- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
公钥基础设施(PKI)安全性研究.pdf
第 19卷 第 2期 中 国 安 全 科 学 学 报 V01.19No.2
2009年 2月 China Safety Science Journal Feb.2 009
公钥基础设施 (PKI)安全性研究
田仲富
(东北林业大学机电工程学院,哈尔滨 150040)
学科分类与代码:620.5010 中图分类号:X913.2;TP309 文献标识码:A
【摘 要】 详细介绍公钥基础设施(PKI)的基本概念、PKI的基本框架组成以及其各部分的主要特
征、功能;重点对PKI的安全性问题作了剖析,当前PKI的最主要安全缺陷表现在两个方面:其一,政
策性缺陷即PKI本身的标准不一,没有一个统一的国际标准;其二,即PKI在应用中的合理性问题主
要包括其证书认证、密钥的安全性以及密钥的长度等问题。对于PKI的 自身及其使用缺陷,笔者认
为应由相关权威部门尽早地制定出一套统一的标准,另外,还要相应地增强其公钥加密算法以及采
用合理的密钥长度,进而完善证书的颁发、撤销以及认证等问题。
【关键词】 公钥基础设施(PKI); CA服务器;公钥;认证模型; 安全策略
ResearchontheSecurityofPublicKeyInfrastructure
TIAN Zhong-fu
(SchoolofMechanicalElectricalEngineering,NortheastForestryUniversity,Harbin150040,China)
Abstract: Thebasicconcept,framework,featuresandfunctionsofPKI(publickeyinfrastructure)rae
detailed.andthesecurityproblemsareexplored th emphasis.Two securityproblemsaboutPKIare
pointedout;oneisthattherearenotunitiveinternationalsatndards;theotheristherational problemsin
applicationsuchasauthenticationofcertificate,keysecurityandthekeylength,etc..Forthefirstprob—
lem,relatedauthoriyt departmentsshouldestablishasetofuniform standrads;forthesecond,thecrypto—
graphicalgorithm shouldbestrengthened,thekeylengthshouldberationallyadopted,andtheissue,can—
celandauthenticationofcertificateshouldbeperfected.
Keywords:publickeyinfrasturcture(PKI); certificateauthoriytserver;publickey;
certificationmodel; securitypolicy
数字证书技术 来保证网络信息的保密性、完整
0 引 言 性、不可否认性,以及对网络实体身份的可靠识
随着电子商务、电子政务及网络交易等含有敏 别 J。但是,近年来的应用表明,PKI的安全性效果
感信息的网络业务的迅猛发展,网络信息安全技术 还是有些不尽人意,其欠缺的因素主要来 自于PKI
也受到广泛的重视和推广。目前在网络通信信息安 本身的安全性问题。例如:PKI的统一标准问题,现
全主要以PKI(P
文档评论(0)