论文部分内容阅读
身份认证是证实一个声称的身份是否真实有效的过程,是网络安全技术的一个重要组成部分。本文详细讨论了基于X.509证书格式的PKI认证技术的原理和实现过程,分析了这种认证技术的安全性,针对当前企业级CA众多,急需进行互操作的情况,提出了一种新的信任模型,对现有的PKI系统进行互联,并给出了一个优化的信任路径构建方案。最后,使用数字证书,运用对称和非对称密码体制等密码技术建立起一套严密的身份认证系统,实现信息传输中的身份认证、机密性、完整性和不可否认性。