基于多Agent的桥CA结构PKI框架的探究.pdfVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第45卷增刊 VoL45 中山大学学报(自然科学版) Sup. 2006年5月ACTASCIENTIARUMNATURALIUMUNIVERSITATISSUNYATSENIMav2006 基于多Agent的桥CA结构PKI框架研究 于卫红 (大连海事大学经济与管理学院,辽宁大连116026) 摘 要:PKI是利用公钥理论和技术建立的提供信息安全服务的基础设施。为了解决传统PKI结构的不足,利 用Agent自治性等特点,提出了基于多Agent的桥CA结构的PKI框架及框架中Agent间通信机制的实现。 关键词:多Agent;PKI;桥CA;信息安全 中图分类号:TP393文献标识码:A 文章编号:0529-6579(2006)S1-0035-03 任关系。 1 PKI基本原理 (I)单个CA。 PKI是“PublicInfrastructure”的缩写,意 Key 在这种结构中,此单个CA为PKI中的所有用 为“公钥基础设施”。简单地说,PKI技术就是利 户提供PKI服务,所有用户对此单个CA给予信 用公钥理论和技术建立的提供信息安全服务的基础 任。每个证书路径都起始于该CA的公钥,这就产 设施。作为一种技术体系,PKI能够为所有网络应 生了单一的用户信任点。这种结构的缺点是:不易 用提供加密和数字签名等密码服务及所必需的密钥 扩展到支持大量的或者不同的群体的用户。用户的 和证书管理体系,从技术上解决网上身份认证、信 群体越大,支持所有必要的应用就越困难。 息完整性和抗抵赖等安全问题。 (2)分级结构的PKI。 证书是数字证书或电子证书的简称,它符合 多个CA间以从属关系建立的PKI称作分级结 X.509标准,是网上实体身份的证明,是权威性构的PKI。在这种情况下,所有的用户都信任同一 的电子文档。证书库是认证中心(CA)颁发证书个根CA,证书的认证通过证书链来完成。分级结 和撤消证书的集中存放地,它像网上的“白页” 构的PKI的主要缺点是:因为它依赖于一个单一的 一样,是网上的公共信息库,可供公众进行开放式 可信任点,即“根CA”,所以,根CA的安全性 查询。一般来说,查询的目的有两个:其一是想得 的削弱,将导致整个PKI系统安全性的削弱。目前 到与之通信实体的公钥;其二是要验证通信对方的 由于还没有直接的恢复技术,一旦该根CA出现故 证书是否已进入“黑名单”(证书撤消列表)。 障,后果是灾难性的。并且构建一个单一的、共同 PKI主要提供三种主要安全服务:①认证一 的根CA可能在政治上是无法做到的。另外,由一 向一个实体确认另一个实体确实是他自己。PKI的 组彼此分离的CA过渡到分级结构的PKI,逻辑上 认证服务采用数字签名这一密码技术。②完整性 是不现实的,因为所有的用户都不得不重新设置他 一一向一个实体确保数据没有被有意或无意的修 们的可信任点。 改。③机密性一向一个实体确保除了接收者,无 (3)网状结构的CA。 人能读懂数据的关键部分。 以对等CA关系建立的PKI系统称为网状结构 目前PKI在虚拟专用网络、安全电子邮件、电 的PKI,网状PKI中的所有CA都可能是可信任点。 子商务、网络安全等方面得到了广泛的应用。 通常,用户信任为他们发放证书的CA。CA之间相 互发放证书,证书对描述了它

文档评论(0)

youyang99 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档