- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
构造实体身份和公钥有效绑定探究
构造实体身份和公钥有效绑定探究 摘 要:在通常意义的公钥密码学中,公钥被认定为是借助于某个有效单向函数作用于私钥上而产生的。这种公钥具有一定的偶然性和随机性,在公钥使用申请时,用户要想信用中心申请实体身份认证,然后将身份与公钥有效绑定,才能顺利的运用公钥进行信息传输,由于公钥的随机性,所以在表面层面上,无法知晓公钥与终端用户和发信端用户的关联关系,不通过信用中心也无法获取公钥与用户身份之间的关联关系,这样就大大的保证了信息传输的安全。但如何实现实体身份与公钥的有效绑定是我们亟待解决的问题。
关键词:公钥;实体身份;绑定;安全
中图分类号:TN918.1 文献标识码:A 文章编号:1674-7712 (2013) 14-0000-01
在信息技术大爆炸的当今时代,信息技术已经广泛应用在了我们日常生活的各个方面,信息技术在给我们的生活带来便利的同时,其信息安全保障问题也随之凸显了出来,密钥技术就是在这一大背景下,为了保证信息安全被广泛应用的措施之一。密钥是一种参数,它是从明文转化为密文或从密文转换成明文的算法中所使用的数据。密钥可分为两种:对称密钥和非对称密钥。随着互联网的普及,特别是电子商务的迅猛发展,越来越多的人开始利用互联网进行信息的传输和商务的往来,但是人们在利用互联网进行信息流通和商务活动时,其私密安全也理应得到保护,众所周知,互联网是一个开放的网络世界,无法对于这种隐私安全是提供保护,这样就衍生出了一些信息安全中心机构利用身份转换的形式,为申请服务的用户提供隐私保护。实体身份申请即证书验证申请就是在这一大背景下产生的。
一、实体身份认证申请
在互联网中,实体身份认证申请实际上就是基于身份的证书认证申请。所谓证书指的就是组成Web服务器的ssl安全功能的唯一数字标识。这种数字标识一般可通过彼此信任的第三方组织获取,并为申请用户提供验证身份服务,一般服务器证书包含详细的身份验证信息,例如服务器内容的详细组织、颁发证书的相关组织、申请公用密钥的唯一身份验证文件等。这也就意味着服务器证书能够充分证明用户与申请机构关联的安全性和可靠性。
(一)证书类别
大家通常将证书分为公钥证书和数字证书两种。
1.公钥证书
公钥证书普遍是指用户的公钥连同用户身份的信息,由发布公钥证书的证书认证机构的私钥进行加密使其不可伪造。公钥证书最主要的功能就是实现了公钥用户的身份与公钥建立了安全有效的绑定,通过第三方验明正身,CA签名的应用保证了信息的真实性和可靠性。
2.数字证书
数字证书实际上是人们对公钥证书的一种通用的称呼,所以在标准中并没有使用这个称为,但在实际互联网环境中,人们会习惯性的将各种形式的公钥证书统一称为“数字证书”,故此如果没有特殊的声明,数字证书就是指符合x.509标准的公钥证书。
(二)证书的作用
证书的实际用途是实现用户与公钥之间的安全有效的绑定与连接,也就是通过证书认证,建立一个安全的HTTP连接。如果客户端没有相应的证书认证或者没有申请相关的公钥证书,则无法连接信息传输界面,也就无法实现登录。
(三)证书的标准
证书标准分为x.500和x.509两种。x.500标准是利用命名树定义了一个命名标准,实现证书用户名称的唯一性。x.509标准则是在x.500标准的基础之上,提供了信息的实体鉴别认证系统,并制定了在实体鉴别认证的过程中所使用的统一的证书语法和数据端口,真正实现了证书功能[2]。
(四)证书加密
在互联网中较为常用的证书加密方法有对称密钥加密和非对称密钥加密两种。
1.对称密钥加密
对称密钥是指信息的加密方和接收方使用同意密钥去加密和解密数据,又被称为私钥加密或会话密钥加密算法。由于对称密钥加密证书时所使用的是同一个密钥,所以对称密钥在信息加密应用中有着明显的优势,它的加密或解密速度非常快,常用于大数据量加密中,但是对称密钥也有较为突出的缺陷,它的密钥管理比较困难。
2.非对称密钥加密
非对称密钥是指在加密和解密操作中,需要使用不同的密钥才能完成,一个密钥公开发布,即公开密钥,而另一个由用户自己秘密保存,即私用密钥。非对称密钥又被称为公钥密钥加密。一般情况下,信息的发布者用公开密钥加密传输的信息,而信息接受者则用私用密钥去进行解密操作[1]。由于非对称密钥所使用的是两个密钥,所以在应用中相对比较灵活,但是其加密和解密的操作速度要比对称密钥慢得多[3]。
二、实体身份与密钥的绑定
在互联网环境并不提供个人隐私的保护,网络窃取者利用一定的手段,非常容易的截取通信数据,并获知通信双方的个人信息。因此,基于通信安全的需求,更多的人开始关注实体身份认证和密钥绑定的研究。首先,最先提出的一
您可能关注的文档
- 有效教学在初中英语教学中实施.doc
- 有效构建医疗卫生单位廉政风险防控体系之思索.doc
- 有效是数学课堂教学根本.doc
- 有效构建新时期音乐美育教育基本策略.doc
- 有效沟通对于检验医学和临床医学重要意义.doc
- 有效激发学生学习古诗词兴趣.doc
- 有效调处化解社会矛盾对策探究.doc
- 有效防范金融衍生产品风险探究和对策.doc
- 有效降低农机使用安全隐患措施研究.doc
- 有晶体眼后房型人工晶体植入矫正超高度近视探究进展.doc
- 电工(高级)资格证考试考试综合练习及完整答案详解.docx
- 电工(高级)资格证考试考试模拟试卷含完整答案详解(历年真题).docx
- 电工(高级)资格证考试考试模拟试卷含答案详解【名师推荐】.docx
- 电工(高级)资格证考试考试模拟试卷及答案详解【精选题】.docx
- 电工(高级)资格证考试考试模拟试卷及完整答案详解(夺冠系列).docx
- 电工(高级)资格证考试考试模拟试卷含答案详解【基础题】.docx
- 电工(高级)资格证考试考试模拟试卷含答案详解【达标题】.docx
- 电工(高级)资格证考试考试模拟试卷含答案详解(基础题).docx
- 电工(高级)资格证考试考试模拟试卷及答案详解【真题汇编】.docx
- 电工(高级)资格证考试考试模拟试卷及完整答案详解【网校专用】.docx
最近下载
- 内地新疆高中班学生转学、休学审核表.pdf VIP
- GBT 18015.1-2017 数字通信用对绞或星绞多芯对称电缆 第1部分:总规范.pdf
- TJAASS 151-2024 水稻碳足迹评价方法.pdf VIP
- 新解读《GB_T 18015.1-2017数字通信用对绞或星绞多芯对称电缆 第1部分:总规范》最新解读.docx VIP
- 2022年苏州大学计算机科学与技术专业《计算机网络》科目期末试卷B(有答案).docx VIP
- 检验科仪器设备故障应急预案.docx VIP
- (27页PPT)K12教师试岗培训工作安排及其说明.pptx VIP
- 保姆带小孩合同协议书例文.pdf VIP
- 危重病人抢救应急演练方案.pdf
- XP-1A SF6定性检漏仪说明书.pdf VIP
原创力文档


文档评论(0)