- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
研究开发电脑知识与技术基于 PKI 的数字认证系统的设计与实现周斌 1, 尹方平 2( 1.华南农业大学现代教育技术中心 , 广东 广州 510642; 2.广东省机电职业技术学院基础部 , 广东 广州 510515)摘要 : 本文介绍了一个数字认证系统的重要部分 , 分析了 O penSSL 包的优势 , 提出了一个基于 PKI 体系的数字认证系统的设计方案 , 并给出了部分实现方案。关键词 : PKI; C A; 数字证书 ; O penSSL中图分类号 : TP 309文献标识码 : A文章编号 : 1009- 3044(2006)02- 0188- 02The De s ign a nd Imple me nta tion of P KI- ba s e d Digita l Authe ntica tion S ys te mZ H O U Bin 1, YIN Fang- ping2(1.T echnology C enter of South C hina Agricultural U niversity,Guangzhou 510642,C hina;2.GuangDong Vocational C ollege of Mechanical andElectrical T echnology,Guangzhou 510515,C hina)Abs tra ct:T his paper introduces the important part of the digital authentication system,analyses the advantage of the O penSSL,provides oneway to design PKI- based Digital Authentication System and implement it partly.Ke y words :PKI;C A;digital certificate;O penSSL今天 , 互联网所具有的广泛性和开放性犹如一把双刃剑 , 在给人们工作和生活提供前所未有的便利的同时 , 也无可避免地存在许多亟待解决的问题 , 比如网络支付平台的安全可靠性 , 网上交易的合法有效及不可抵赖性保证 , 知识产权、个人隐私权保护 ,交易各方权利和义务等等。在企业信息交换过程中 , 保证数据的安全性日渐成为一个主要的问题 , 其中包括信息的真实性、完整性、可鉴别性、不可伪造性和不可抵赖性。为了防范信息安全风险 , 许多新的安全技术和规范不断涌现 , 数字认证即是其中的一员。 2005 年 4 月 1 日 , 我国正式实施《中华人民共和国电子签名法》, 第一次从法律的角度 , 赋予可靠的电子签名与手写签名或盖章具有同等的法律效力 , 并明确了电子认证服务的市场准入制度。本文提出一种利用开发式源代码 OpenSSL 包来开发跨平 台的基于 PKI 的数字认证系统的方法 , 以缩短系统的开发周期从而促进认证系统的推广。1 相关技术1.1 PKI二 十 世 纪 八 十 年 代 , PKI ( Public Key Infrastructure, 公 开 密 钥基础设施 ) 诞生了 , 它是利用公钥理论和技术建立的提供安全服务的基础设施 , 它采用证书管理公钥 , 通过第三方的可信任机构 ,把用户的公钥和用户的其它标识信息 (如名称 、e- mail、身 份 证 号等)捆绑在一起 , 为所有网络应用透明地提供采用加密和数字签名等密码服务所必需的密钥和证书管理 , 从而达到保证网上传递信息的安全、真实、完整和不可抵赖的目的。从广义上讲 , 所有提供公钥加密和数字签名服务的系统 , 都可叫做 PKI 系统。1.2 CACA( Certificate Authority, 认 证 中 心 ) 为 每 个 使 用 公 开 密 钥 的用户发放基于数字签名的数字证书 , 用来证明证书中列出的用户名称与证书中列出的公开密钥相对应。CA 系统是 PKI 系统的核心部分 , 主要包括注册服务器 RA、证书服务器 CA、LDAP 目录服务器和数据库服务器等 , 其系统框架如图 1 所示 :CA 的核心功能就是发放和管理数字证书 , 具体描述如下 : ①接收验证最终用户数字证书的申请 ; ②确定是否接受最终用户数字 证 书 的 申 请 : 证 书 的 审 批 ; ③向 申 请 者 颁 发 、拒 绝 颁 发 数 字 证书的更新 ; ⑤接收最终用户数字证书的查询、撤销 ; ⑥产生和发布证书废止列表⑦数字证书的归档 ; ⑧密钥归档 ; ⑨历史数据归档。图 1 CA 系统框图1.3 数字证书数字证书是一个由可信的 CA 进行了数字签名并包含了用户身份信息和公钥信息的电子文档或
您可能关注的文档
- 11 船舶主动力装置故障诊断系统设计与实现.doc
- Linux 安全网关接口SGI 的设计与实现.doc
- MGIS 中矿图符号库的设计与软件实现.doc
- USB2. 0 高速实时数据采集系统的设计与实现.doc
- Visual Basic 程序设计” 精品课程建设过程中教学方法与教学手段的研究.doc
- Web 课件设计中的人机工程学问题研究.doc
- Web-Based Course (WBC) 教学设计模式的研究.doc
- 城市管线信息系统的设计与实现.doc
- 城市规划管理图形系统设计与实现.doc
- 船舶产品设计虚拟评估系统研究及工程应用.doc
- 基于PLC 的三自由度机械手控制系统设计与实现.docx
- 基于Plone 内容管理系统的机构虚拟工作平台构建术.docx
- 基于Qt 的业务监控系统界面设计与实现.docx
- 基于RADIUS 的校园网认证管理系统的研究与实现.docx
- 基于RapidIO 的高性能通信接口的设计与实现.docx
- 基于RFID 的食品供应链管理系统[J].docx
- 基于Podcast+ iPhone SDK 移动网络学习平台的设计与实现.docx
- 基于RSS 的Web 新闻主题聚合系统的设计与实现.docx
- 基于Power Designer 的数据库设计与实现.docx
- 基于S3C2410A 的嵌入式网络通信系统设计与实现[J].docx
最近下载
- 五年(2021-2025)高考英语真题分类汇编:专题19 应用文写作(新高考)(全国通用)(解析版).docx VIP
- 呼和浩特市城市燃气热力集团有限公司招聘58名工作人员笔试备考题库及答案解析.docx VIP
- (全国职业技能比赛:高职)GZ069纺织品检验与贸易赛项理论和实操题库共计9套.docx VIP
- (正式版)DB42∕T 159-2024 《基坑工程技术规程》.pdf VIP
- 预拌混凝土ERP说明书.doc VIP
- 小学学校教育督导问责办法.docx VIP
- 二类医疗器械分类目录大全.pdf VIP
- 初中数学一元二次方程知识点练习题.doc VIP
- (高清版)DB42∕T 914-2013 《湖北省地下连续墙施工技术规程》.pdf VIP
- 2025 年入团考试真题精选及答案.doc VIP
文档评论(0)