- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
I体系
构造国防信息网络的PK
黄云
摘要本文从解决国防信息系统安全的角度,阐述了构遣基于国防信息网络系统的
PKI体系的重要性和必妻|生,并提出了PKI体系结构轮廓的基本构想.
国防信息系统网络作为国防信息基础设施.存在着许多重要的信息资源和各种军事应用
系统.因而成为实现全军指挥控制系统的柱石和生命线。所以,无论是在今天网络大发展的
时代,还是在未来的信息战当中.各种威胁都将贯穿于国防网络的信息获取、处理、传递和
使用的全过程.因此在国防信息系统网络中,信息的安全直接关系到国家的安危。为解决国
防信息系统网络中的信息安全共享、电子邮件的安全互递、国防Web网站不受侵犯等问题,
应当建立安全的国防信息阿络的PKI体系.
一、构造PKI体系的作用和目的
公钥密码系统(PublicKey
泛应用也就是近几年的事.由于在这种非对称密码体制中引入了私钥/公钥对的概念,所以使
用者在加密、解密过程中,用的不是同一个密钥,因此更便于对使用者进行身份鉴别,实现
对信息的防篡改、防抵较等常规密码系统不容易实现的多种功能.从而提高了网络系统的安
全性.
我们知道,国防信息系统网络无论是自成体系还是像政府机构那样(有条件、有限制的)
上Internet网,信息的存储、传输和处理过程都必须做到安全可靠.确保国防信息的机密性、
真实性、完整性和不可抵赖性。从目前的安全技术来看,解决这些问题的最好办法是构架基
Infrastructure)体系。
于国防信息系统网络的PKI(Publie
Key
由于公钥机制(PKI)可以广泛地用于文件加密、电子邮件、数据库、web服务器和测览
器等,所以在PKI的支持下.各军事部门可以安全地与其他在线机构进行信息交互,可以方
便可靠地进行远程登录,系统可以用强大并且富有灵活性的工具来标识用户和网络设各.控
制在线信息和服务访问,管理各种安全风险,晟终达到认证和控制对国防信息系统阿络访问
的目的.所以从某种意义上来讲.PKI体系就是国防应用信息系统高度安全运转的基础设施.
二、PKI体系结构
Authority.RA),把用户的公钥和其他标识信息组
Authority,CA)、注册机构(Registration
合在一起进行签发、复核和作废用户证书,以便于网上验证用户身份。PKI体系将非对称密
码和对称密码结合起来,提供公钥加密和数字签名服务平台,在网上实行密钥的自动管理,
保证网上数据的保密性和完整性.
在PKI体系结构中,密码算法是其安全核心要素之一。为了给国防信息系统提供更安全
的服务,PKI体系应采用混合密码体制,也就是特对称加密算法和非对称加密算法结合起来
一69—
使用.同时,为了进一步加强PKI体系的安全强度.还可以在一个PKI体系中采用多种非对
称加密算法.例如,用Diffie—Hellman密钥分配体制进行密钥分配,可实现一次一密;将RSA
用于签名验证和证书中心等(当然.对服务于国防信息系统网络的PKI而言,密码算法必须
采用我们自己设计的对称/非对称加密算法)。
PKI体系结构
I【
认证、通信应用接口
H
l PKI的基奉组成部分:
l 认证机关《cA)、证书库、证书作废处理、密钥备份及恢复、用户端处理系统、支持交叉认证
l
H
多种安全、通信、交易应用协议
n
多种对称与非对称加密算法
应用协议及标准包括:X.509数字证书认证标准、LDAP(轻载目录访问协议,用于用户或相
关的应用通过LDAP访问证书库),同时为了使数字证书在更加广泛的应用
文档评论(0)