期刊文献+
共找到76篇文章
< 1 2 4 >
每页显示 20 50 100
基于区块链技术的高效跨域认证方案 被引量:54
1
作者 周致成 李立新 李作辉 《计算机应用》 CSCD 北大核心 2018年第2期316-320,326,共6页
为解决现有公钥基础设施(PKI)跨域认证方案的效率问题,利用具有分布式多中心、集体维护和不易篡改优点的区块链技术,提出基于区块链技术的高效跨域认证方案,设计了区块链证书授权中心(BCCA)的信任模型和系统架构,给出了区块链证书格式,... 为解决现有公钥基础设施(PKI)跨域认证方案的效率问题,利用具有分布式多中心、集体维护和不易篡改优点的区块链技术,提出基于区块链技术的高效跨域认证方案,设计了区块链证书授权中心(BCCA)的信任模型和系统架构,给出了区块链证书格式,描述了用户跨域认证协议,并进行了安全性和效率分析。结果表明,在安全性方面,该方案具有双向实体认证等安全属性;在效率方面,与已有跨域认证方案相比,利用区块链不可篡改机制,使用哈希算法验证证书,能减少公钥算法签名与验证的次数、提升跨域认证效率。 展开更多
关键词 跨域认证 区块链 授权中心 公钥基础设施 数字证书 数字签名
下载PDF
一种基于门限ECC的入侵容忍CA方案 被引量:21
2
作者 张险峰 刘锦德 《计算机应用》 CSCD 北大核心 2004年第2期5-8,共4页
门限密码学提供了建立入侵容忍应用的新方法。文中在介绍并分析了基于ECC的ElGamal数字签名方案和t out of n秘密共享方案的基础上,提出了一个基于ECC的零知识证明方法和一个基于ECC的门限数字签名方案;研究了该方法和方案在建立入侵容... 门限密码学提供了建立入侵容忍应用的新方法。文中在介绍并分析了基于ECC的ElGamal数字签名方案和t out of n秘密共享方案的基础上,提出了一个基于ECC的零知识证明方法和一个基于ECC的门限数字签名方案;研究了该方法和方案在建立入侵容忍CA中的应用。最后,对比ITTC项目中关于入侵容忍CA设计的方案,分析显示该方案在安全性、效率和可用性方面具有良好的性能。 展开更多
关键词 入侵容忍 椭圆曲线密码体制(ECC) 门限数字签名 认证中心(ca)
下载PDF
基于CA的电子印章系统设计与实现 被引量:22
3
作者 刘世栋 杨林 +1 位作者 侯滨 王建新 《国防科技大学学报》 EI CAS CSCD 北大核心 2003年第1期26-30,共5页
针对分布式层次化网络安全应用,提出了一种分布式简化严格层次结构的PKI信任体系模型,为网络应用提供有效的认证、访问控制、授权、机密性、完整性、非否认服务。在该信任体系模型基础上,提出并建立了由CA签发的发章证书概念,来保证CA... 针对分布式层次化网络安全应用,提出了一种分布式简化严格层次结构的PKI信任体系模型,为网络应用提供有效的认证、访问控制、授权、机密性、完整性、非否认服务。在该信任体系模型基础上,提出并建立了由CA签发的发章证书概念,来保证CA所辖域中印章文件的安全。系统通过CA签发的电子印章来对网络中电子公文和印章文件进行数字签名、验证,并由加密证书保护电子公文加密密钥,通过授权服务器管理用户打印印章权限。 展开更多
关键词 网络安全 签发中心 注册中心 电子印章 ca 系统设计 PKI信任体系模型 数字签名
下载PDF
LDAP研究及其在CA中的应用 被引量:9
4
作者 张慧宇 袁卫忠 +1 位作者 黄皓 谢立 《计算机应用研究》 CSCD 北大核心 2002年第10期37-39,61,共4页
首先介绍了轻量型目录服务在网络中的重要意义 ,分析了它的特点、基本原理和体系结构 ;在此基础上阐明了认证中心 (CA)需要轻型的目录访问协议 (LDAP)的原因 ,设计了它的一般结构和工作流 ,说明了如何组织证书条目 ;最后针对分布式LDAP... 首先介绍了轻量型目录服务在网络中的重要意义 ,分析了它的特点、基本原理和体系结构 ;在此基础上阐明了认证中心 (CA)需要轻型的目录访问协议 (LDAP)的原因 ,设计了它的一般结构和工作流 ,说明了如何组织证书条目 ;最后针对分布式LDAP提出了一种搜索算法 ,并将其应用到层次式CA体系中 ,从而实现了证书的自动透明高效搜索。 展开更多
关键词 LDAP ca 轻型目录访问协议 认证中心 计算机网络 网络安全
下载PDF
PKI/CA技术的起源、现状和前景综述 被引量:6
5
作者 江为强 陈波 《西南科技大学学报》 CAS 2003年第4期75-78,83,共5页
随着网络技术的发展,网络安全问题越来越受关注,公开密钥基础设施(PKI)技术为全面解决网络安全问题提供了可行方案。各国政府先后提出了自己的PKI体系统结构及其工作原理。回顾了PKI/CA技术的起源,分析了PKI/CA的基本原理,阐述了PKI/CA... 随着网络技术的发展,网络安全问题越来越受关注,公开密钥基础设施(PKI)技术为全面解决网络安全问题提供了可行方案。各国政府先后提出了自己的PKI体系统结构及其工作原理。回顾了PKI/CA技术的起源,分析了PKI/CA的基本原理,阐述了PKI/CA的国内外应用现状及其应用前景,并描述了PKI领域存在的问题。 展开更多
关键词 公开密钥基础设施 PKI 认证机构 ca X.509协议 注册机构 RA LDAP 证书 电子商务
下载PDF
一种CA私钥的容侵保护机制 被引量:16
6
作者 柴争义 白浩 张浩军 《计算机应用》 CSCD 北大核心 2008年第4期910-911,914,共3页
保护CA私钥的安全性是整个PKI安全的核心。基于RSA公钥算法和(t,n)门限密码技术,采用分阶段签名方案,确保私钥在任何时候都无需重构。同时,在私钥产生、分发及使用过程中,即使部分系统部件受到攻击,也不会泄漏CA的私钥,CA仍可以正常工作... 保护CA私钥的安全性是整个PKI安全的核心。基于RSA公钥算法和(t,n)门限密码技术,采用分阶段签名方案,确保私钥在任何时候都无需重构。同时,在私钥产生、分发及使用过程中,即使部分系统部件受到攻击,也不会泄漏CA的私钥,CA仍可以正常工作(即系统具有一定的容侵性)。通过VC和Openssl对系统进行了实现。 展开更多
关键词 容侵 认证中心 秘密共享 ca私钥
下载PDF
PKI/CA技术综述 被引量:14
7
作者 江为强 陈波 《兵工自动化》 2003年第6期37-39,共3页
公开密钥基础设施(PKI)是解决网络安全的技术。典型PKI应用系统包括安全Web、注册机构(RA)、认证机构(CA)、目录(LDAP)和数据库等服务器。RA验证客户证书申请后提交CA。CA检查信息完整和数字签名正确后把证书存放到证书库和目录服务器,... 公开密钥基础设施(PKI)是解决网络安全的技术。典型PKI应用系统包括安全Web、注册机构(RA)、认证机构(CA)、目录(LDAP)和数据库等服务器。RA验证客户证书申请后提交CA。CA检查信息完整和数字签名正确后把证书存放到证书库和目录服务器,并将签发证书序列号通知客户和RA。客户即可使用该号通过目录服务器下载证书。1993年以来,美、加、欧洲、韩、日等国已相继展开PKI研究。我国2001年将PKI列入十五863计划,并着手解决PKI标准化、CA互联互通等关键技术问题。 展开更多
关键词 公开密钥基础设施 认证机构 注册机构 LDAP 证书
下载PDF
基于PKI体系的矿山企业安全生产信息化管理研究 被引量:11
8
作者 张瑞 舒虹 《中国矿业》 北大核心 2017年第12期95-98,110,共5页
考虑到当前国内矿山企业的安全形势,大力推进矿山企业安全生产建设刻不容缓。通过统一的管理平台对矿山企业的安全生产进行有效的监控管理对于企业经济效益的提升有重要的作用,也是权衡企业现代化管理的重要标准。其中,以密码技术为核... 考虑到当前国内矿山企业的安全形势,大力推进矿山企业安全生产建设刻不容缓。通过统一的管理平台对矿山企业的安全生产进行有效的监控管理对于企业经济效益的提升有重要的作用,也是权衡企业现代化管理的重要标准。其中,以密码技术为核心的公钥基础设施(PKI)技术体系可以为企业安全生产信息化提供安全的网络环境。通过对安全生产信息化管理需求的分析,提出了基于PKI技术的矿山企业安全生产服务体系结构,并对核心部分证书管理、密码服务器进行了详细分析。该技术体系有效的实现了数据加密和用户身份的标识,有效解决了矿区安全生产管理平台的信息安全问题。 展开更多
关键词 公钥基础设施(PKI) 数字认证(ca) 矿区管理 信息安全 密码服务器
下载PDF
一种原型CA系统的设计与实现 被引量:2
9
作者 张志斌 郭兴阳 +1 位作者 高峰 唐朝京 《计算机工程与应用》 CSCD 北大核心 2002年第19期43-44,80,共3页
该文提出了一种CA系统的原型,并对原型系统的基本功能与架构进行了探讨。论文还对系统的设计与实现的关键环节进行了阐述,包括数字证书的结构、编解码实现方法、基于WINDOWS2000Server的多线程编程实现等。
关键词 原型ca系统 设计 多线程 数字证书 轻量级目录访问协议 证书撤销列表 认证机构体系 信息安全
下载PDF
PKI系统中CA服务器的设计与实现 被引量:4
10
作者 江为强 陈波 《计算机与现代化》 2004年第5期60-63,共4页
公开密钥基础设施(PKI)是解决网络安全的重要技术之一。典型PKI应用系统包括安全Web、注册机构(RA)、认证机构(CA)、目录(LDAP)和数据库等服务器。CA服务器是PKI系统的核心实体,起着发布、管理和撤消证书的重要作用。本文通过对PKI消息... 公开密钥基础设施(PKI)是解决网络安全的重要技术之一。典型PKI应用系统包括安全Web、注册机构(RA)、认证机构(CA)、目录(LDAP)和数据库等服务器。CA服务器是PKI系统的核心实体,起着发布、管理和撤消证书的重要作用。本文通过对PKI消息结构的分析,提出了基于多线程方案的CA服务器的设计原理,并描述了CA与注册机构RA之间的消息交互过程。 展开更多
关键词 PKI系统 ca服务器 认证机构 注册机构 LDAP 证书 公开密钥基础设施 网络安全
下载PDF
基于PKI的网络传输中电子印章的研究 被引量:3
11
作者 刘枫 阚忠良 《自动化技术与应用》 2004年第3期62-64,73,共4页
针对电子公文传输中的安全问题 ,本文提出了一种电子印章的解决方案。该方案依据PKI的应用原理 ,采用PKI CA的加密解密技术 ,建立了基于PKI的电子印章系统。经过运行 ,该方案有效的保证电子公文传输中的安全 ,实现了电子印章在应用中的... 针对电子公文传输中的安全问题 ,本文提出了一种电子印章的解决方案。该方案依据PKI的应用原理 ,采用PKI CA的加密解密技术 ,建立了基于PKI的电子印章系统。经过运行 ,该方案有效的保证电子公文传输中的安全 ,实现了电子印章在应用中的唯一性。 展开更多
关键词 电子印章 PKI/ca 加密 解密 电子公文 网络传输 网络安全 数字证书 ca 密钥
下载PDF
基于开放源码的企业自建CA系统的研究与实现 被引量:4
12
作者 许峰 齐玉国 +1 位作者 黄皓 王志坚 《计算机工程》 CAS CSCD 北大核心 2006年第5期128-130,共3页
分析了企业自建CA系统的必要性,通过一个PKI系统——myCA的设计与实现,论证了在企事业单位内部建立专有CA的可行性,并提出了隐藏PKI系统复杂性的具体方法。
关键词 企业ca 公钥基础设施 认证中心
下载PDF
实现双向认证的安全电子邮件系统的研究 被引量:6
13
作者 周建国 晏蒲柳 李凯 《计算机应用研究》 CSCD 北大核心 2004年第12期121-122,134,共3页
分析了目前广泛应用的几种安全电子邮件协议在实际应用中存在的不足,特别是在安全机制方面的不足,提出了一种基于认证中心(CA)的在线认证的安全电子邮件系统实现方案,该系统实现了安全电子邮件系统中收、发邮件的双向不可否认性和不可... 分析了目前广泛应用的几种安全电子邮件协议在实际应用中存在的不足,特别是在安全机制方面的不足,提出了一种基于认证中心(CA)的在线认证的安全电子邮件系统实现方案,该系统实现了安全电子邮件系统中收、发邮件的双向不可否认性和不可抵赖性。 展开更多
关键词 安全邮件 认证中心 加密 认证
下载PDF
基于附属层次型信任模型的多级认证中心的分析和构建 被引量:1
14
作者 卢震宇 戴英侠 胡艳 《计算机工程与应用》 CSCD 北大核心 2002年第9期125-128,共4页
随着信息科学技术的发展,电子商务和电子支付已成为了应用的热点,而如何在网络世界中建立信任并且传递信任是电子商务和电子支付顺利进行的前提,信任中心利用数字证书可以很好地解决这一问题,该文对流行的附属层次型信任模型作了分析,... 随着信息科学技术的发展,电子商务和电子支付已成为了应用的热点,而如何在网络世界中建立信任并且传递信任是电子商务和电子支付顺利进行的前提,信任中心利用数字证书可以很好地解决这一问题,该文对流行的附属层次型信任模型作了分析,并对其构建技术进行了分析,给出了一个基于附属层次型信任模型的可行有效的多级信任中心的实现———RealCert认证系统。 展开更多
关键词 电子商务 数字证书 附属层次型信任模型 多级认证中心
下载PDF
基于WPKI技术的安全移动支付系统研究 被引量:8
15
作者 韩景灵 张秀英 《计算机技术与发展》 2014年第6期156-160,165,共6页
为了有效解决移动支付信息安全问题,在分析和研究无线应用协议(WAP)、公开密钥基础设施(WPKI)和移动网络安全威胁的基础上,提出了一种基于WAP和WPKI技术的移动支付安全解决方案。该方案通过对WAP和WPKI体系结构和优化性的分析,确定了基... 为了有效解决移动支付信息安全问题,在分析和研究无线应用协议(WAP)、公开密钥基础设施(WPKI)和移动网络安全威胁的基础上,提出了一种基于WAP和WPKI技术的移动支付安全解决方案。该方案通过对WAP和WPKI体系结构和优化性的分析,确定了基于WAP和WPKI的移动支付体系结构模型,并对安全支付系统功能模块进行了详细的设计。通过分析表明,该解决方案可为移动支付提供加密、认证等安全服务,为移动网络中的安全支付提供了较好的安全保障。 展开更多
关键词 移动支付 WAP WPKI 认证中心 身份认证
下载PDF
基于ECC的入侵容忍数字签字方案 被引量:5
16
作者 刘慧 喻建平 《兰州交通大学学报》 CAS 2006年第1期94-97,共4页
入侵容忍是网络安全中的一种新方法,该方法保证系统在遭受攻击的情况下信息的机密性、完整性和可用性.本文基于安全的椭圆曲线,结合门限体制、可验证秘密共享体制以及主动秘密共享方案,给出一种新的入侵容忍签字方案.新方案在签名时可... 入侵容忍是网络安全中的一种新方法,该方法保证系统在遭受攻击的情况下信息的机密性、完整性和可用性.本文基于安全的椭圆曲线,结合门限体制、可验证秘密共享体制以及主动秘密共享方案,给出一种新的入侵容忍签字方案.新方案在签名时可以避免密钥重构,防止了密钥的泄漏. 展开更多
关键词 椭圆曲线密码体制 数字签字 认证中心
下载PDF
一个P2P分布式数字签名系统 被引量:5
17
作者 杨帆 沙瀛 程学旗 《计算机应用》 CSCD 北大核心 2007年第2期308-310,317,共4页
提出了一个基于P2P网络的分布式数字签名系统(PDDSS),利用peer节点进行CA的数字签名运算,取代了传统CA的集中式服务器。系统具有低成本,高可扩展性,高可用性和容侵性,同时采用可验证门限技术和主动密码技术确保CA私钥的安全。
关键词 P2P网络 认证中心 门限密码 可验证门限秘密分享技术 主动秘密分享技术
下载PDF
基于WPKI的移动OA安全平台的研究与设计 被引量:6
18
作者 厉京运 赵卓 《计算机工程与设计》 CSCD 北大核心 2010年第3期472-475,479,共5页
为有效解决移动办公自动化信息安全问题,在分析和研究无线公开密钥基础设施(WPKI)和移动网络安全威胁的基础上,提出了一种基于WPKI技术的移动OA安全平台解决方案。该方案通过对WPKI体系结构和优化性的分析,确定了基于WPKI的强身份认证... 为有效解决移动办公自动化信息安全问题,在分析和研究无线公开密钥基础设施(WPKI)和移动网络安全威胁的基础上,提出了一种基于WPKI技术的移动OA安全平台解决方案。该方案通过对WPKI体系结构和优化性的分析,确定了基于WPKI的强身份认证和移动OA安全平台的体系结构模型,并对单点登录和安全平台功能模块进行了详细的设计。通过分析表明,该解决方案对有线网络原有的PKI设施进行扩展实现了WPKI技术,可以为移动OA提供加密、认证等安全服务,为移动网络中的办公自动化提供较好的安全保障。 展开更多
关键词 无线公钥基础设施 移动办公自动化 认证中心 椭圆曲线密码体制 身份认证 安全平台 单点登录
下载PDF
基于PKI/CA的中间件系统的设计与实现 被引量:2
19
作者 肖天威 张世永 钟亦平 《计算机工程》 EI CAS CSCD 北大核心 2006年第4期189-191,共3页
通过对PKI/CA技术与规范的研究,在实践了PKI/CA中间件系统的设计与开发的基础上,提出了分布式认证服务技术来减小认证的开销,从而达到在保障安全之外提高了客户端与服务端交互的效率,并且研究了相应规范来获取时间戳服务,同时在J2EE的EJ... 通过对PKI/CA技术与规范的研究,在实践了PKI/CA中间件系统的设计与开发的基础上,提出了分布式认证服务技术来减小认证的开销,从而达到在保障安全之外提高了客户端与服务端交互的效率,并且研究了相应规范来获取时间戳服务,同时在J2EE的EJB容器环境下使用了代理模式以及Interceptor的技术来实现了PKI/CA中间件,并且实践了PKI/CA中间件的即插即用。 展开更多
关键词 数字证书 公钥基础设施 认证中心 时间戳 分布式认证服务 J2EE
下载PDF
STRIDE威胁模型在认证中心CA设计中的应用 被引量:4
20
作者 储颖 郝林 《云南大学学报(自然科学版)》 CAS CSCD 2004年第B07期54-57,63,共5页
解决认证中心CA的安全问题的方法有很多种,基于先对认证中心所面临的威胁进行系统研究并建立模型,然后在解决方案中根据模型有针对性的消除或减小威胁这样一种解决思路,把针对认证中心的威胁建立模型加以研究,进而有针对性地提出对各种... 解决认证中心CA的安全问题的方法有很多种,基于先对认证中心所面临的威胁进行系统研究并建立模型,然后在解决方案中根据模型有针对性的消除或减小威胁这样一种解决思路,把针对认证中心的威胁建立模型加以研究,进而有针对性地提出对各种威胁的解决方案. 展开更多
关键词 STRIDE 威胁模型 ca设计 认证中心 软件开发
原文传递
上一页 1 2 4 下一页 到第
使用帮助 返回顶部