- 1、本文档共3页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第45卷增刊 VoL45
中山大学学报(自然科学版) Sup.
2006年5月ACTASCIENTIARUMNATURALIUMUNIVERSITATISSUNYATSENIMav2006
基于多Agent的桥CA结构PKI框架研究
于卫红
(大连海事大学经济与管理学院,辽宁大连116026)
摘 要:PKI是利用公钥理论和技术建立的提供信息安全服务的基础设施。为了解决传统PKI结构的不足,利
用Agent自治性等特点,提出了基于多Agent的桥CA结构的PKI框架及框架中Agent间通信机制的实现。
关键词:多Agent;PKI;桥CA;信息安全
中图分类号:TP393文献标识码:A 文章编号:0529-6579(2006)S1-0035-03
任关系。
1 PKI基本原理
(I)单个CA。
PKI是“PublicInfrastructure”的缩写,意
Key 在这种结构中,此单个CA为PKI中的所有用
为“公钥基础设施”。简单地说,PKI技术就是利 户提供PKI服务,所有用户对此单个CA给予信
用公钥理论和技术建立的提供信息安全服务的基础 任。每个证书路径都起始于该CA的公钥,这就产
设施。作为一种技术体系,PKI能够为所有网络应 生了单一的用户信任点。这种结构的缺点是:不易
用提供加密和数字签名等密码服务及所必需的密钥 扩展到支持大量的或者不同的群体的用户。用户的
和证书管理体系,从技术上解决网上身份认证、信 群体越大,支持所有必要的应用就越困难。
息完整性和抗抵赖等安全问题。 (2)分级结构的PKI。
证书是数字证书或电子证书的简称,它符合 多个CA间以从属关系建立的PKI称作分级结
X.509标准,是网上实体身份的证明,是权威性构的PKI。在这种情况下,所有的用户都信任同一
的电子文档。证书库是认证中心(CA)颁发证书个根CA,证书的认证通过证书链来完成。分级结
和撤消证书的集中存放地,它像网上的“白页” 构的PKI的主要缺点是:因为它依赖于一个单一的
一样,是网上的公共信息库,可供公众进行开放式 可信任点,即“根CA”,所以,根CA的安全性
查询。一般来说,查询的目的有两个:其一是想得 的削弱,将导致整个PKI系统安全性的削弱。目前
到与之通信实体的公钥;其二是要验证通信对方的 由于还没有直接的恢复技术,一旦该根CA出现故
证书是否已进入“黑名单”(证书撤消列表)。 障,后果是灾难性的。并且构建一个单一的、共同
PKI主要提供三种主要安全服务:①认证一 的根CA可能在政治上是无法做到的。另外,由一
向一个实体确认另一个实体确实是他自己。PKI的 组彼此分离的CA过渡到分级结构的PKI,逻辑上
认证服务采用数字签名这一密码技术。②完整性 是不现实的,因为所有的用户都不得不重新设置他
一一向一个实体确保数据没有被有意或无意的修 们的可信任点。
改。③机密性一向一个实体确保除了接收者,无 (3)网状结构的CA。
人能读懂数据的关键部分。 以对等CA关系建立的PKI系统称为网状结构
目前PKI在虚拟专用网络、安全电子邮件、电 的PKI,网状PKI中的所有CA都可能是可信任点。
子商务、网络安全等方面得到了广泛的应用。 通常,用户信任为他们发放证书的CA。CA之间相
互发放证书,证书对描述了它
您可能关注的文档
- 节能型气压制动式制动器与其设计理论的研究.pdf
- 永定河下游河道输沙需水量的探究.pdf
- 新型抗蠕变镁合金地研究.pdf
- 玉米秸与苜蓿草混合粉饲喂不同品种鹅效果的研究.pdf
- 生物除臭剂对鸡粪除臭处理地研究.pdf
- 镁合金表面热喷涂与扩散处理研究.pdf
- 油田低温含油污水处理剂地研究.pdf
- 预混火焰在平板狭缝中淬熄规律地研究.pdf
- 脑瘫康对大白鼠皮质细胞修复和保护作用的研究.pdf
- 基于对象技术的媒体资源管理平台的探究.pdf
- 小学科学:ESP8266智能插座电路原理与动手实践研究教学研究课题报告.docx
- 《金融开放浪潮下我国多层次监管体系构建与创新研究》教学研究课题报告.docx
- 区域教育质量监测中人工智能应用的数据质量分析与优化策略教学研究课题报告.docx
- 《金融科技监管中的数据治理与合规性要求》教学研究课题报告.docx
- 《3D打印技术在航空航天领域中的多材料制造与复合材料应用》教学研究课题报告.docx
- 《绿色金融发展中的政府职能与市场机制研究》教学研究课题报告.docx
- 《植物工厂多层立体栽培光环境调控技术对植物生长发育节律的调控机制探讨》教学研究课题报告.docx
- 销售团队年度业绩总结.docx
- 银行风险管理与金融危机防范.docx
- 银行网络攻击预警与快速响应机制.docx
最近下载
- 建设项目环境影响评价现状评价报告-中化云龙有限公司.PDF VIP
- 智能家居门窗控制系统设计.doc VIP
- cpl随钻测井介绍资料.ppt VIP
- 关于医药行业上市公司财务分析--以恒瑞医药为例.docx VIP
- 乡村非遗文化传承与乡村振兴战略中的文化传承与产业融合报告.docx VIP
- 小学生课前准备课件.pptx VIP
- 大隐静脉曲张患者的术后护理研究进展.docx VIP
- cpl随钻测井介绍.pptx VIP
- 乡村非遗文化传承与乡村振兴战略中的文化传承与乡村振兴报告.docx VIP
- 2025年山东烟台莱阳市结合事业单位招聘征集本科及以上学历毕业生入伍笔试备考题库及答案详解一套.docx VIP
文档评论(0)