- 1、本文档共23页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
构筑可信网络界 电子政府
构筑可信网络世界 QNS工作室 南相浩 2005.4 一、发展动向 新技术发展 信息安全经历了: 通信保密时代: 数据保密(CIAA); 互连网络时代: 网络安全(PDRR); 信息化造就了: 网络社会或网络世界(cyber-world) 网络社会迎来了: 电脑交易时代: 交易安全(SOCB) 主要技术 1.可信计算:TCP (BIOS测量信任根+ 测量代理+TPM报告信任根); 2.可信联结:TNC (标签化通信,active label ); 3.可信交易:以行为监管和行为认证实现; 行为是建立可信系统的基础。 可信性的定义 An entity can be trusted if it always behaves in the expected manner for its intended purpose. 如果一个实体的行为总是以预期的方式达到既定目标,那么它是可信的。 新技术时代是交易安全时代,以行为认证和行为监管为基础的可信时代。 实现技术 1)可信计算平台,可信网络架构 2) 行为监管技术 3)多代理技术(agent) 4)认证技术 可信计算技术 行为监管 多代理技术(agent) 二、几个概念 1.物理世界和网络世界 物理世界:靠物理特征,当面验证; 网络世界:靠逻辑特征,不能当面验证;在网络世界,物理特征也变为逻辑值,失去了不可再生性物理特征。因此,逻辑特征是网络世界认证的最好的依据。 2.物理印章和逻辑印章 物理章:对介质负责,通过介质对内容负责,做到‘声称’什么。 逻辑章:只能对内容负责,不能‘声称’什么,提供事后不可否认性。 3.自身证明和第三方证明 第三方证明:自身不能证明的场合,如:犯罪记录、知识产权,PKI公钥等; 自身证明:照片、人民币;基于标识的密钥IBE、CPK等; 4.CA证书和ID证书 CA证书:个人申请,第三方颁发; 公钥作为认证参数;不能授权;责任自负,不能作为密钥管理工具; ID证书:行政定义并颁发;私钥作为认证参数;能授权、责任不能自负,作为密钥管理的工具; 5.有序世界和无序世界 有序世界:有组织的社会;银行发行的钞票,统一刻制的印章,公安部的居民身份证,密钥管理中心颁发的ID证书; 无序世界:无组织的活动;手写借条;第三方颁发的CA公钥证书 6.Security 和Assurance Security Assurance 强制保证 自我保证 机密性为主 完整性为主 等级划分 角色划分 官方授权 自我申请 ID证书 CA证书; Bell-LaPadula模型 Clark-Wilson模型 7.证书链和信任链 PKI的Transference and extension理论 1.“certification chain transfers trust”; 2.“One of the most important extensions of the trust relationship is the addition of outside domains through a cross-certification. In effect, this gives every subscriber in the outside domain the same trust characteristics as an original member of the domain.” 信任的‘代’ ? ? ? ? ?
您可能关注的文档
- 施工场地治安卫管理措施.doc
- 施工现场安全理网络及安全技术措施.doc
- 施工升降机公题库.doc
- 施工单位各级全生产岗位责任考核奖罚制度.doc
- 施工升降电梯理及维修保养制度一定要保存好啊.doc
- 施工主要管理施.doc
- 施工投资控制施.doc
- 施工投标文件编制.ppt
- 方案设计说明1.21.doc
- 施工现场防汛全措施.doc
- 北师大版(2024)八年级数学上册课件 3.2 平面直角坐标系 第2课时 点的坐标特征.pptx
- 北师大版(2024)八年级数学上册课件 3.2 平面直角坐标系 第3课时 建立适当的平面直角坐标系.pptx
- 北师大版(2024)八年级数学上册课件 4.3 一次函数的图象 第1课时 正比例函数的图象及性质.pptx
- (人教A版数学选择性必修三)讲义第15讲7.1.1条件概率(学生版+解析).docx
- (人教A版数学选择性必修三)讲义第19讲8.1成对数据的统计相关性(8.1.1变量的相关关系+8.1.2样本相关系数)(学生版+解析).docx
- 北师大版(2024)八年级数学上册课件 5.2 二元一次方程组的解法 第2课时 加减消元法.pptx
- (人教A版数学选择性必修一)2025年秋季学期讲义第01讲1.1.1空间向量及其线性运算(学生版+教师版).docx
- 北师大版(2024)八年级数学上册课件 5.2 二元一次方程组的解法 第1课时 代入消元法.pptx
- 北师大版(2024)八年级数学上册课件 5.3 二元一次方程组的应用 第3课时 二元一次方程组的应用(3).pptx
- 北师大版(2024)八年级数学上册课件 5.4 二元一次方程与一次函数 第2课时 用二元一次方程组确定一次函数表达式.pptx
最近下载
- 黑龙江省齐齐哈尔市克东县克东一中、克山一中等五校联考2025年高三5月仿真考试数学试题含解析.doc VIP
- 新编机关事业单位工人汽车驾驶员高技师国家题库练习题题附答案.docx VIP
- 黑龙江省齐齐哈尔市克东县第一中学2025届高三下学期第五次模拟测试数学试题(含答案解析).docx
- 2025年福建省中考语文试卷(含答案).docx
- 新编机关事业单位工人汽车驾驶员高级、技师国家题库练习题455题(附答案)名师资料..doc VIP
- T_BPMA 0010—2021_现制现售净水机卫生管理规范.pdf VIP
- 复合益生菌发酵玉米-豆粕型日粮对哺乳期羔羊瘤胃发酵参数及菌群结构的影响.pdf VIP
- 野百合也有春天,日本女白领情定宁夏送电工.doc VIP
- 浅谈对智能化医院系统建设见解.doc VIP
- FSSC220006.0 附件中文版本.pdf VIP
文档评论(0)