999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

數字簽名技術的應用

2014-03-13 08:18:40
電腦與電信 2014年10期
關鍵詞:信息

侯 剛

(中國人民銀行天津分行,天津 300040)

數字簽名技術的應用

侯 剛

(中國人民銀行天津分行,天津 300040)

數字簽名技術建立在公鑰加密系統基礎之上,可以檢驗數據傳輸過程中是否被篡改以及數據的真實性和完整性。利用其提供的安全保障機制,在某市自建的橫向聯網系統中實現了對交易報文在傳遞過程中的安全加密,從軟件架構上進一步完善了系統的安全體系。

數字簽名;安全加密;交易報文

1.基本概念

數字簽名技術是目前電子商務、電子政務中應用最普遍、技術最成熟的一種電子簽名方法,是實現交易安全的核心技術之一。數字簽名利用數字證書中的私鑰對信息原文進行單向hash函數處理后的數字摘要進行加密,從而保證信息傳輸和保存過程的完整性、真實性和交易的不可否認性。數字簽名是非對稱密鑰加密技術與數字摘要技術的應用。

1.1 公鑰基礎設施(PKI)

公鑰基礎設施即Public Key Infrastructure,使用不對稱加密提供身份驗證、數據保密、不可否認和數據完整性的系統。數字證書和數字簽名是PKI的基礎要素。

1.2 認證機構( CA)

認證機構即 CertificationAuthority,頒發用以創建數字簽名和公/私鑰對的數字證書的可信第三方組織或者公司。

1.3 證書

證書也稱為數字證書。證書是綁定某些信息(例如用戶身份和公鑰)的電子文檔。典型地,認證機構可以發放證書,而企業、政府或者其他實體可以簽名自己的證書。這種自簽名的證書稱為該實體的根證書并用來簽署下屬證書。證書遵循X.509標準。

1.4 公鑰

在不對稱加密或者PKI中,公布出來以便他人同私鑰持有者安全通信的加密密鑰。公鑰可以用于解密由對應私鑰加密的消息,從而保證了認證信息的驗證;也可以用于對只面向私鑰持有者公開的消息進行加密。

1.5 私鑰

在不對稱加密或者PKI中,由用戶私人秘密保存的加密密鑰。私鑰可以用來加密信息,如果相應的公鑰能夠正確地解開密文就保證了認證信息的驗證;由于私鑰也可以用來解密信息,所以當另一方以對應公鑰加密消息并發送給私鑰持有者,這一過程就保證了機密性。

1.6 RSA算法

RSA是被研究得最廣泛的公鑰算法,也易于理解和操作。從提出到現今的三十多年里,經歷了各種攻擊的考驗,逐漸為人們接受,普遍認為是目前最優秀的公鑰方案之一。

2.數字簽名技術應用案例

在某市自建的財稅庫行橫向聯網系統中,人民銀行國庫部門作為信息中心,負責報文的接收、處理和轉發,財政、地稅、國稅、代收稅(費)銀行等單位作為聯網節點與信息中心間互相收發報文。雖然各節點之間通過業務專網進行連接,但相關數據在沒有任何加密措施的前提下,從節點到節點的傳輸過程中存在一定的安全風險和隱患。對此,系統采用了軟件實現數字簽名的方法,保證了交易報文的安全傳遞。圖1為各節點間實現數字簽名后的架構圖。

圖1 數字簽名軟件實現架構圖

各節點只與中心進行通信,聯網單位間無直接信息交互。在無第三方 CA的情況下可以在中心建立小型 CA,并且在設計時采用PKI設計模式,方便與將來加入第三方 CA認證方案兼容。同時,各節點的應用程序只與API進行信息交互,在API層進行報文的加解密等安全處理,實現應用架構的松耦合。

2.1 軟件結構實現

因為中心節點API公共模塊是不連接數據庫的,為保證對中心證書庫中的證書進行安全讀寫,安全模塊沒有放入中心的API,而是分別位于應用控制程序和信息發送模塊中。其他各聯網節點的安全模塊則全部位于API中,證書和私鑰的路徑放入環境變量供API進行訪問。聯網節點軟件結構實現如圖2所示。

圖2 聯網節點軟件實現結構圖

考慮到未來業務發展的需要,聯網節點的數量會逐步增加,采用獨立API處理模塊可以滿足安全體系的可擴展性,使得后續加入的節點單位的安全部署簡單易操作,安全性高,且與其本地軟硬件環境兼容性更好。

2.2 私鑰和證書管理

根據實際條件,逐步實現公私鑰及證書管理的標準化和規范化。目前系統各節點之間架構為星型結構,中心 CA可成為可信任實體。聯網單位向中心提交證書申請,中心 CA根據相關申請信息,生成個人私鑰和個人證書,把個人證書寫入證書庫,并導出個人證書和私鑰。中心通過加密設備將個人證書及私鑰下發到聯網單位。聯網單位通過專用軟件將個人證書和私鑰導入前置服務器后,完成全部證書申請工作。具體流程如圖3所示。

如果聯網單位可以提供非對稱算法并且遵循RSA標準,或者系統引入第三方信任機構為 CA后,則公私鑰對可由聯網單位根據相關算法或 CA機構提供的web程序自行生成,同時向中心提交包含公鑰的證書申請即可獲得所需個人證書。

圖3 聯網單位私鑰和證書申請

3.結語

數字簽名技術的引入和實現確保了交易報文的安全,進一步完善了財稅庫行橫向聯網系統的安全體系。經過業務測試與壓力測試,軟件實現數字簽名技術不僅滿足業務部門需求,同時也保證了系統的整體性能。實現了安全功能模塊與應用之間的松耦合,使得對安全策略的升級與對系統應用的優化相對獨立,增強了系統整體架構的可擴展性和適應能力。

[1]Mohan Atreya.數字簽名[M].賀軍譯.北京:清華大學出版社,2003.

[2]張先紅.數字簽名原理及技術[M].北京:機械工業出版社,2004.

[3]曲蘊慧,白新國.淺談數字簽名技術的原理及應用[J].福建電腦,2010.

[4]林曉芬,付敏峰.網絡傳輸中的數據安全[J].軟件導刊,2012.

TheApplication of Digital Signature Technology

Hou Gang
(Tianjin Branch of the People Bank of China,Tianjin 300040)

Digital signature technology is used on the basis of public key cryptosystem,which can examine whether data has been distorted in transmission process and its authenticity and integrity.By using the security guarantee mechanism provided by the technology,we realized the security encryption for transaction message in transmission in horizontal network established by a city,thus improving the security of the system from software framework.

digital signature;security encryption;transaction message

侯剛,男,天津人,碩士研究生,工程師,研究方向:計算機應用。

猜你喜歡
信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息超市
大眾創業(2009年10期)2009-10-08 04:52:00
展會信息
展會信息
展會信息
展會信息
展會信息
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 搞黄网站免费观看| 国产视频你懂得| 中文纯内无码H| 在线观看av永久| 69视频国产| 精品一区国产精品| 国产二级毛片| 久久国产香蕉| 国产成人精品一区二区不卡| 色综合手机在线| 精品小视频在线观看| 91精品国产一区| 亚洲区欧美区| 国产欧美日韩另类精彩视频| 欧美中文字幕在线二区| 日韩欧美一区在线观看| 精品乱码久久久久久久| 国产91丝袜在线播放动漫| av在线手机播放| 一级做a爰片久久免费| 欧美午夜性视频| 欧美精品xx| 曰韩人妻一区二区三区| 亚洲人成在线精品| 毛片视频网| 色妺妺在线视频喷水| 91精品亚洲| 国产一级视频在线观看网站| 日本成人在线不卡视频| 欧美在线三级| 自慰高潮喷白浆在线观看| 欧美无专区| 亚洲国产第一区二区香蕉| AⅤ色综合久久天堂AV色综合| 亚洲一级毛片在线观播放| 亚洲 日韩 激情 无码 中出| 一级毛片不卡片免费观看| 成年女人a毛片免费视频| 狠狠操夜夜爽| 在线观看视频一区二区| 国产成人福利在线| 亚洲免费黄色网| 国产精品久久国产精麻豆99网站| 91人人妻人人做人人爽男同 | 国产视频入口| 成人在线视频一区| 精品少妇人妻av无码久久| 亚洲男人的天堂久久精品| 国产精品尤物铁牛tv | 四虎国产永久在线观看| 亚洲第一区在线| 欧美国产日韩一区二区三区精品影视| 国产又爽又黄无遮挡免费观看 | 亚洲精品无码av中文字幕| 久久免费视频6| 国产精品无码翘臀在线看纯欲| 国产区在线看| 91精品视频网站| 不卡无码h在线观看| a毛片免费观看| 亚洲嫩模喷白浆| 极品国产一区二区三区| 2048国产精品原创综合在线| 91香蕉国产亚洲一二三区 | 国产精品久久自在自线观看| 久久伊人色| 超级碰免费视频91| 2021无码专区人妻系列日韩| 亚洲va视频| 波多野结衣中文字幕一区| 精品中文字幕一区在线| 久久五月视频| 第一页亚洲| 色婷婷国产精品视频| 国产精品护士| 亚洲激情99| 青青草原国产一区二区| 国产精品视频第一专区| 香蕉国产精品视频| 国产不卡一级毛片视频| 亚洲综合久久一本伊一区| 国产精品成人第一区|