式的不同优缺点,描述了系统客户端软件的开发研制工作,提出了运用两种模式共同提供USSP客户端服务的方法。