- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
多层架构设计保障应用系统de安全.pdf
多层架构设计保障应用系统的安全
汪 静 ,何 翔 ,薛建 国
(北京市烟草专卖局信息中心,北京 100027)
摘 要:研究了传统的网络安全存在的问题,及基于PK{原理和技术。同时,学习和分析了全行业的cA建设的框架,结合北京
市局烟草行业信息化发展的实际需求,提 出了多层网络安全架构模型。将模型应用于实际系统建设,并详细介绍了系统总体
框架和各个层的网络安全的实现。最后,对网络安全的发展进行了展望。
关键词 :PKI技术;网络安全;CA
Multilayer Architecture Design Security Application System Security
WANG Jing, HE Xiang,XUE Jian—guO
{Be0衲gTobaccoMonopolyAdm鞠%t沌t莉nInfo?meto/ncmerBe0fng /ooo2~chn/a)
Abstract:Thispaperstudiesthetraditionalnetwork security and safety problem existbasedonPKIprincipleandtechnology.Atthe sametime,
learning andanalyzesthewholeindustry,combiningwiththeframework ofCA constructionbureau tobacco industry informtizationdevelopmentof
Beijing,weputmultilayernetwork security architecturemode1. Whenthemodelisappliedtoactualsystem construction,andintroducessystem
framework and each layerofnetwork security isrealized.Finally,thedevelopmentofnetwork security isprospected.
Key words:PKItechnology;network security;CA
1前言 证书管理公钥,通过 CA,把用户的公钥和用户的
随着互联网的飞速发展,人们的网络活动越来 其他标识信息捆绑在一起 。PKI提供了三个主要
越频繁,随之而来的安全性的要求也就越来越高, 服务:(1)认证 :向一个实体确认另一个实体是它
对 自己在网络活动的保密性要求也越来越高,应用 自己;(2)完整性:向一个实体确保数据没有被有
信息加密技术,网络技术发展至今,安全问题越来 意或无意的修改;(3)机密性:向一个实体确保除
越成为人们关注的焦点。 了接收者 ,无人能读懂数据的关键部分。
随着信息化的发展,烟草行业各个应用系统在生 一 个实用的PKI体系应该是安全易用的、灵活
产经营活动中越来越发挥 了重要作用,由于在现有 的和经济的,它必须充分考虑互操作性和可扩展性。
的信息建设中,传统的网络安全已经不能满足需求, 一 个标准的PKI系统必须具备以下主要部分 (如图
存在以下的安全问题:(1)你是谁 (身份认证,解决 l所示 ),它是认证机构 (CA)、注册机构 (RA)、策
信任问题);(2)能干什么 (授权管理,解决访问控制 略管理、密钥 (Key)与证书 (Certificate)管理等功能
);(3)何时干了什么 (责任认定,解决管理问题 ); 模块的有机结合。而PKI的核心组建就是认证机构
(4)数据保护 (数据加密,解决数据安全问题)。 (CA),CA主要有以下五种功能:证书的颁发、证书
现主流的解决方案是采用基于数字证书的PEG 3j( 的更新、证
您可能关注的文档
- 基于类半径de多类分类svm算法.pdf
- 基于精益六西格玛de服务质量管理.pdf
- 基于系统观念de科技资源管理绩效评价模型研究.pdf
- 基于纤维束示踪de空间统计方法研究进展及其应用.pdf
- 基于约束理论de商业银行业务流程再造研究.pdf
- 基于网络环境de农村医疗卫生信息分类编码研究.pdf
- 基于网络环境de高校图书馆员继续教育.pdf
- 基于职业趋向de中职酒店专业英语教学.pdf
- 基于背景差分法和光流法de视频动态目标检测与跟踪.pdf
- 基于自发自收模式de卫星转发器测轨技术浅析.pdf
- 多层螺旋ct与dsa对消化道出血de比较研究.pdf
- 多层螺旋ct低剂量扫描在胸部de临床应用.pdf
- 多层螺旋CT肠系膜血管成像研究与临床应用.pdf
- 多层螺旋ct血管成像与数字减影血管成像诊断下肢动脉狭窄及闭塞性病变de对照研究.pdf
- 多层螺旋ct行腹部增强扫描de护理体会.pdf
- 多措并举改造低产桑园.pdf
- 多方案比选中de企业投资项目财务分析研究——基于灰关联分析de方法.pdf
- 多校区高校图书馆管理存在de问题及对策研究——以九江学院图书馆为例.pdf
- 多科携手作战 力挽垂死生命——一钢筋穿体de农民工在北京朝阳医院成功获救.pdf
- 多管齐下,实现塑料复合软包装行业de低碳运行.pdf
文档评论(0)