论文部分内容阅读
计算机安全越来越受到人们重视。
在电子商务、电子政务、电子教务等等在线业务日益发展的今天,越来越多的人们依赖于网络从事自己的事务。网上事务面临的最大问题在于如何建立起事务各参与者间的信任关系,以及如何保证各参与者间数据通信的真实性、保密性、完整性和不可否认性,以及最基本的——网络通信系统的可用性。信息安全技术提供了对这些问题的解决方案。
在传统的安全系统中,信息的保密性由对称密码技术保证,发送方和接收方通过使用相同的密钥分别对数据进行加密和解密,从而实现网上数据的安全传输。对称密码系统的优点是简单高速。但其最大的问题在于如何做好传输密钥的协商。密钥传输是对称密码系统最大的问题所在,也是对称密码系统的最大局限性。
公钥技术不存在密钥传输的问题,由于加密和解密使用不同的长效密钥,因此发送方和接收方无须协商密钥。另外,公钥技术提供了对称密码技术所无法提供的另一个重要技术:数字签名。公钥技术的出现使得在线业务真正成为可能。
PKI就是利用公钥技术建立起的用于认证的安全体系。PKI为电子事务提供重要的安全保障设施。可以说,PKI是构建在线电子业务的最重要基石。
能否方便的在现有的或新的应用程序中增加PKI等安全功能,是影响安全应用的一个重要因素。安全API提供了一种便利的解决路径,通过使用安全API,应用程序可方便的实现安全功能。这为电子商务等在线业务带来了重要的安全方案。
秘密共享是信息安全中的另一个重要技术,秘密共享使用门限密码算法等技术,在多个实体中分享秘密信息,从而构建起容错容入侵的分布式安全系统,为电子业务提供更高强度的安全服务。
本文研究PKI增值功能件,建立起一套基本的安全API功能体系,提供公钥、对称密码技术的相关密码功能管理。并在这个体系上建立起基本的高级密码信息处理功能:自行设计一个RSA门限密码算法,并在这个算法的基础上建立起一个秘密共享系统。并实现数字信封功能。