期刊文献+
共找到24篇文章
< 1 2 >
每页显示 20 50 100
Linux平台上基于PKCS#11的PKCS#7 Signed-data的实现 被引量:3
1
作者 张文奇 段斌 +1 位作者 王健 肖衡 《计算机应用》 CSCD 北大核心 2003年第11期103-105,共3页
文中介绍PKCS#7标准和PKCS#11标准,阐述了在Linux平台上用PKCS#11的接口函数来实现PKCS#7signed data信息封装的重要性和可行性,并通过实验的方法来封装了PKCS#7signed data的信息包,最后在Windows平台上用CryptoAPI接口函数认证信息包... 文中介绍PKCS#7标准和PKCS#11标准,阐述了在Linux平台上用PKCS#11的接口函数来实现PKCS#7signed data信息封装的重要性和可行性,并通过实验的方法来封装了PKCS#7signed data的信息包,最后在Windows平台上用CryptoAPI接口函数认证信息包的正确性。 展开更多
关键词 pkcs#7 pkcs#11
下载PDF
PKCS#11中会话机制的实现与管理 被引量:4
2
作者 杨玲 王昭顺 《计算机工程与设计》 CSCD 北大核心 2009年第12期2868-2870,2874,共4页
PKCS#11是目前PKI体系中应用广泛的基于硬件加密设备的接口标准。介绍了PKCS#11中会话的概念,分析了会话句柄的管理机制,同时分析了各种会话类型。对会话管理函数进行了研究,通过建立会话类来实现会话机制的管理和实现,最后通过实例展... PKCS#11是目前PKI体系中应用广泛的基于硬件加密设备的接口标准。介绍了PKCS#11中会话的概念,分析了会话句柄的管理机制,同时分析了各种会话类型。对会话管理函数进行了研究,通过建立会话类来实现会话机制的管理和实现,最后通过实例展开阐述具体的操作过程。为PKCS#11中间件的开发人员和上层应用开发人员提供参考。 展开更多
关键词 pkcs#11 Cryptoki 令牌 会话 对象
下载PDF
基于PKCS#11的密码组件接口层次模型的优化与实现 被引量:2
3
作者 屈奎佳 苏锦海 《微电子学与计算机》 CSCD 北大核心 2006年第12期129-131,134,共4页
文章分析了PKCS#11标准中所定义的密码组件接口,研究了其中各类函数在操作系统中的实现层次,设计了一种优化的层次模型,并在自行设计的某型数据加密卡的软件开发过程中实现,实验证明,按照该层次模型开发的软件降低了上层协议的复杂度,... 文章分析了PKCS#11标准中所定义的密码组件接口,研究了其中各类函数在操作系统中的实现层次,设计了一种优化的层次模型,并在自行设计的某型数据加密卡的软件开发过程中实现,实验证明,按照该层次模型开发的软件降低了上层协议的复杂度,提高了在多用户多设备情况下系统的处理效率,增强了系统的稳定性。 展开更多
关键词 pkcs#11 密码组件接口 层次模型
下载PDF
PKCS#11中的对象管理及其实现 被引量:1
4
作者 崔涛 《计算机工程与设计》 CSCD 北大核心 2006年第20期3870-3873,共4页
PKCS#11是一个加密设备的接口标准。Cryptoki是PKCS#11标准提供的应用程序编程接口。对象是PKCS#11中的一个重要概念,抽象了加密操作过程中的各种数据结构,是理解和应用Cryptoki的关键。介绍了应用程序如何操作和管理对象,以及对象和PKC... PKCS#11是一个加密设备的接口标准。Cryptoki是PKCS#11标准提供的应用程序编程接口。对象是PKCS#11中的一个重要概念,抽象了加密操作过程中的各种数据结构,是理解和应用Cryptoki的关键。介绍了应用程序如何操作和管理对象,以及对象和PKCS#11中其它核心要素的之间的关系,帮助理解PKCS#11中对象的管理和实现,为PKCS#11应用开发人员和驱动开发人员提供参考。 展开更多
关键词 pkcs#11 Cryptoki gpkcs11 令牌 对象 会话
下载PDF
支持IBE系统的PKCS#11扩充初步研究
5
作者 陈海楠 杨一 郑建德 《厦门大学学报(自然科学版)》 CAS CSCD 北大核心 2004年第B08期314-317,共4页
随着电子商务、电子政务的迅速发展,公钥基础设施PKI已经获得了广泛的应用.PKCS#11等标准的制定使得不同的密码产品和不同的PKI系统间有了更好的兼容性和互操作性.与传统的PKI方案相比,IBE系统能以表明身份的任意字符串为公钥,不依赖于... 随着电子商务、电子政务的迅速发展,公钥基础设施PKI已经获得了广泛的应用.PKCS#11等标准的制定使得不同的密码产品和不同的PKI系统间有了更好的兼容性和互操作性.与传统的PKI方案相比,IBE系统能以表明身份的任意字符串为公钥,不依赖于数字证书.为使IBE系统能和现有的PKI系统兼容,本文提出了扩充密码令牌接口标准PKCS#11以支持IBE系统的方案. 展开更多
关键词 IBE系统 公钥基础设施 身份加密 密码令牌接口标准 pkcs#11
下载PDF
基于PKCS#11的多应用并发设计
6
作者 王小映 武小年 闵波 《计算机与网络》 2017年第15期73-75,共3页
美国RSA数据安全公司发布的一个工业标准公钥密码学接口,称为PKCS,其中PKCS#11是一个加密设备接口标准,是PKCS一系列标准中的一个,Cryptoki是PKCS#11详细规定的一个编程接口,各种可移植的安全设备都可以适用。PKCS#11标准仅支持单进程访... 美国RSA数据安全公司发布的一个工业标准公钥密码学接口,称为PKCS,其中PKCS#11是一个加密设备接口标准,是PKCS一系列标准中的一个,Cryptoki是PKCS#11详细规定的一个编程接口,各种可移植的安全设备都可以适用。PKCS#11标准仅支持单进程访问,无多进程并发应用处理的功能,无法满足多个应用同时使用加密服务的要求。基于PKCS#11的多进程并发设计,提出支持多应用同时使用加密服务,通过系统的权限设置、应用独占与取消及优先级考虑及队列管理等一系列措施来实现基于PKCS#11的多进程并发应用功能。 展开更多
关键词 互联网安全 pkcs#11 多进程并发 加密服务
下载PDF
PKCS#11中有关会话实现改进方案
7
作者 刘晓蕾 《计算机安全》 2008年第2期18-20,共3页
文章通过对PKCS#11会话机制的研究,结合USB Key中间件开发的经验,在原有会话实例的基础上通过分析实际操作中遇到的问题并给出一种改进会话实例。
关键词 pkcs#11 会话 设备 对象 加/解密 多线程
下载PDF
PKCS#11标准研究及其在证件数字防伪中的应用
8
作者 王开林 《警察技术》 2012年第6期47-50,共4页
对国际电子证件的发展趋势进行了描述,对推行PKCS#11标准的意义进行了阐述,并以一个模拟的证件制作查验实例描述了PKCS#11在证件身份信息保密性实现上的应用。
关键词 pkcs#11 证件数字防伪 Cryptoki 加密 解密
下载PDF
两种密码中间件模块PKCS#11与CSP的对比分析 被引量:7
9
作者 刘刚 李峥 司渐美 《信息安全与通信保密》 2007年第4期87-88,共2页
论文介绍了两种密码中间件模块PKCS#11与CSP,分析了它们各自的特点,并对它们进行了对比分析。
关键词 密码中间件模块 pkcs#11 CSP Cryptoki CRYPTOAPI
原文传递
基于PKCS#11规范的公共安全平台 被引量:2
10
作者 游小明 罗建超 周明天 《信息安全与通信保密》 2002年第8期29-31,共3页
随着加密设备的广泛应用,国内上千家企业加密设备的互操作标准显得尤为重要。PKCS#11提供了一套统一规范的公共安全接口,该接口与平台、加密设备无关。本文首先介绍了PKCS#11规范的特点和目的,而后详细描述了PKCS#11的结构模型,最后给出... 随着加密设备的广泛应用,国内上千家企业加密设备的互操作标准显得尤为重要。PKCS#11提供了一套统一规范的公共安全接口,该接口与平台、加密设备无关。本文首先介绍了PKCS#11规范的特点和目的,而后详细描述了PKCS#11的结构模型,最后给出了PKCS#11向用户提供的函数接口。 展开更多
关键词 pkcs#11 公共安全平台 互操作性 结构模型 公钥密码标准 函数接口 密码学
原文传递
基于分层设计思路实现易扩展的PKCS#11库 被引量:1
11
作者 房利国 王银 余海 《信息安全与通信保密》 2012年第8期84-85,89,共3页
随着信息化和信息安全技术的迅猛发展,PKCS#11标准的应用越来越广泛。因此,有必要对PKCS#11库的可扩展性进行研究。简要介绍了PKCS#11标准,分析了Cryptoki的通用模型和逻辑结构,同时,分析了实现PKCS#11库时,不进行分层设计的缺陷,并针... 随着信息化和信息安全技术的迅猛发展,PKCS#11标准的应用越来越广泛。因此,有必要对PKCS#11库的可扩展性进行研究。简要介绍了PKCS#11标准,分析了Cryptoki的通用模型和逻辑结构,同时,分析了实现PKCS#11库时,不进行分层设计的缺陷,并针对不分层设计的缺陷,提出了一种基于分层设计思路实现易扩展的PKCS#11库的方法,指出了设计和实现过程中应注意的事项。采用分层设计方式实现的PKCS#11库在实践中被证明具有良好的可扩展性。 展开更多
关键词 pkcs#11 Cryptoki API 二次开发 分层设计 可扩展性
原文传递
PKCS#11中资源共享的设计和实现
12
作者 房利国 代霞 +2 位作者 解永亮 付国楷 吴开均 《信息安全与通信保密》 2013年第9期79-80,83,共3页
随着信息化和信息安全技术的迅猛发展,PKCS#11标准的应用越来越广泛。资源共享是PKCS#11标准的两个设计目标之一,在PKCS#11标准中有着重要的地位和作用。在PKCS#11库的设计和实现过程中,资源共享也是设计和实现的难点和重点。为此,文中... 随着信息化和信息安全技术的迅猛发展,PKCS#11标准的应用越来越广泛。资源共享是PKCS#11标准的两个设计目标之一,在PKCS#11标准中有着重要的地位和作用。在PKCS#11库的设计和实现过程中,资源共享也是设计和实现的难点和重点。为此,文中简要介绍了PKCS#11标准,分析了资源共享在PKCS#11中的重要性,提出了一种资源共享过程中同步机制的实现方式,给出了示例,并指出了程序设计过程中需要注意的事项,对PKCS#11库的开发人员有一定的借鉴作用。 展开更多
关键词 pkcs#11 Cryptoki 资源共享 同步
原文传递
PKCS#11敏感密钥安全威胁与防范研究 被引量:1
13
作者 安思宇 韩臻 《保密科学技术》 2012年第6期37-43,共7页
PKCS#11定义了一套密码设备应用接口,并已广泛被业界应用。但是该应用接口在应用中存在各种易受攻击的缺陷,比如攻击者通过运用接口命令对存储在设备中的敏感密钥构成安全威胁。本文以敏感密钥的安全管理为目标,以StephanieDelaune的DK... PKCS#11定义了一套密码设备应用接口,并已广泛被业界应用。但是该应用接口在应用中存在各种易受攻击的缺陷,比如攻击者通过运用接口命令对存储在设备中的敏感密钥构成安全威胁。本文以敏感密钥的安全管理为目标,以StephanieDelaune的DKS数学模型为理论基础,在多变的全局状态的前提下,采用NuSMV自动化和形式化地分析PKCS#11中的核心密钥管理命令操作的安全性,以及PKCS#11中的敏感密钥被敌手取出的各种情况,一定程度上完善了PKCS#11中敏感密钥的安全性配置。 展开更多
关键词 pkcs#11 敏感密钥 NUSMV 安全防范
原文传递
PKCS#11测试平台的研究与实现
14
作者 唐卫中 张大伟 +2 位作者 王中华 王星 蒋逸臣 《保密科学技术》 2013年第8期39-45,共7页
PKCS#11为密码设备确定了一种程序接口标准,并被工业界广泛应用。本文以CppUnit框架作为PKCS#11的符合性测试的平台,使软件设计更加模块化;此外,还对执行速度和效率等方面的问题进行了性能优化测试,为行业测试PKCS#11标准提供了一套相... PKCS#11为密码设备确定了一种程序接口标准,并被工业界广泛应用。本文以CppUnit框架作为PKCS#11的符合性测试的平台,使软件设计更加模块化;此外,还对执行速度和效率等方面的问题进行了性能优化测试,为行业测试PKCS#11标准提供了一套相对完整的测试平台。 展开更多
关键词 pkcs#11 Cryptoki CppUnit 测试
原文传递
基于动态链接实现PKCS#11接口层次模型
15
作者 代霞 房利国 《信息安全与通信保密》 2013年第9期87-89,共3页
PKCS#11是目前应用广泛的基于硬件加密设备的接口标准。文中简要介绍了PKCS#11通用模型,详细分析了密码组件接口层次模型,设计了该层次模型中具有树形结构的层次链接关系,使用配置文件和动态链接实现了该链接关系,最后针对动态库有可能... PKCS#11是目前应用广泛的基于硬件加密设备的接口标准。文中简要介绍了PKCS#11通用模型,详细分析了密码组件接口层次模型,设计了该层次模型中具有树形结构的层次链接关系,使用配置文件和动态链接实现了该链接关系,最后针对动态库有可能被替换和反汇编等的安全性问题提出了解决方案。实验结果表明,在同时使用多种类型密码设备时,按照该层次模型开发的软件降低了层次间的耦合度,增强了系统的扩展性。 展开更多
关键词 pkcs#11 密码组件接口 层次模型 动态链接
原文传递
使用PKCS#11标准实现OpenVPN硬件加密算法
16
作者 李成东 初君凯 王庆修 《网络安全技术与应用》 2013年第6期35-38,74,共5页
随着企业对使用互联网的安全需求大幅提高,VPN技术成为重要的解决方案。OpenVPN作为Linux下开源VPN的先锋,得到了广泛研究和应用。采用PKCS#11标准将硬件加密设备(KEY,一种智能密码钥匙)接入OpenVPN,使身份验证所需的数字证书能够通过... 随着企业对使用互联网的安全需求大幅提高,VPN技术成为重要的解决方案。OpenVPN作为Linux下开源VPN的先锋,得到了广泛研究和应用。采用PKCS#11标准将硬件加密设备(KEY,一种智能密码钥匙)接入OpenVPN,使身份验证所需的数字证书能够通过硬件读写、存储,并且使VPN加密算法及加密/解密过程能够通过硬件实现,从而进一步提高OpenVPN的安全性能。 展开更多
关键词 OPENVPN pkcs#11 数字证书 智能密码钥匙
原文传递
使用PKCS11标准开发跨硬件加密功能
17
作者 葛澎 王磊 李向军 《西安文理学院学报(自然科学版)》 2006年第3期101-104,共4页
CryptoKi接口是RSA公司提出的PKCS#11标准中规定的标准加解密接口.它提供了一套独立于加密设备和操作系统的密码服务开发界面.首先简要介绍了通用CrypoKi模型,随后分析了其逻辑结构和主要接口,并提供了一个开发实例用以说明作为一个密... CryptoKi接口是RSA公司提出的PKCS#11标准中规定的标准加解密接口.它提供了一套独立于加密设备和操作系统的密码服务开发界面.首先简要介绍了通用CrypoKi模型,随后分析了其逻辑结构和主要接口,并提供了一个开发实例用以说明作为一个密码部件接口,CryptoKi为计算机或通信系统的安全提供了加解密基础. 展开更多
关键词 pkcs#11 CrypoKi 加密
下载PDF
Linux系统下高性能加密系统框架研究与优化 被引量:6
18
作者 杨维永 林为民 陈亚东 《计算机与现代化》 2010年第4期77-80,共4页
随着网络的迅速发展,各种应用系统对加密服务系统的性能要求越来越高,本文通过对FreeBSD系统OCF加密框架的研究和实现流程分析,提出基于OCF框架改进的异步操作加密框架,并在Linux系统下实现改进后的加密系统框架。通过实验验证,本文优... 随着网络的迅速发展,各种应用系统对加密服务系统的性能要求越来越高,本文通过对FreeBSD系统OCF加密框架的研究和实现流程分析,提出基于OCF框架改进的异步操作加密框架,并在Linux系统下实现改进后的加密系统框架。通过实验验证,本文优化的异步加密框架相对OCF框架有很大的性能提升,可以为用户层SSL VPN以及内核层IP-Sec VPN提供易用、高性能的加密服务。 展开更多
关键词 LINUX 加密系统 OCF pkcs#11
下载PDF
一种基于项重写的密码模块API安全性检测算法
19
作者 刘波 陈华 《中国科学院大学学报(中英文)》 CAS CSCD 北大核心 2013年第5期699-705,共7页
针对密码模块API的形式化验证,提出一种基于项重写形式化模型的检测算法.该算法利用符号化及广度优先搜索方法,使用项重写规则对敌手的初始知识集不断进行匹配和扩展,直到找到攻击路径或者搜索完状态空间.以密码模块API标准PKCS#11为例... 针对密码模块API的形式化验证,提出一种基于项重写形式化模型的检测算法.该算法利用符号化及广度优先搜索方法,使用项重写规则对敌手的初始知识集不断进行匹配和扩展,直到找到攻击路径或者搜索完状态空间.以密码模块API标准PKCS#11为例具体实现了该检测算法,通过5个实验完成了对PKCS#11对称密钥管理部分API的形式化验证.实验结果表明,该方法能有效检测针对PKCS#11的攻击,并找到一个新的攻击序列. 展开更多
关键词 pkcs#11 模型检测 项重写 广度优先搜索
下载PDF
基于USBKey的考试系统安全的设计与实现 被引量:2
20
作者 徐涛 文福安 《软件》 2016年第1期4-8,共5页
本文分析了在线考试系统存在的安全问题,结合PKI体系和数字证书,为自主开发的在线考试系统设计了一个基于硬件USBKey的考试系统数据安全传输的解决方案,并进行了实现,解决了开发过程中遇到的一些关键问题,尤其是C/C++和java之间跨语言... 本文分析了在线考试系统存在的安全问题,结合PKI体系和数字证书,为自主开发的在线考试系统设计了一个基于硬件USBKey的考试系统数据安全传输的解决方案,并进行了实现,解决了开发过程中遇到的一些关键问题,尤其是C/C++和java之间跨语言的相互加密和解密的通信问题。 展开更多
关键词 考试系统 USBKEY 数据安全 PKI体系 pkcs#11
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部