期刊文献+
共找到34篇文章
< 1 2 >
每页显示 20 50 100
新型PKI模型X-PKI的研究
1
作者 石永革 黄艳 《计算机工程与设计》 CSCD 北大核心 2006年第3期427-429,共3页
针对传统公共密钥基础设施PKI存在的若干缺陷,为提高电子政务、电子商务的信息安全及满足其特殊安全需求,基于W3C制定的XML安全规范,提出了一种基于XML与PKI的X-PKI模型,讨论了其安全机制、总体框架、部署结构及技术要点,并初步应用于... 针对传统公共密钥基础设施PKI存在的若干缺陷,为提高电子政务、电子商务的信息安全及满足其特殊安全需求,基于W3C制定的XML安全规范,提出了一种基于XML与PKI的X-PKI模型,讨论了其安全机制、总体框架、部署结构及技术要点,并初步应用于实际的电子政务系统中,较好地解决了PKI之间的互操作、数字证书管理的复杂性、服务透明性等问题,实现了细粒度的复杂加密/签名。 展开更多
关键词 PKI XML XKMS X—PKI 数据加密 数字签名
下载PDF
Internet X.509 PKI深入讨论与分析 被引量:13
2
作者 王建业 周振国 陈森发 《计算机应用研究》 CSCD 北大核心 2003年第2期97-99,共3页
只有在安全的系统中,如对系统进行加密、数字签名、数字认证、公钥/私钥对、无否认确认和时间戳等操作,电子贸易和虚拟专用网才能有条件实现。由于包含了证书系统、证书授权机构、客体、可信伙伴、证书注册机构和密钥保存库等有效机构,... 只有在安全的系统中,如对系统进行加密、数字签名、数字认证、公钥/私钥对、无否认确认和时间戳等操作,电子贸易和虚拟专用网才能有条件实现。由于包含了证书系统、证书授权机构、客体、可信伙伴、证书注册机构和密钥保存库等有效机构,基于X.509的PKI系统很好解决了电子贸易的安全性问题。讨论了在现有的安全构架下基于X.509的PKI的主要技术问题,并就一些应注意的问题和未来的前景作了一定的分析。 展开更多
关键词 X.509 PKI CA 安全策略 网络安全 数字签名 信息安全 计算机网络
下载PDF
Web服务安全性分析 被引量:13
3
作者 金键 张鸿 +1 位作者 梁嘉华 钱华林 《微电子学与计算机》 CSCD 北大核心 2004年第3期19-24,共6页
文章结合Web服务的基本组件和协议,说明了如何利用现有的安全技术和设施来确保Web服务的安全,并着重指出了如何在Web服务环境中添加一些基本的保护机制和安全信息。在此基础上,分析了在安全框架的指导下建立的各种应用和扩展规范,阐明... 文章结合Web服务的基本组件和协议,说明了如何利用现有的安全技术和设施来确保Web服务的安全,并着重指出了如何在Web服务环境中添加一些基本的保护机制和安全信息。在此基础上,分析了在安全框架的指导下建立的各种应用和扩展规范,阐明了如何构建可互操作的安全的Web服务集成方案。 展开更多
关键词 WEB服务 安全性分析 互联网 网络层 超文本传输协议 邮件传输协议 对象访问协议
下载PDF
基于角色访问控制的权限管理系统 被引量:20
4
作者 何斌 顾健 《计算机工程》 CAS CSCD 北大核心 2004年第B12期326-328,共3页
介绍了一种基于角色的权限管理系统的架构。该架构使用X.509属性证书来存储用户角色。授权管理基础设施(PMI)具有权限的分 配、委派、发布功能及访问控制请求的处理与决策功能,为整个系统提供统一的授权管理和访问控制服务,实现全系统... 介绍了一种基于角色的权限管理系统的架构。该架构使用X.509属性证书来存储用户角色。授权管理基础设施(PMI)具有权限的分 配、委派、发布功能及访问控制请求的处理与决策功能,为整个系统提供统一的授权管理和访问控制服务,实现全系统统一的授权的访问控 制策略与机制。 展开更多
关键词 公钥体系结构 X.509 权限管理架构 RBAC 属性证书
下载PDF
基于XKMS的安全服务机制的应用研究 被引量:9
5
作者 陈莉 张浩军 《信息工程大学学报》 2004年第3期25-28,共4页
XML密钥管理规范XKMS是一种基于XML的公钥密码基础设施PKI,它具有XML的互操作性和PKI的安全性等特点,为网络应用提供了可以互操作的安全基础设施。文章阐述了XKMS的概念和组成,分析了XKMS的消息格式,给出了一种XKMS的应用模型及实现方式... XML密钥管理规范XKMS是一种基于XML的公钥密码基础设施PKI,它具有XML的互操作性和PKI的安全性等特点,为网络应用提供了可以互操作的安全基础设施。文章阐述了XKMS的概念和组成,分析了XKMS的消息格式,给出了一种XKMS的应用模型及实现方式,并对XKMS自身的安全性问题进行了分析研究。 展开更多
关键词 XML XKMS XKISS XRISS X-Bluk PKI
下载PDF
基于公钥证书的HTTP认证机制 被引量:5
6
作者 唐月 吕述望 《计算机工程》 CAS CSCD 北大核心 2006年第5期158-160,共3页
提出了一种基于X.509证书的HTTP认证机制(Cert-X.509认证方法),给出了Cert-X.509认证方法详细定义和实现结构,并对其安全性进行了分析。
关键词 HTTP PKI X.509 Cert-X.509 认证
下载PDF
基于PKI的网络信息安全的研究与应用 被引量:4
7
作者 张维勇 李建华 +1 位作者 张翼 姜映彤 《合肥工业大学学报(自然科学版)》 CAS CSCD 2002年第5期667-671,共5页
PKI技术是目前被广泛采用的一套完整的网络信息安全解决方案。文章论述了网络信息安全的需求和基本技术以及企业 PKI的基本组成和运作机制等 ,并结合石油化工集团 YZZY工业监控系统对网络信息安全的需求 ,构造了一个企业的 PKI系统 ,同... PKI技术是目前被广泛采用的一套完整的网络信息安全解决方案。文章论述了网络信息安全的需求和基本技术以及企业 PKI的基本组成和运作机制等 ,并结合石油化工集团 YZZY工业监控系统对网络信息安全的需求 ,构造了一个企业的 PKI系统 ,同时开发了相应的基于 PK 展开更多
关键词 PKI 网络信息安全 公开密钥基础设施 X.509证书
下载PDF
计算机网络信息管理及其安全 被引量:13
8
作者 李晓东 阎保平 《微电子学与计算机》 CSCD 北大核心 2002年第5期31-33,41,共4页
网络信息管理不同于传统的网络管理和信息管理,它的管理内容主要是网络信息及其服务,这种管理需求在OSI管理框架以及相关文档中没有明确提出过。本文对这个新的研究领域做了有益的研究尝试。本文介绍了网络信息管理的定义及其管理内容... 网络信息管理不同于传统的网络管理和信息管理,它的管理内容主要是网络信息及其服务,这种管理需求在OSI管理框架以及相关文档中没有明确提出过。本文对这个新的研究领域做了有益的研究尝试。本文介绍了网络信息管理的定义及其管理内容。在此基础上,分析了网络信息管理涉及到的安全问题,着重研究了其中的安全访问控制策略,并结合传输访问控制及安全监测方面的先进技术,提出了网络信息管理的安全构架。并已经将其应用于国家863重点项目“计算机网络管理与安全系统”中。 展开更多
关键词 计算机网络 信息管理 访问控制 安全监测 网络安全
下载PDF
一种改进的基于PKI/ECC的IKE协议设计 被引量:4
9
作者 杜春燕 黄宪 陆建德 《微电子学与计算机》 CSCD 北大核心 2006年第5期72-75,共4页
IKE协议是IPsec协议簇的重要组成部分,用来动态地建立和维护安全关联SA,是IPsecVPN安全传输的先决条件和保证。文章在研究现有IKE协议的基础上,将公钥基础设施PKI体系引入其中,提出将ECC技术、X.509数字证书、访问控制技术同IKE协议相结... IKE协议是IPsec协议簇的重要组成部分,用来动态地建立和维护安全关联SA,是IPsecVPN安全传输的先决条件和保证。文章在研究现有IKE协议的基础上,将公钥基础设施PKI体系引入其中,提出将ECC技术、X.509数字证书、访问控制技术同IKE协议相结合,设计了一个基于PKI身份认证和访问控制的增强型IKE协议,从而提高了IPsecVPN网关的安全性和可扩展性,有效保护了VPN网络资源的安全。最后给出了基于最新Linux2.6内核的实现方案,并对由此构建的IPsecVPN安全网关原型系统的工作过程作了说明。 展开更多
关键词 IKE PKI ECC X.509证书
下载PDF
SSL中ECC数字证书的设计与实现 被引量:7
10
作者 陆洁茹 朱艳琴 《计算机应用与软件》 CSCD 北大核心 2007年第12期38-40,62,共4页
针对当前SSL协议中使用RSA证书的局限性,提出了将ECC数字证书应用于SSL握手协议的交互过程,并且设计和实现了签发及验证该ECC证书的PKI系统。
关键词 ECC PKI SSL X.509证书 数字签名 密钥协商
下载PDF
基于SET协议的交叉认证 被引量:4
11
作者 张大陆 时慧 《计算机工程》 CAS CSCD 北大核心 2003年第3期63-65,共3页
介绍了公钥基础设施PKI和一般的认证模型,提出一基于SET协议的交叉认证模型 ,说明了交叉认证实现时SET证书的扩展方法。
关键词 SET协议 PKI 交叉认证 公钥基础设施 因特网 认证模型
下载PDF
基于PKI身份认证的高强度IKE协议分析与设计 被引量:1
12
作者 杜春燕 黄宪 陆建德 《计算机工程与设计》 CSCD 北大核心 2006年第15期2767-2769,共3页
IKE协议作为IPsec协议簇中的重要组成部分,引起了广泛的关注和研究。本文在研究已有IKE协议的基础上,将公钥基础设施PKI体系引入其中,并在PKI现有RSA算法外应用高强度的椭圆曲线密码ECC算法,提出将ECC、PKI同IKE协议相结合,设计了一个基... IKE协议作为IPsec协议簇中的重要组成部分,引起了广泛的关注和研究。本文在研究已有IKE协议的基础上,将公钥基础设施PKI体系引入其中,并在PKI现有RSA算法外应用高强度的椭圆曲线密码ECC算法,提出将ECC、PKI同IKE协议相结合,设计了一个基于PKI身份认证的高安全强度IKE协议,从而提高了VPN网关的安全性和可扩展性,有效保护了VPN网络资源的安全。最后提出了实现方案。 展开更多
关键词 虚拟专用网 INTERNET密钥交换协议 公钥基础设施 椭圆曲线加密 X.509证书
下载PDF
面向Web服务的XKMS模型设计与实现 被引量:3
13
作者 李昕 张军 《计算机工程与设计》 CSCD 北大核心 2010年第8期1738-1742,共5页
针对XKMS安全规范应用的局限性,提出一种面向WebService的XKMS服务模型。该模型将XKMS规范与底层PKI解决方案相结合,构成一个开放的、模块化的体系结构,它通过一个Web服务接口实现不同PKI规范之间的集成。首先给出了该模型的体系结构并... 针对XKMS安全规范应用的局限性,提出一种面向WebService的XKMS服务模型。该模型将XKMS规范与底层PKI解决方案相结合,构成一个开放的、模块化的体系结构,它通过一个Web服务接口实现不同PKI规范之间的集成。首先给出了该模型的体系结构并详细描述了各模块的功能和执行方法,接着描述了表示数字证书状态的数据结构以及XKMS与底层PKI系统之间进行通信的接口方法,最后用Java实现了所提出的XKMS服务模型的原型系统。实验分析表明,实现的XKMS系统具有良好的安全性能和执行效率。 展开更多
关键词 XKMS安全规范 WEB服务 PKI解决方案 X.509证书 JAVA语言
下载PDF
PDF版式文档在电子签章系统中的应用与实现 被引量:5
14
作者 胡荣磊 左珮良 蒋华 《信息技术》 2016年第4期64-68,共5页
版式文档的电子签章是电子公文系统中的重要模块,PDF作为版式文档通用的国际标准,在电子签章系统中占有重要位置。文中结合CA证书平台,以实现版式文档PDF在电子签章系统中的功能为重点,综合设计并实现了电子签章系统的整体架构。在实现... 版式文档的电子签章是电子公文系统中的重要模块,PDF作为版式文档通用的国际标准,在电子签章系统中占有重要位置。文中结合CA证书平台,以实现版式文档PDF在电子签章系统中的功能为重点,综合设计并实现了电子签章系统的整体架构。在实现过程中,采用国际通用加密算法,并提出采用PDF的Active X控件技术实现签验章功能。结果分析表明,PDF功能模块运行稳定,基于PDF的电子签章系统运行安全可靠。 展开更多
关键词 PDF 电子签章 PKI ACTIVEX 版式文档
下载PDF
基于UML的CA认证中心的设计 被引量:1
15
作者 郑艳清 林海燕 张军 《哈尔滨师范大学自然科学学报》 CAS 2003年第5期31-36,共6页
网络安全是电子商务、电子政务的基石 ,而CA是当前解决网络安全问题的最可靠和有效的技术手段 本文对PKI、CA相关技术及标准进行分析 ,利用先进的UML技术 。
关键词 UML CA认证中心 网络安全 设计 PKI RFC2459
下载PDF
证书撤销机制的改进 被引量:4
16
作者 龚俭 刘建航 《计算机工程》 CAS CSCD 北大核心 1999年第S1期48-50,共3页
证书撤销机制是影响PKI服务可靠度的关键因素之一。针对制约CRL机制有效性的两个要素,提出了两种改进方案:CRL缓存服务用于降低证书验证所引起的全局流量;CRL分组用于减小CRL的长度。并以一些实例说明了改进后的CRL机制的工作过程。
关键词 公开密钥管理框架 X.509 证书 证书撤销 证书撤销列表 证书撤销列表分组
下载PDF
一种解决X.509 PKI和EDIFACT PKI互连问题的新方案
17
作者 张浩军 高庆德 +2 位作者 潘恒 李景峰 程英 《计算机应用研究》 CSCD 北大核心 2004年第4期220-222,共3页
提出了一种利用专用互连网关解决X.509公开密钥基础设施和EDIFACT公开密钥基础设施之间互用问题的新方案,较为详细地给出了该方案的核心思想、功能模块和内部操作流程。
关键词 EDIFACT X.509 公开密钥基础设施 互用性 网关
下载PDF
桥CA在B2B EC中的应用与实现
18
作者 刘强 杨伟 +1 位作者 王闵 周利华 《计算机应用研究》 CSCD 北大核心 2006年第12期275-277,283,共4页
分析了不同的PKI体系结构,论述了不同PKI信任域间实现互连存在的困难。为了解决在B2B EC模式下不同企业CA间的相互认证问题,提出了利用桥CA对不同企业的CA进行交叉认证的解决方案。
关键词 X.509 PKI CA 桥CA 信任锚 OCSP
下载PDF
PKI安全性分析 被引量:2
19
作者 史伟奇 张波云 《计算机技术与发展》 2007年第6期166-169,共4页
公开密钥基础设施(PKI)是目前能够解决大规模网络安全问题的可行方案,但PKI客观存在一些安全缺陷应引起重视。文中分析了PKI使用过程中各个环节的安全问题,包括PKI的配套政策、策略标准、用户使用过程、X.509证书体系以及计算机技术、... 公开密钥基础设施(PKI)是目前能够解决大规模网络安全问题的可行方案,但PKI客观存在一些安全缺陷应引起重视。文中分析了PKI使用过程中各个环节的安全问题,包括PKI的配套政策、策略标准、用户使用过程、X.509证书体系以及计算机技术、公开密钥技术等,介绍了这些缺陷的存在或表现形式,提出了相应的解决方案,指出要以发展的眼光去看待公钥技术和PKI。 展开更多
关键词 PKI安全 政策 使用 X.509 公钥技术
下载PDF
基于X.509标准的CA数字证书系统的设计与实现 被引量:3
20
作者 许平 《计算机与数字工程》 2011年第9期95-97,167,共4页
文章首先对CA(证书认证中心)体系中数字证书系统的地位和机制加以阐叙和说明,然后详细讨论了构造数字证书系统所要用到的技术和相关标准,最后在此基础上对整个数字证书系统的设计与实现作了具体的描叙。
关键词 数字证书 CA X.509标准 DER编码 PKI
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部