- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
交叉认证模式浅析
徐晓娟 高建峰
(北京理工大学 计算机工程与应用, 北京100081)
jianfeng_gao@
摘要:PKI(Public Key Infrastructure)1技术是流行的网络身份认证技术和手段,目前我们国家PKI系统开始大规模的建设。随着CA(Certificate Authority)系统的大规模建设,证书用户的逐渐增多,如何解决CA系统的互相信任成为了解决信任孤岛问题的关键。该论文主要阐述了交叉认证2的几种模式,并且比较了各种方式的优缺点。
关键词:证书1 交叉认证 4信任4
The Analyse of PKI Interoperability
XU Xiaojuan GAO Jianfeng
(Beijing Institute of Technology, Beijing 100081)
Abstract:PKI has been recognized as one of the most effective tools for providing identity authentication for networks. At present, PKI system of our country begins to be constructed on a large scale. With the CA (Certificate Authority) system being constructed on a large scale, certificate user will gradually increase how to resolve trusting each other of CA system become the key of resolving the problem of isolated island for trust. Several modes of intersection authentication are mainly expounded and the advantage and disadvantage of all kinds of modes also are compared in the paper.
Key words: Certificate Cross-Certification Trust
引言
网络信息化时代的一大特征就是身份的数字化和隐性化,身份的鉴别、信息的保密性、信息的防篡改、防抵赖是当今信息化时代必须解决的关键问题。PKI体系在统一的安全认证体系标准和规范基础上提供在线身份认证,核心是要解决信息网络空间的信任问题,确定信任网络空间中各种经济、军事和管理行为主体(包括组织和个人)身份的唯一性、真实性、合法性,保护信息网络空间中各种主体的安全利益。PKI作为国家信息化的基础设施,涉及到电子政务、电子商务以及国家信息化的整体发展战略等多层面的问题,是相关技术、应用、组织、规范和法律法规的总和。目前我国开展了大规模的CA系统建设,成功的解决了各种信息化系统建设的信息安全问题,同时各级CA系统的建设也限制了信息安全的应用范围,造成了信任孤岛,不利于各级信息系统的互连互通,本文主要论述各种CA系统互连互通问题。
CA系统建设情况
建设情况
自1998年中国出现第一家CA证书机构(中国电信CA认证中心CTCA)以来,已有许多的CA证书机构建成并运行,开始在电子商务和电子证书应用中发挥作用。目前我国的CA证书机构可分为区域类、行业类、商业类和企业类。区域类CA证书机构大多以地方政府为背景,以公司机制来运作,主要为本地行政区域内的电子商务业务和面向公众服务的电子政务业务发放证书,如西部CA、陕西
CA、湖北CA、福建CA、上海CA、北京CA、重庆CA、吉林CA、山西CA等;行业类CA证书机构以部委或行业主管部门为背景,以非公司机制或公司机制运行,在本部委或行业内为电子政务业务和电子商务业务发放证书,如公安CA、联通CA、CFCA、纪委CA等;商业类CA证书机构以公司机制运作,面向全国
范围为电子商务业务发放证书,如天威诚信等;企业类CA证书机构,主要是为
企业内部的业务发放证书,不向公众提供证书服务。
截至2002年年底,目前国内的CA机构已有区域类、行业类、商业类和企业类四类,前三种CA机构已有60余家,58%的省市建立了区域CA,部分部委建设了行业CA,数字证书在电子政务、网上银行、B2B交易、网上税务申报、资金结算、财政预算、工商网上申报和网上年检等众多领域、行业得到应用。
存在的问题
必须看到,我国PKI/CA建设还处在刚刚起步的阶段,还存在不少亟待解决的问题。这些问题主要有:
由于CA采用的技术和管理体系不尽相同,影响了
您可能关注的文档
最近下载
- 2024年职业技能测试题库500道及完整答案【历年真题】.docx
- 5.2人民代表大会制度:我国的根本政治制度 说课稿-2024-2025学年高中政治统编版必修三.docx
- 2023年山西地质集团招聘笔试题库及答案解析.docx
- 高考英语 阅读理解A篇(应用文) (解析版) .pdf VIP
- 2024年江苏医药职业学院单招数学模拟试题及答案解析.docx
- 中国地质大学 古生物学_第7讲腹足和双壳动物.ppt VIP
- 《老年性白内障》PPT课件.pptx VIP
- 投标人本地化服务保障措施.docx VIP
- 中国地质大学 古生物学_第6讲三叶虫动物.ppt VIP
- 医院精益化管理方案.docx VIP
文档评论(0)