999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于PKI的數字證書的應用研究

2015-02-04 09:50:07馬少衛
電子技術與軟件工程 2014年22期
關鍵詞:應用

馬少衛

PKI主要是由公開密鑰密碼技術,數字證書以及其他方面的內容共同構成。而數字證書則是不同實體在網絡上進行交流溝通的身份證明。本文從PKI機制以及數字證書的內涵入手分析,具體介紹數字證書在PKI工程改造中的應用。

【關鍵詞】PKI 數字證書 應用

PKI機制使用數字證書管理公鑰,利用第三方的可信機構,將用戶公鑰和用戶其他相關的信息情況進行綁定,然后在網絡上檢驗用戶的身份。PKI機制主要是將公鑰密碼同對稱密碼進行融合,保障網絡上信息的保密性以及整體性。

1 數字證書

數字證書是不同用戶(包括個人用戶和機構用戶)在網絡上進行信息溝通和交流的身份證明。數字證書是經過證書認證中心數字簽名,涵蓋了一些證書依賴人員的綜合信息以及相關聯的非對稱密鑰對的文件。數字證書可以分成簽名和加密證書。簽名證書,一般使用在用戶信息簽名方面,而加密證書則主要使用在用戶信息加密方面。擁有數字證書的人員甲向擁有數字證書的人員乙輸送某些數字信息的情況下,為了能夠保障整個信息輸送過程的安全性以及可靠性,必須對輸送的信息進行數字加密和數字簽名,這樣才能夠更好的確保信息輸送過程的安全性。

2 PKI機制

PKI主要是通過公用密鑰技術構成電子商務安全的機制,PKI技術可以為非對稱加密以及數字簽名打下基礎,可以進行證書和密鑰的管理。使用PKI機制中的管理密鑰和數字證書能夠良好的搭建可靠的網絡。其具體的內容如下:首先是認證中心,其主要負責管理PKI框架下所有的證書,將用戶的公開密鑰以及其他方面的內容進行綁定,在網絡上檢驗其用戶的具體身份;其次是證書庫,用戶可以利用標準的LDAP協議進行訪問;再其次是密鑰備份系統。為了防止用戶由于自身或者是外部原因將密鑰遺失, PKI必須建立一套完備的密鑰備份系統,確保用戶可以及時的找回相應的信息;最后是PKI應用接口系統,PKI必須建立一個良好的應用接口,這樣可以以一種安全可靠的形式同PKI進行有效的融合,保障網絡條件的可靠性,另外還能夠減少管理維護費用。

3 數字證書應用的法律依據

從我國目前的數字證書應用情況來看,在我國擁有較多的法律規章制度進行規范。數字證書的應用在我國是符合法律規定要求的,具有明確的行業規范以及行業準入要求。具體來看:首先數字證書具有嚴格的法律規章制度作為保障,譬如《電子簽名法》《電子認證服務管理辦法》等,《電子簽名法》的頒布實施以及數字加密和數字簽名技術所具有的保密性、完整性、真實性、不可否認性等特點,使得CA數字證書身份認證被廣泛采用。這些法律規章制度在一定程度上都嚴格的規范了數字證書的應用范圍以及應用條件,為數字證書的科學合理化應用打下了堅實的基礎;其次數字證書的應用具有嚴格具體的執行標準,譬如《GB 20518-2006 信息安全技術公鑰基礎設施 數字證書格式》等等,這些執行標準為數字證書的實踐應用鋪平了道路,進而在法律規章以及嚴格的執行標準下,數字證書才能夠得以全面充分的應用和推廣。

4 數字證書在PKI工程改造中的應用

本文主要以公安數字證書在民警的個人數字身份認證作為范例,具體分析數字證書在PKI中的具體應用??梢杂糜诠矘I務系統的身份認證以及確保公安業務數據傳輸的安全性。所以,對于使用B/S架構的業務系統,一般情況下使用安

全性更高的超文本傳輸協議。因為充分的考慮到Tomcat服務器具有安全性高,開源和跨平臺的屬性,再次分析Tomcat服務器證書的生成方法和部署過程。從SSL握手過程就可以了解到,需要兩個證書:服務器證書和客戶證書,因為服務器對證書格式同客戶端證書格式要求不太相同,所以基本上兩個證書的制作有些差異性。

(1)首先是服務器證書的制作,在Tomcat服務器上部署數字證書,需要一種JKS格式的服務器證書文件,在這個文件中,保存著服務器私鑰、服務器證書和服務器根證書鏈。一般情況下要制作這類證書,可以使用JDK提供的一個工具Keytool,以及使用Java圖形界面的密鑰庫管理工具KeytoolGUI。具體的步驟可以是產生信任列表,導入信任根證書,然后產生密鑰對,生成服務器證書請求,接著在CA服務器上實現簽證,最后是導入CA簽發的服務器cer證書。

(2)其次是配置SSL,在生成的服務器證書文件中找到keyStore.jks后,把其復制進服務器端中,主要用來檢驗客戶端證書的有關詳細信息。找到相關的文件信息后,重新啟動服務器,選擇使用SSL方式登陸系統;再其次是使用數字證書進行登陸認證,在全面的完成上述的步驟之后,接下來的問題是在系統中該怎樣使用數字證書登錄認證。按照實際應用,有以下三種應用情況:對于只需數字證書作為登錄系統認證的簡單應用,完成上述設置后,把系統登錄地址改為https://xxx.xxx.:8443就行;對于需要分層級和區域進行控制的系統,就可以通過獲取個人數字證書中的層級及區域等基本信息后,接著控制其訪問權限;對于一些相對較為復雜的應用,可以通過構建用戶表+權限表+數字證書的方式,建立用戶表、權限表與數字證書的對應關系。譬如武漢市某預警平臺項目中就使用了這種模式,在用戶表中增加了一個字段pki_code,可以用來保存身份證號碼,對應于個人數字證書中的身份證信息。

(3)最后是系統檢驗,第一要查看服務器證書,系統登錄界面點擊“數字證書登錄”按鈕后,選擇“查看證書”,就可以看到目前應用服務器的證書具體情況;第二是混合身份認證登陸,為了增加兼容性,系統使用了“數字證書登錄”和“用戶名+口令”兩種方式。

5 結語

綜上所述,本文從PKI機制以及數字證書的內涵入手分析,具體介紹數字證書在PKI工程改造中的應用。因為具有良好的法律規章以及嚴格的執行標準的保駕護航,從長遠來看,具有良好的發展前景。

參考文獻

[1]尹育新,戎宏娜.淺談一種全新的網絡技術—物聯網[J].信息系統工程,2010(02):105-106.

[2]胡清,詹宜巨,黃小虎.基于RFID企業物聯網及中間件技術研究[J].微計算機信息,2009(25):158-160.

作者單位

天津市電子認證中心 天津市 300074endprint

猜你喜歡
應用
配網自動化技術的應用探討
科技視界(2016年21期)2016-10-17 19:54:47
帶壓堵漏技術在檢修中的應用
科技視界(2016年21期)2016-10-17 19:54:05
行列式的性質及若干應用
科技視界(2016年21期)2016-10-17 18:46:46
癌癥擴散和治療研究中的微分方程模型
科技視界(2016年21期)2016-10-17 18:37:58
紅外線測溫儀在汽車診斷中的應用
科技視界(2016年21期)2016-10-17 18:28:05
多媒體技術在小學語文教學中的應用研究
考試周刊(2016年76期)2016-10-09 08:45:44
微課的翻轉課堂在英語教學中的應用研究
大學教育(2016年9期)2016-10-09 08:28:55
分析膜技術及其在電廠水處理中的應用
科技視界(2016年20期)2016-09-29 14:22:00
GM(1,1)白化微分優化方程預測模型建模過程應用分析
科技視界(2016年20期)2016-09-29 12:03:12
煤礦井下坑道鉆機人機工程學應用分析
科技視界(2016年20期)2016-09-29 11:47:01
主站蜘蛛池模板: 特级做a爰片毛片免费69| 五月天婷婷网亚洲综合在线| 国产在线自在拍91精品黑人| 午夜一区二区三区| 国产成人精品18| 蜜桃视频一区二区| 久久久久久国产精品mv| 国产区在线看| 曰韩免费无码AV一区二区| 国产成人久久综合777777麻豆| 性色一区| 国产精品成人不卡在线观看| 亚洲无码高清视频在线观看| 欧美特黄一免在线观看| 亚洲天堂网站在线| 久久久久亚洲av成人网人人软件| 四虎永久在线精品影院| 精品一区二区三区水蜜桃| 亚洲午夜福利精品无码不卡| 亚洲第一成人在线| 一本久道久久综合多人 | 欧美成人精品高清在线下载| 亚洲婷婷六月| 试看120秒男女啪啪免费| 久久www视频| 九九线精品视频在线观看| 日韩在线第三页| 香蕉综合在线视频91| 婷婷综合亚洲| 黄色福利在线| 国产成人综合亚洲欧洲色就色| 欧美激情视频一区二区三区免费| 久久精品娱乐亚洲领先| 激情午夜婷婷| 亚洲精品自拍区在线观看| 久草国产在线观看| 久久伊人操| 国产欧美另类| 国内精品视频在线| 无码中文字幕乱码免费2| 在线欧美一区| 四虎永久免费网站| 一区二区午夜| 华人在线亚洲欧美精品| 国产91麻豆免费观看| 99er这里只有精品| 免费欧美一级| 色综合日本| 国产高清无码麻豆精品| 久久综合色视频| 欧美午夜网| 日本免费a视频| 国产青榴视频| 中文字幕1区2区| 精品久久国产综合精麻豆 | 亚洲一区二区日韩欧美gif| 国产成人综合亚洲网址| 美女被躁出白浆视频播放| 亚洲av成人无码网站在线观看| 91成人免费观看在线观看| 国产屁屁影院| 免费观看无遮挡www的小视频| 亚洲精品制服丝袜二区| 国产精品成人AⅤ在线一二三四| 在线a网站| 亚洲永久视频| 国产自在自线午夜精品视频| 成人国产小视频| 国产系列在线| 久久99国产视频| 青青草国产免费国产| 天堂va亚洲va欧美va国产| 日韩精品欧美国产在线| 在线视频一区二区三区不卡| 国产69精品久久久久孕妇大杂乱| 一级毛片在线直接观看| 国产啪在线91| h视频在线观看网站| 成人国内精品久久久久影院| 国产黑丝视频在线观看| 日韩精品一区二区三区免费| 国产在线91在线电影|