网站大量收购闲置独家精品文档,联系QQ:2885784924

一种将认证中心及业务系统整合方案.pdf

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第 35 卷第2 期 河南科技大学学报:自然科学版 Vol.35 No.2 2014 年  4 月 JournalofHenanUniversityofScienceandTechnology:NaturalScience Apr. 2014 文章编号:1672-6871(2014)02-0038-06 一种将认证中心与业务系统整合方案 吴洁明,史建宜,李硕征 (北方工业大学信息工程学院,北京 100144) 摘要:身份认证是保障业务系统安全的防火墙。使用 CA 认证中心虽然可以大大提高业务系统的安全性,但 是采用第三方 CA认证中心,需要很大一笔费用。市场上业务系统的开发成本往往很低,使用第三方 CA 身份 认证来保证系统的安全性是不切实际的。针对这种情况,设计出一种适合开发成本低的业务系统的 CA 身份 认证方案,用开源的 EJBCA 实现第三方 CA认证中心的功能;使用 EJBCA 的WebService 服务,实现业务系统 与 EJBCA 之间的信息交互及身份认证。这样,既可以保障业务系统的安全性,又可以大大缩减开发成本。 关键词:信息安全;EJBCA技术;认证中心;公钥基础设施;WebService 技术;业务系统 中图分类号:TP393.08 文献标志码:A 0 引言 公钥基础设施(PKI)是国际上解决开放式互联网络信息安全要求的一套体系。PKI 体系支持身份 认证,信息传输、存储的完整性,消息传输、存储的机密性,以及操作的不抵赖性。PKI 的核心就是 CA (认证中心)。 CA认证技术是保障通信网络安全性的重要手段,它是以 PKI 为基础。现阶段,PKI/CA 技术被广 泛应用到各种应用系统中。它是唯一能同时解决身份认证、访问控制、信息保密和不可抵赖性的安全技 术。其中,身份认证功能是整个 PKI/CA 的核心[1 -2]。 身份认证是安全技术的一个十分重要的方面,它也是保障业务系统安全性的第一道关卡,只有实现 了合法有效的身份认证,才能对用户进行访问控制,一旦身份认证系统被攻破,系统的安全性设置就形 同虚设[3-4]。 目前,很多业务系统都希望实现更加坚固有效的身份认证。现阶段,大部分业务系统使用简单相等 身份验证的方式,对用户进行访问控制,但是这种方式存在安全漏洞。如果将 CA 与业务系统进行整 合,可以大大提高用户身份认证的安全性。目前,国内出现了很多 CA认证中心,比如:北京数字认证股 份有限公司。现在越来越多的业务系统使用这种第三方的 CA 认证中心,来提高业务系统的安全性。 但是,如果在业务系统中使用这类 CA 认证中心,需要占用很大份额的开发经费。并且,随着市场竞争 越来越激烈,在整个业务系统开发过程中,都在尽量降低开发成本。因此,中小型企业对于在业务系统 中使用第三方收费的CA 身份认证中心,变得望而却步。 针对以上这种情况,本文提出了一种用开源的、免费的 CA认证中心,代替收费的第三方 CA认证中 心,与中小型企业开发的业务系统进行整合实现有效的身份认证的方案,这种方案经济实惠、可行性强, 同时可以增强业务系统的安全性。 1 背景知识 1.1 EJBCA EJBCA是本方案实施的理论研究基础。EJBCA 是一个基于J2EE 技术的企业级的 PKI 证书颁发机 构。EJBCA 由CA、RA(注册中心)、数据库、CRL(证书撤销列表)和LDAP(轻量级目录服务器)组成,其 [5] 中CA是 EJBCA 的核心组成部分。EJBCA 是一个功能齐全的、免费的、开源的 CA认证中心 。 基金项目:国家科技部支撑计划基金项目(2012BAH04F01 ) 作者简介:吴洁明(1958-),女,河北保定人,教授,硕士,硕士生导师,主要研究方向为软件工程、面向对象技术. 收稿日期:2013-08-29 第2 期 吴洁明等:一种将认证中心与业务系统整合方案

文档评论(0)

00625 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档