- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息系统协会中国分会第一届学术年会
PKI体系下密码设备用智能卡的COS软件设计球
刘培德,张新
(山东经济学院信息管理学院,山东济南250014)
文摘tPKI是实现网络安全的关键技术体系。本文详细介绍了应用于PKI体系下的密码设备用智能卡COS软件的
设计与实现,特别对COS软件的传输管理、文件管理、安全管理以及应用系统等进行了详细描述,并介绍了实现方
,
法,最后给出的试验数据表明此COS软件完全满足PKI体系的安全要求和用户身份认证的使用要求。
关键词;Pl(I:COS;智能卡;私钥;密码设备
1 概述 2 PKI体系对智能卡COS的基本要求’
Infrastructure,即公钥基础设
PKItl]fPubUc 为了保证密码设备的安全性,智能卡COS必须
Key
施)被誉为现代信息社会安全的基石,也是电子商务 具有以下基本要求:
与电子政务的关键技术。它能够为所有网络应用透 (1)公私密钥对必须在智能卡内,由COS软件
明地提供加密和数字签名等密码服务所必需的密 产生,私钥不出卡,直接保存在智能卡内,公钥传
钥和证书管理功能,能够提供认证、访问控制、数 出至读卡器,然后从读卡器读入相应证书,并存储
据完整性、机密性和不可否认性等核心安全服务。 证书。
PKI的基础是基于非对称加密算法,私钥 (2)使用私钥签名时,必须输入正确的PIN码
(Private 才能进行。另外对错误PIN码的输入,限制输入次
Key)是用户个人最重要的数据信息,是个
人身份的标志。因为用户可以通过自己的私钥进行 数,达到规定的输入次数后,必须通过PKI的管理
签名以表明自己的身份,私钥一旦泄漏,将会给用 体系进行解码后才能使用。
户造成不可预料的损失。因此,需要有一个能够确 (3)任何情况下,都不可能把私钥读出到智能
保其安全的场所来保存这些个人的私钥及个人其 卡外。
CA)名
他的重要数据如被其直接信任的CA(root (4)签名、验证签名都在智能卡内完成。由于
字和证书等。 私钥在卡内,所以签名也必须在智能卡内完成,首
智能卡(SmartCard)具有安全性高、保密性先从读卡器读入数据,通过私钥签名运算后,再传
好,为密钥的存储管理提供了良好的介质。智能卡 到读卡器。另外,为了保证验证签名的安全性,验
具有嵌入卡片内部的CPU和存储器,同时还有一系 证签名也在智能卡内完成,以防止恶意代码的攻
列的安全机制来保证内部数据的安全。利用智能卡 击,保证验证结果的真实性,验证签名需要多次与
卡上CPU的计算能力,可以在卡上进行密钥对的生 读卡器进行通信才能完成。
成和进行卡上的签名和验证运算:同时,利用智能 (5)必须符合PⅪ体系对加密算法的要求,必
卡出色的安全机制,能够对存储在其中的数据提供 须实现下列基本的加密算法:非对称加密算法
强有力的安全保证,这样在用户私钥的整个生命周
必须具有产生真正随机数的能力。
期内,都处在智能卡的保护之下。COS(Chip吣
(6)在智能卡里,具有存储数字证书的能力。
eration
System)为芯片操作系统,它是芯片资源的管
用户证书存储在
您可能关注的文档
- Muonpair Production in the LeftRight Symmetric Model at Z0Factory研究.pdf
- PiN结构AlGaN外延材料的高分辨X射线衍射研讨.pdf
- Mu阿片受体的三维结构模建及活性位点分析研究.pdf
- MVB+四类设备控制器的FPGA+设计(1)研究.pdf
- PISA理念下中学政治课教学学生阅读素养培养的实效性研讨.pdf
- MVC模式与J2EE框架相结合在应用系统中的实现研究.pdf
- MVC设计模式下Web系统的UML建模研讨.pdf
- MVC设计模式在Web系统中应用研究.pdf
- Pitfalls in Identity Based Encryption Using Extended Chebyshev Polynomial研究.pdf
- MVS810型涡流纺纱机纺制纯棉纱使用实践研究.pdf
最近下载
- 26. 26个英文字母-复习课件-1字母闯关游戏(共30张PPT).pdf VIP
- 上海市职业技能等级认定试卷 模具工(四级)考场、考生准备通知单02.doc VIP
- 健康险手册使用说明.pptx VIP
- 急性心肌梗死诊断及治疗课件.ppt VIP
- 饲料添加剂项目企业经营战略手册(参考).docx
- 光伏电站项目建设方案.docx
- 数字智慧方案5496丨商业综合体地块智能化系统设计汇报方案(66页PPT).pptx VIP
- 体例格式9:工学一体化课程《小型网络安装与调试》任务1学习任务工作页.docx VIP
- 城投集团防汛防台专项应急预案(2018版).docx VIP
- 量子之年:从2025年从概念到现实报告(英文版).pdf VIP
文档评论(0)