999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

PKI/PMI與電子商務安全的研究

2008-04-29 00:00:00范榮真
商場現代化 2008年35期

[摘 要] 隨著互聯網的發展,基于互聯網的電子商務已經成為人們進行商務活動的一種模式,如何保證電子商務活動的安全性,一直是電子商務的核心研究領域。本文對電子商務安全的需求及PKI/PMI技術進行了探討。

[關鍵詞] PKI/PMI 電子商務安全

一、電子商務及其安全需求

隨著信息技術和計算機網絡的全面發展,基于互聯網的電子商務也應運而生,并獲得了巨大的發展。電子商務作為一種全新的商業應用形式,改變了傳統商務的運作模式,極大地提高了商務效率,降低了交易的成本。

然而,由于互聯網開放性的特點,安全問題也自始至終制約著電子商務的發展。例如內部竊密和破壞,截收,非法訪問,破壞信息的完整性,破壞系統的可用性等等諸多問題。于是需要構建一個安全的信息基礎設施平臺,為電子商務提供良好的應用環境。解決網絡與系統安全的技術與設備有防火墻、入侵檢測、漏洞掃描、網絡隔離等。這些信息安全技術對防外來攻擊、防非法入侵等發揮著較大的作用。但是,這些技術并不能全面地滿足電子商務的安全需要,電子商務的發展對信息安全提出的不僅僅是信息的機密性,還包括信息的完整性和不可否認性。PKI技術能很好地滿足這一需求。由于通過網絡進行的電子商務活動缺少物理的接觸,因而使得用電子方式驗證信任關系變得至關重要。而PKI技術恰好是一種適用于電子商務的密碼技術,它能夠有效地解決電子商務應用中的機密性、真實性、完整性、不可否認性和存取控制等安全問題。

二、PKI/PMI技術

1.公鑰基礎設施PKI

PKI(Public Key Infrastructure)即公開密鑰體系,是一種遵循既定標準的密鑰管理平臺,它能夠為所有網絡應用提供加密和數字簽名等密碼服務及所必需的密鑰和證書管理體系。簡單來說,PKI就是利用公鑰理論的技術建立的提供安全服務的基礎設施。PKI技術是一種新的網絡安全技術,是一個集硬件、軟件、人力資源、相關政策和操作規范為一體的綜合系統,它由公開密鑰密碼技術、數字證書、證書發放機構(CA)和關于公開密鑰的安全策略等基本成分共同組成的。嚴格地講,一個完善的PKI必須具有認證機構CA、證書庫、密鑰備份及恢復系統、證書作廢處理系統、PKI應用接口系統等組成部分。其中,認證機構CA是整個系統的核心。用戶使用由證書授權認證中心(Certificate Authority,CA)簽發的數字證書,結合加密技術,可以保證通信內容的保密性、完整性、可靠性及交易的不可抵賴性,并進行用戶身份的識別。PKI的基礎是加密技術,核心是證書服務。

2.授權管理基礎設施PMI

PKI能夠實現ISO7498-2定義的五大安全服務(身份認證、訪問控制、數據保密性、數據完整性、不可否認性)中的大部分功能,但在訪問控制上存在一些不足,這主要是因為作為PKI基礎的CA證書只是綁定了用戶的身份。在有些情況下,單獨的身份認證技術不能完全滿足系統要求,如基于角色的訪問控制。電子商務系統不僅要求用戶提供合法的身份證書用于身份認證,而且要求提供相應的授權管理機制,用于控制用戶在系統中的行為和動作。授權管理基礎設施(Privilege Management Infrastructure,簡稱PMI)是在PKI發展過程中被提出并逐漸從PKI中分離出來的一個新的概念。PMI提出了一個新的信息保護基礎設施,能夠系統地建立起對認可用戶的授權,它是由屬性證書(Attribute Certificate AC)、屬性權威、屬性證書庫等部件的集合體,用來實現權限和屬性證書的產生、管理、存儲、分發和撤銷等功能。屬性證書是經過簽名的結構,將用戶的一組屬性和其它信息通過認證機構的私鑰進行數字簽名,使其不能偽造。其簽名和頒發的機構是屬性管理機構(Attribute Authority, AA)。賦予屬性證書的簽名不是用于證明公鑰/私鑰和身份之間的關系,而是用于證明證書所有者擁有的特權。PMI以資源管理為核心,對資源的訪問控制權統一交由授權機構統一進行處理,即由資源的所有者來進行訪問控制。基于PMI的集中授權系統采用基于屬性證書的授權模式,向應用提供與應用相關的授權服務管理,提供用戶身份到應用授權的映射功能。

PMI作為一個基礎設施能夠系統地建立起對認可用戶的授權。通過結合授權管理系統和身份認證系統補充了PKI的弱點。PMI權限管理和授權服務基礎平臺應該滿足下面的需求:作為權限管理和授權服務的基礎設施,可以為不同類型的應用提供授權管理和訪問控制的平臺支持。

3.PKI/PMI的比較

PMI和PKI有很多相似的概念。如屬性證書(Attribute Certificate, AC)與公鑰證書(PKC),屬性權威(Attribute Authority, AA)與認證權威(CA)。公鑰證書是對用戶名稱和他/她的公鑰進行綁定,而屬性證書是將用戶名稱與一個或更多的權限屬性進行綁定。數字簽名公鑰證書的實體被稱為CA,簽名屬性證書的實體被稱為AA。PKI和PMI之間的主要區別在于:PMI主要進行授權管理,證明這個用戶有什么權限,能干什么,即“你能做什么”;PKI主要進行身份鑒別,證明用戶身份,即“你是誰”。將PKI和PMI技術結合,實現可信的身份認證和可信授權管理是目前較為完善的安全保障措施。

三、小結

PKI和PMI是目前較為完善的Internet解決方案,其目的是為用戶建立起一個安全的網絡運行環境,為電子商務提供身份認證、訪問控制、數據保密性、數據完整性以及不可否認性等服務。通過PKI/PMI系統,能夠為電子商務提供強大的系統安全保障,使用戶可以在多種應用環境下進行安全的電子交易,PKI/PMI技術在電子商務系統中發揮著重要作用。

參考文獻:

[1]張明光 魏 琦:電子商務安全體系的探討.計算機工程與設計,2005

[2]江堆金:移動電子商一務匯[M].北京:科學出版社,2004

[3]張昌明:PKI安全技術原理[M].北京:高等教育出版社,2004

主站蜘蛛池模板: 亚洲天堂网在线观看视频| 毛片免费视频| 欧美第二区| 在线观看国产小视频| 国产福利小视频高清在线观看| 少妇露出福利视频| 国产极品美女在线播放| 欧美综合区自拍亚洲综合绿色 | 青青草原国产免费av观看| 欧美性天天| 欧美中文字幕一区| 日本国产精品| 2021国产精品自产拍在线观看| 无码久看视频| 波多野结衣视频一区二区| 日本免费一级视频| 一级爆乳无码av| 久久综合一个色综合网| 国产精品第| 日本高清免费一本在线观看| 国产高潮视频在线观看| 日韩大乳视频中文字幕| 91精品啪在线观看国产91| 在线观看网站国产| 欧美日韩免费在线视频| 久久福利片| 久久综合伊人 六十路| 波多野结衣的av一区二区三区| 2022国产无码在线| 国产欧美成人不卡视频| 狠狠色狠狠综合久久| 91久久夜色精品| 国产成人免费| 欧美日韩中文国产va另类| 激情综合婷婷丁香五月尤物| 日韩小视频在线观看| 国产欧美专区在线观看| 午夜精品影院| 亚洲中文字幕av无码区| 人妻精品久久久无码区色视| 欧美一区二区自偷自拍视频| 在线观看国产精品第一区免费| 天堂久久久久久中文字幕| 亚洲最新网址| 一区二区三区国产| 亚洲综合片| 中文字幕2区| 亚洲欧洲日产国产无码AV| 毛片基地美国正在播放亚洲| 亚洲第一成年人网站| 精品国产香蕉在线播出| 国产精品大尺度尺度视频| 在线观看91精品国产剧情免费| av在线5g无码天天| 久久免费观看视频| 性喷潮久久久久久久久| 8090午夜无码专区| 久久亚洲国产一区二区| 国产成人喷潮在线观看| 久久久久国产精品嫩草影院| 国产成人久视频免费| 亚洲二三区| 欧美国产菊爆免费观看| 又爽又大又光又色的午夜视频| 日韩欧美高清视频| 宅男噜噜噜66国产在线观看| 久久亚洲国产最新网站| 伊人久久久大香线蕉综合直播| 99国产精品一区二区| 亚洲无码精品在线播放| 四虎影视无码永久免费观看| 伊人查蕉在线观看国产精品| 色综合日本| 成人午夜精品一级毛片| 久久99久久无码毛片一区二区| 就去吻亚洲精品国产欧美| 亚洲国产精品不卡在线| 国产69囗曝护士吞精在线视频| 欧美亚洲日韩不卡在线在线观看| 在线免费看片a| 免费人欧美成又黄又爽的视频| jizz国产视频|