期刊文献+
共找到28篇文章
< 1 2 >
每页显示 20 50 100
Internet X.509 PKI深入讨论与分析 被引量:13
1
作者 王建业 周振国 陈森发 《计算机应用研究》 CSCD 北大核心 2003年第2期97-99,共3页
只有在安全的系统中,如对系统进行加密、数字签名、数字认证、公钥/私钥对、无否认确认和时间戳等操作,电子贸易和虚拟专用网才能有条件实现。由于包含了证书系统、证书授权机构、客体、可信伙伴、证书注册机构和密钥保存库等有效机构,... 只有在安全的系统中,如对系统进行加密、数字签名、数字认证、公钥/私钥对、无否认确认和时间戳等操作,电子贸易和虚拟专用网才能有条件实现。由于包含了证书系统、证书授权机构、客体、可信伙伴、证书注册机构和密钥保存库等有效机构,基于X.509的PKI系统很好解决了电子贸易的安全性问题。讨论了在现有的安全构架下基于X.509的PKI的主要技术问题,并就一些应注意的问题和未来的前景作了一定的分析。 展开更多
关键词 x.509 pki CA 安全策略 网络安全 数字签名 信息安全 计算机网络
下载PDF
一种解决X.509 PKI和EDIFACT PKI互连问题的新方案
2
作者 张浩军 高庆德 +2 位作者 潘恒 李景峰 程英 《计算机应用研究》 CSCD 北大核心 2004年第4期220-222,共3页
提出了一种利用专用互连网关解决X.509公开密钥基础设施和EDIFACT公开密钥基础设施之间互用问题的新方案,较为详细地给出了该方案的核心思想、功能模块和内部操作流程。
关键词 EDIFACT x.509 公开密钥基础设施 互用性 网关
下载PDF
一种解决X.509 PKI和EDIFACT PKI互连问题的方案
3
作者 高庆德 程英 王亚弟 《计算机应用研究》 CSCD 北大核心 2004年第7期228-229,236,共3页
提出了一种利用专用互联网关解决X .5 0 9公开密钥基础设施和EDIFACT公开密钥基础设施之间互用问题的方案 ,详细地给出了该方案的核心思想、功能模块和内部操作流程 。
关键词 EDIFACT x.509 公开密钥基础设施 互用性 网关
下载PDF
基于X.509标准的CA数字证书系统的设计与实现 被引量:3
4
作者 许平 《计算机与数字工程》 2011年第9期95-97,167,共4页
文章首先对CA(证书认证中心)体系中数字证书系统的地位和机制加以阐叙和说明,然后详细讨论了构造数字证书系统所要用到的技术和相关标准,最后在此基础上对整个数字证书系统的设计与实现作了具体的描叙。
关键词 数字证书 CA x.509标准 DER编码 pki
下载PDF
基于X.509的VPN的安全认证模型
5
作者 吴中和 陈治平 林亚平 《科学技术与工程》 2005年第17期1320-1322,共3页
目前VPN广泛应用,但没有一个完善的认证体系,针对于此,提出了基于X.509技术的VPN安全认证模型。论述了确定怎样为VPN通道颁发X.509数字证书,怎样进行证书体系管理的问题,实现了CA系统的证书认证PKI体系在VPN中的安全认证模型。可用于使... 目前VPN广泛应用,但没有一个完善的认证体系,针对于此,提出了基于X.509技术的VPN安全认证模型。论述了确定怎样为VPN通道颁发X.509数字证书,怎样进行证书体系管理的问题,实现了CA系统的证书认证PKI体系在VPN中的安全认证模型。可用于使用公钥认证的VPN中。 展开更多
关键词 虚拟专用网 认证 证书x.509标准 公钥基础设施
下载PDF
基于X.509建立医院公钥基础结构
6
作者 周小波 张高燕 《现代机械》 2007年第3期46-49,共4页
随着电子商务,信息交换,网络资源访问的应用越来越广泛,对网络的安全性和可靠性的要求越来越高。当前的网络环境缺乏统一有效的安全保证能力。PKI旨在为大规模的网络提供基本的安全能力,其根本的手段是通过数字证书鉴别实体身份,在确定... 随着电子商务,信息交换,网络资源访问的应用越来越广泛,对网络的安全性和可靠性的要求越来越高。当前的网络环境缺乏统一有效的安全保证能力。PKI旨在为大规模的网络提供基本的安全能力,其根本的手段是通过数字证书鉴别实体身份,在确定了实体身份的基础上开展授权,审计,建立加密通道等一系列外围服务。本文讨论了在大规模网络上构架PKI所要涉及到的主要方面,提出一种建立医院网PKI的体系结构。 展开更多
关键词 数字证书 鉴别x.509 公钥基础结构 安全
下载PDF
基于PKI的网络信息安全的研究与应用 被引量:4
7
作者 张维勇 李建华 +1 位作者 张翼 姜映彤 《合肥工业大学学报(自然科学版)》 CAS CSCD 2002年第5期667-671,共5页
PKI技术是目前被广泛采用的一套完整的网络信息安全解决方案。文章论述了网络信息安全的需求和基本技术以及企业 PKI的基本组成和运作机制等 ,并结合石油化工集团 YZZY工业监控系统对网络信息安全的需求 ,构造了一个企业的 PKI系统 ,同... PKI技术是目前被广泛采用的一套完整的网络信息安全解决方案。文章论述了网络信息安全的需求和基本技术以及企业 PKI的基本组成和运作机制等 ,并结合石油化工集团 YZZY工业监控系统对网络信息安全的需求 ,构造了一个企业的 PKI系统 ,同时开发了相应的基于 PK 展开更多
关键词 pki 网络信息安全 公开密钥基础设施 x.509证书
下载PDF
一种改进的基于PKI/ECC的IKE协议设计 被引量:4
8
作者 杜春燕 黄宪 陆建德 《微电子学与计算机》 CSCD 北大核心 2006年第5期72-75,共4页
IKE协议是IPsec协议簇的重要组成部分,用来动态地建立和维护安全关联SA,是IPsecVPN安全传输的先决条件和保证。文章在研究现有IKE协议的基础上,将公钥基础设施PKI体系引入其中,提出将ECC技术、X.509数字证书、访问控制技术同IKE协议相结... IKE协议是IPsec协议簇的重要组成部分,用来动态地建立和维护安全关联SA,是IPsecVPN安全传输的先决条件和保证。文章在研究现有IKE协议的基础上,将公钥基础设施PKI体系引入其中,提出将ECC技术、X.509数字证书、访问控制技术同IKE协议相结合,设计了一个基于PKI身份认证和访问控制的增强型IKE协议,从而提高了IPsecVPN网关的安全性和可扩展性,有效保护了VPN网络资源的安全。最后给出了基于最新Linux2.6内核的实现方案,并对由此构建的IPsecVPN安全网关原型系统的工作过程作了说明。 展开更多
关键词 IKE pki ECC x.509证书
下载PDF
面向Web服务的XKMS模型设计与实现 被引量:3
9
作者 李昕 张军 《计算机工程与设计》 CSCD 北大核心 2010年第8期1738-1742,共5页
针对XKMS安全规范应用的局限性,提出一种面向WebService的XKMS服务模型。该模型将XKMS规范与底层PKI解决方案相结合,构成一个开放的、模块化的体系结构,它通过一个Web服务接口实现不同PKI规范之间的集成。首先给出了该模型的体系结构并... 针对XKMS安全规范应用的局限性,提出一种面向WebService的XKMS服务模型。该模型将XKMS规范与底层PKI解决方案相结合,构成一个开放的、模块化的体系结构,它通过一个Web服务接口实现不同PKI规范之间的集成。首先给出了该模型的体系结构并详细描述了各模块的功能和执行方法,接着描述了表示数字证书状态的数据结构以及XKMS与底层PKI系统之间进行通信的接口方法,最后用Java实现了所提出的XKMS服务模型的原型系统。实验分析表明,实现的XKMS系统具有良好的安全性能和执行效率。 展开更多
关键词 xKMS安全规范 WEB服务 pki解决方案 x.509证书 JAVA语言
下载PDF
基于PKI身份认证的高强度IKE协议分析与设计 被引量:1
10
作者 杜春燕 黄宪 陆建德 《计算机工程与设计》 CSCD 北大核心 2006年第15期2767-2769,共3页
IKE协议作为IPsec协议簇中的重要组成部分,引起了广泛的关注和研究。本文在研究已有IKE协议的基础上,将公钥基础设施PKI体系引入其中,并在PKI现有RSA算法外应用高强度的椭圆曲线密码ECC算法,提出将ECC、PKI同IKE协议相结合,设计了一个基... IKE协议作为IPsec协议簇中的重要组成部分,引起了广泛的关注和研究。本文在研究已有IKE协议的基础上,将公钥基础设施PKI体系引入其中,并在PKI现有RSA算法外应用高强度的椭圆曲线密码ECC算法,提出将ECC、PKI同IKE协议相结合,设计了一个基于PKI身份认证的高安全强度IKE协议,从而提高了VPN网关的安全性和可扩展性,有效保护了VPN网络资源的安全。最后提出了实现方案。 展开更多
关键词 虚拟专用网 INTERNET密钥交换协议 公钥基础设施 椭圆曲线加密 x.509证书
下载PDF
PKI安全性分析 被引量:1
11
作者 史伟奇 张波云 《计算机技术与发展》 2007年第6期166-169,共4页
公开密钥基础设施(PKI)是目前能够解决大规模网络安全问题的可行方案,但PKI客观存在一些安全缺陷应引起重视。文中分析了PKI使用过程中各个环节的安全问题,包括PKI的配套政策、策略标准、用户使用过程、X.509证书体系以及计算机技术、... 公开密钥基础设施(PKI)是目前能够解决大规模网络安全问题的可行方案,但PKI客观存在一些安全缺陷应引起重视。文中分析了PKI使用过程中各个环节的安全问题,包括PKI的配套政策、策略标准、用户使用过程、X.509证书体系以及计算机技术、公开密钥技术等,介绍了这些缺陷的存在或表现形式,提出了相应的解决方案,指出要以发展的眼光去看待公钥技术和PKI。 展开更多
关键词 pki安全 政策 使用 x.509 公钥技术
下载PDF
PKI技术研究 被引量:3
12
作者 张慧 《湖北教育学院学报》 2007年第8期42-44,共3页
PK I技术为安全通信提供了保密性、认证、数字签名以及完整性等安全服务。本文对公钥基础设施PK I技术的概念、基本组成及系统框架等进行了简要的介绍,并探讨了可用于建立PK I应用程序的服务及协议。最后对PK I目前的应用存在的某些缺... PK I技术为安全通信提供了保密性、认证、数字签名以及完整性等安全服务。本文对公钥基础设施PK I技术的概念、基本组成及系统框架等进行了简要的介绍,并探讨了可用于建立PK I应用程序的服务及协议。最后对PK I目前的应用存在的某些缺陷和风险性作了简要的分析。 展开更多
关键词 pki 公钥技术 x.509
下载PDF
浅谈企业PKI体系的构建与应用
13
作者 康效龙 《石油化工设计》 CAS 2007年第4期46-48,共3页
在对信息系统安全设备现状进行分析的基础上,从构建方式、技术标准、体系结构、应用等几个方面详细阐述了PKI体系,并以Windows2003 PKI体系构建为例,深入剖析了企业CA的设计和实施,并对其方案的优缺点进行了讨论。
关键词 数字证书 pki x.509 CA
下载PDF
PKI(Public Key Infrastructure)的缺陷与新一代PKI的展望 被引量:3
14
作者 顾成威 《计算机与数字工程》 2006年第6期55-57,共3页
PKI是目前唯一的较大规模已经投入实际运营的网络安全解决方案,大量的公司或个人都在极力提倡PKI的应用。探讨PKI的安全隐患,指出X.509和CRL的缺陷。同时,提出建设新一代PKI的建议并且给出了具体要求。
关键词 pki 网络安全 x-509 CRL
下载PDF
无线数据采集系统WPKI架构的研究与设计
15
作者 陈珂 曹奇英 《微计算机信息》 北大核心 2008年第15期68-69,171,共3页
无线接入网络的出现极大方便了正处于信息化浪潮中的人们的生活,它使人们摆脱网线的束缚,扩大了终端的活动范围,提高了人们的工作效率.但同时安全问题也随之应运而生,构建一个无线接入网络的安全体系架构日益成为各种无线应用下研究的... 无线接入网络的出现极大方便了正处于信息化浪潮中的人们的生活,它使人们摆脱网线的束缚,扩大了终端的活动范围,提高了人们的工作效率.但同时安全问题也随之应运而生,构建一个无线接入网络的安全体系架构日益成为各种无线应用下研究的一个热点.本文基于常见于采用"一卡通"的各大高校的校车刷卡数据采集系统中的手工许多不便,设计自动化无线数据采集系统,根据无线的开放式特点,采用将基于校园网的有线PKI扩展到无线领域的方式构建校园WPKI,保证数据的安全传输与存储. 展开更多
关键词 公钥基础设施 无线公钥基础设施 认证中心 椭圆曲线加密系统
下载PDF
基于角色访问控制的权限管理系统 被引量:20
16
作者 何斌 顾健 《计算机工程》 CAS CSCD 北大核心 2004年第B12期326-328,共3页
介绍了一种基于角色的权限管理系统的架构。该架构使用X.509属性证书来存储用户角色。授权管理基础设施(PMI)具有权限的分 配、委派、发布功能及访问控制请求的处理与决策功能,为整个系统提供统一的授权管理和访问控制服务,实现全系统... 介绍了一种基于角色的权限管理系统的架构。该架构使用X.509属性证书来存储用户角色。授权管理基础设施(PMI)具有权限的分 配、委派、发布功能及访问控制请求的处理与决策功能,为整个系统提供统一的授权管理和访问控制服务,实现全系统统一的授权的访问控 制策略与机制。 展开更多
关键词 公钥体系结构 x.509 权限管理架构 RBAC 属性证书
下载PDF
计算机网络信息管理及其安全 被引量:13
17
作者 李晓东 阎保平 《微电子学与计算机》 CSCD 北大核心 2002年第5期31-33,41,共4页
网络信息管理不同于传统的网络管理和信息管理,它的管理内容主要是网络信息及其服务,这种管理需求在OSI管理框架以及相关文档中没有明确提出过。本文对这个新的研究领域做了有益的研究尝试。本文介绍了网络信息管理的定义及其管理内容... 网络信息管理不同于传统的网络管理和信息管理,它的管理内容主要是网络信息及其服务,这种管理需求在OSI管理框架以及相关文档中没有明确提出过。本文对这个新的研究领域做了有益的研究尝试。本文介绍了网络信息管理的定义及其管理内容。在此基础上,分析了网络信息管理涉及到的安全问题,着重研究了其中的安全访问控制策略,并结合传输访问控制及安全监测方面的先进技术,提出了网络信息管理的安全构架。并已经将其应用于国家863重点项目“计算机网络管理与安全系统”中。 展开更多
关键词 计算机网络 信息管理 访问控制 安全监测 网络安全
下载PDF
基于公钥证书的HTTP认证机制 被引量:5
18
作者 唐月 吕述望 《计算机工程》 CAS CSCD 北大核心 2006年第5期158-160,共3页
提出了一种基于X.509证书的HTTP认证机制(Cert-X.509认证方法),给出了Cert-X.509认证方法详细定义和实现结构,并对其安全性进行了分析。
关键词 HTTP pki x.509 Cert-x.509 认证
下载PDF
Web服务安全性分析 被引量:13
19
作者 金键 张鸿 +1 位作者 梁嘉华 钱华林 《微电子学与计算机》 CSCD 北大核心 2004年第3期19-24,共6页
文章结合Web服务的基本组件和协议,说明了如何利用现有的安全技术和设施来确保Web服务的安全,并着重指出了如何在Web服务环境中添加一些基本的保护机制和安全信息。在此基础上,分析了在安全框架的指导下建立的各种应用和扩展规范,阐明... 文章结合Web服务的基本组件和协议,说明了如何利用现有的安全技术和设施来确保Web服务的安全,并着重指出了如何在Web服务环境中添加一些基本的保护机制和安全信息。在此基础上,分析了在安全框架的指导下建立的各种应用和扩展规范,阐明了如何构建可互操作的安全的Web服务集成方案。 展开更多
关键词 WEB服务 安全性分析 互联网 网络层 超文本传输协议 邮件传输协议 对象访问协议
下载PDF
SSL中ECC数字证书的设计与实现 被引量:7
20
作者 陆洁茹 朱艳琴 《计算机应用与软件》 CSCD 北大核心 2007年第12期38-40,62,共4页
针对当前SSL协议中使用RSA证书的局限性,提出了将ECC数字证书应用于SSL握手协议的交互过程,并且设计和实现了签发及验证该ECC证书的PKI系统。
关键词 ECC pki SSL x.509证书 数字签名 密钥协商
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部