- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于PKI的数字证书实现对网站访问的有连接控制
摘要:PKI的数字证书可以看作是网络身份证,提供身份证明。数字证书拥有者可以将数字证书提供给Web站点来证明他的合法身份。采用数字证书确认用户身份,实现有连接控制的网站访问,可以有效提高接入网站的可控可管性。并结合自己以前的工作经验介绍了在网上纳税申报中的具体应用。
关键词:公钥基础设施;数字证书;网上纳税申报
中图分类号:TP393文献标识码:A文章编号:1009-3044(2010)08-1845-03
The Website Visit will be to Achieve Connection Control of Digital Certificate Based on PKI
MENG Wei-ming, DU Ming-ming
(College of Computer Science, Sichuan Normal University, Chengdu 610101, China)
Abstract: The digital certificate of PKI can be regarded as the NetID, providing the identification. A person owning a digital certificate can offer it to the Web site to prove his identification. It is more effective for the control access and manageability with the digital certificate proving the identification of the user and the link control site access. I introduce the application in file tax returns online with my previous working experience.
Key words: public key infrastructure; digital certificate; file tax returns online
现在网络上的信息铺天盖地,应有尽有,这些信息主要的承载以网页的形式呈现给用户,企业也利用网站来宣传自己的产品,各种购物网站融入人们日常生活的一部分,网站成了企业的电子名片。特别是近年来随着电子商务和电子政务的发展和广泛应用,企事业和政府网站起到了交流窗口的作用,极大的提高了工作效率,也方便了人们的生活。然而http协议的无状态性,随时可以连入网站进行访问,对于那些网上交易,网上税务,或者对网站有特定用户群访问的控制仅仅凭借用户名、密码显得不够,还要事先确定用户的身份。本文介绍用SSL增强IIS服务器的通信安全,对应 PKI 技术建立证书服务系统,将证书绑定每个网络访问实体,这样通过授权(Authorization)和认证(Authentication)从而实现对每个访问者的身份确认,只有那些拥有合法证书的用户才能访问指定的网站或者指定页面。
1 原理
1.1公钥基础设施
PKI(Public Key Infrastructure),公钥基础设施,它是国际上解决开放式互联网络信息安全的一套体系。PKI 的核心是认证中心(CA),技术基础是公钥密码学的“加密”和“签名”技术。
1.2 数字证书
数字证书(Digital Certificates)是由Certificate Authority发行的,能提供在Internet上进行身份验证的一种权威性电子文档。最简单证书包含一个公开密钥、名称以及证书授权中心的数字签名。一般情况下证书中还包括密钥的有效时间、发证机关的名称、该证书序列号等信息,证书的格式遵循ITU X.509国际标准。
如图1所示,一个标准的X.509数字证书包含以下一些内容:
1) 证书的版本号。
2) 证书的序列号。每个证书对于特定的CA来说都有一个唯一的证书序列号。
3) 证书所使用的签名算法。
4) 证书的发行机构名称,命名规则一般采用X.500格式。
5) 证书的有效期。现在通用的证书一般采用UTC时间格式,它的计时范围为1950~2049。
6) 证书所有人的名称。命名规则一般采用X.509格式。
7) 证书所有人的公开密钥。
8) 证书发行者对证书的签名。
1.3 加密套接字协议层
SSL(Security Socket Layer)全称是加密套接字协议层,它位于
您可能关注的文档
最近下载
- 江苏省南京市江宁区2022-2023学年四年级下学期数学期末试卷 附答案.docx VIP
- SH∕T 0248-2019 柴油和民用取暖油冷滤点测定法.pdf
- (最新版)五年级下册常考应用题100道(可直接打印).docx VIP
- VDA6.3-2023过程审核检查表(2023版).xlsx VIP
- 血脂血糖检验报告单模板.xlsx VIP
- 最新(答案版)2025初级会计基础练习题(经济法).docx VIP
- 2025-2026学年人教鄂教版(2024)小学科学三年级上册(全册)教学设计(附目录P137).docx
- 机器人控制软件:ABB RobotStudio二次开发_(12).错误处理与系统维护.docx VIP
- 四川省科技奖励办公室关于二00五年度四川省科技进步奖评.PDF VIP
- 初中中外名著阅读练习汇总.pdf VIP
文档评论(0)