- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
USB Key在PKI体系中应用研究
USB Key在PKI体系中应用研究 摘 要:信用卡安全关系到民生国计,频繁发生的信用卡盗用事件,给人们的生活造成了很大的困扰。从信用卡信息安全出发,对当今信用卡安全技术在PKI中的应用现状进行了研究,介绍了PKI技术原理、PKI的密钥存储方案以及USB Key技术在实际PKI应用中的安全特性,提出了对当今USB Key使用算法的理论性改进方案。利用时钟机制和一次一密原理,对USB Key的加密算法进行了改进,从而实现了加快运算效率及增强信息保密的效果。 关键词:信用卡;USB Key;PKI;时钟机制;一次一密 中图分类号:TP302 文献标识码:A 文章编号2013)003003903 0 引言 近几年,我国信用卡安全事件频繁发生,出现了个人信息泄露、信用卡盗用、信用卡冒领等信息安全问题,信用卡信息安全领域警钟频敲。而随着电子商务的兴起,如何保证信用卡持有者的信息安全成为越来越重要的问题。目前,基于物理介质的身份认证已成为被广泛用来实现认证身份的手段,但其在使用过程中通常要结合其它技术。其中使用最为广泛的认证方式主要有5种:IC卡认证、用户名密码认证、动态口令卡认证、生物特征认证、USB Key认证。 PKI体系不只是一种简单的加密措施而是包含配套的软件及硬件、相关管理人员和协议的完整结构,PKI体系经典模型如图1所示。但现今仍无法建立一个可靠的信任体系,PKI实际上仍存在漏洞。 为了增进USB Key的安全性,保护持密钥者的财产安全。笔者在遵循PKI认证方式的基础上,分析了在PKI中被广泛使用的USB Key算法及其安全性,针对加密技术可能存在的缺陷,结合时钟机制和一次一密原理,提出了对当今USB Key算法的理论性改进方案。 1 PKI技术简介 1.1 PKI基础设施 PKI(Public Key Infrastructure)即公钥基础设施,是提供公钥加密和数字签名服务的系统,目的在于自动管理密钥和证书,保证网上数据信息传输的机密性、真实性、完整性和不可否认性。PKI采用证书进行公钥管理,通过第三方的可信任机构,把用户的公钥和用户的其它标识信息捆绑在一起,从而在网上验证用户的身份。一个PKI系统由证书认证机构(Certificate Authority)、注册机构(Registration Authority)、数字证书(Digital Certificate)、证书撤销列表(Certificate Revocation List)和公钥密码技术(Public Key Cryptography)组成。 1.2 PKI提供的安全服务功能 PKI提供的安全服务功能包括: (1)身份认证。身份认证就是确认实体是自己所声明的实体,以鉴别身份的真伪。 (2)数据完整性。数据的完整性就是确认数据没有被修改,以确保收到的信息真实可信。 (3)数据机密性。数据机密性就是对数据进行加密,保证数据不被未授权的人获取。 (4)不可否认性。不可否认性是指发送方对数据来源的不可否认和接收方对接收后的不可否认。 (5)数据的公正性。公证服务即“数据认证”,就是认证中心CA的公证人证明数据是有效和正确的,这种公证取决于数据验证的方式。 除了上述PKI提供的核心服务外,PKI系统还提供一些附加服务如安全时间戳、特权管理等。这些服务虽然并不是任何PKI都具备的基本或本身固有的功能,但都建立在PKI核心服务基础之上。 1.3 密钥的存储方案 1.3.1 存储卡 存储卡只含有存储功能。由于不能确保发卡方的真实性和对持卡人的认证功能,因而使得这种卡不能被广泛使用。 1.3.2 智能卡 对于智能卡身份识别技术,最常见的是嵌有磁条的磁卡,但磁条上的记录容易被转录。因此,出现了内置芯片的智能卡,但这种智能卡通常要和配套的读卡器一起使用,成本高、携带不便,是这项技术的不足之处。 1.3.3 USB Key USB Key又称电子钥匙,外形与普通的U盘类似。其将智能卡、读卡器的功能集于一身。但在使用时容易中病毒是该介质的一大缺陷。 2 USB Key技术在PKI应用中的安全特性 在PKI中客户端必须请求认证服务、询问证书和相关的撤销信息,并且高级的客户端还要完成密钥更新或者密钥恢复等操作。客户端不在服务网络体系内,它的任务是管理用户的证书以及与证书相对应的私钥,完成客户端功能。同时客户端通过标准的应用接口等和PKI体系中的各种服务器连接,完成各种实际操作。 图2中,USB Key通过RSA加密算法产生的密钥对分别作为独立文件在COS中存储,私钥不出硬件设备,公钥提交认证中心为其签发证书。持卡者的个人信息和公钥信息通过私钥进行签名运算,
您可能关注的文档
- SNS环境下企业客户知识获取式研究.doc
- SOLIDWORKS 216从产品到平台.doc
- SolidWorks Compser API应用小窥.doc
- SoLMo趋势下品牌融合化传播策略.doc
- SNS环境下高校体育社团文化及建设研究.doc
- SOLIDWOFIKS研发管理平台牵手ER、MES助力企业智能转型.doc
- SPACE+RY 青年艺术家作品推荐.doc
- SonixGPS穿定位系统在经皮肾镜碎石取石术中应用体会.doc
- Sossuslei 骑往红沙漠.doc
- Splun如何使机器数据成为战略资产.doc
- Using Student―centered Strategies to Engage College learners in the English as a Second Languae Classroom in in TCM University.doc
- UVH2O2降解水体中磷酸三1,3―二氯―2―丙基酯研究.doc
- U型副构架铸造工艺改进.doc
- U―S合作模下农村学校教师专业发展研究.doc
- u往凳年T果,52後能否存m.doc
- U洪邸疤ā保治理需有B度.doc
- U牛JM瓷器,美中Q易痖打.doc
- UUV伸向大洋深处人类之手.doc
- Validity of multple―choice format in language testing.doc
- VAR模型下我国房地产价格波动对区消费影响研究.doc
最近下载
- 摄像头检验作业指导书.doc VIP
- 《城镇污水污泥流化床干化焚烧技术规程》(征求意见稿).pdf
- 阿奇沙坦非无菌化学原料药车间设计--本科毕业论文.docx VIP
- 办公用品供货服务计划方案.docx VIP
- 用于透明细胞肾细胞癌分型和评估透明细胞肾细胞癌预后的基因及其应用.pdf VIP
- G 正谱 赶圩归来阿里里 林凯 合吧声乐歌谱正谱子五线谱钢琴伴奏谱乐谱曲 谱弹唱谱歌曲乐曲.pdf VIP
- 零星工程施工方案范本(3篇).docx VIP
- 新疆四史应知应会内容.doc VIP
- 眼科显微器械的清洗流程.pptx VIP
- Lesson9-10Howareyoutoday(课件)新概念英语第一册.pptx VIP
文档评论(0)