- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
证书的策略路在何方
证书的策略路在何方
电子认证产业
需要新动力
自2005年《电子签名法》发布之后,经过5年的时间,我国电子认证产业逐步从初期阶段进入技术成熟期。但是,电子认证产业作为信息领域重要的基础设施,其发展规模、用户规模、市场规模、应用规模等方面尚未形成集团优势,区域化、行业化、政府化造成了电子认证产业的服务职能未能充分体现和被广大用户普遍接受,使得我国电子认证产业的发展进入平台期,即用户数量和应用模式不能持续快速增长和扩展,市场没有得到充分挖掘。
究其原因,我国电子认证产业发展在服务职能上还仅仅局限于提供身份认证的电子认证初级阶段。作为一个电子认证的用户,仅知道某人的公钥是什么还很不够,因为该公钥可能是仅用于测试的,也可能仅用于访问网络,也可能用于电子交易并有10万元担保。一个完整的电子认证基础设施是网络信任体系的重要组成部分,它不仅应该证明公钥是什么,还应该将该公钥的安全属性告诉用户(包括法律担保等信用信息),指导应用程序的开发商和证书用户正确地使用证书。
目前,我国的电子认证企业都没有在证书中提供证书策略的说明,即在证书中不说明该公钥可以在什么场景下、适用于什么样的安全需求。同时,各电子认证企业发放证书的安全措施,包括系统、管理、发放流程等也存在一定差距。缺乏统一策略、安全程度的不一致,导致了证书应用单位的许多困惑,也阻扰了电子证书的跨区域、跨行业应用。由于电子认证企业(CA)所证明的密钥安全等级不一致,用户在使用证书的时候就很难规范化,应用程序也没有办法获得相关安全信息,无法自动地进行证书选择。
缺少证书策略的指导,不仅给用户使用证书带来了诸多困难,也成为证书推广和跨行业应用的障碍,已经成为依赖电子认证的电子商务系统、电子政务系统的互联互通进程中必须解决的一个问题。
证书策略推动技术进步
建设PKI的意义在于把PKI的服务推广到各种应用系统中,从而成为一种基础设施。应用系统的多样性以及应用系统对安全需求的多样性,要求PKI提供安全服务也满足这样的多样性。因此,PKI技术和证书应用要想普及,就应该有一个针对多样性的解决方案,以满足各种应用系统的安全需求。证书策略和证书策略体系正是解决上述问题的关键技术。
证书策略就是这样一个数据,它是数字证书中的一个标志,是用户安全等级和应用范围的一个说明,它表明了公钥所对应用户的安全属性,可以指导应用程序的开发商或证书的依赖方识别证书的安全级别,以便正确使用该证书。
通过制定不同的证书策略,可以规范证书质量,其基础是对CA机构进行的评估和认定。采用科学而规范的方法,依照不同层次的证书策略要求,对认证机构进行不同安全要求的评估和认定,才能保证不同证书策略的有效实施,确保数字证书的质量,才能使证书策略能够行之有效,促进我国电子认证业发展,使我国的认证机构达到国际认可的标准。
证书策略体系设计
在考虑我国的证书策略体系设计之前,首先必须有一个适当的规划方法。应该按照如下步骤来设计我国的证书策略体系:首先,探索证书策略体系构建的科学方法;其次,明确我国证书策略体系的适用范围;之后,提出适合现阶段我国国情的证书策略体系设计。
证书策略体系设计不可能面面俱到,只能做到尽量合理,只要保证设计的CP(证书策略)能够适用于尽可能多的用户,同时又能控制实施CP的成本,即可以认为该设计是合理和可操作的。
1. 证书策略空间的概念
构成证书策略的内容要素是制定证书策略分类分级的主要依据,但是由于要素内容多而且复杂,需要特定的方法提取出主要的要素,以及这些要素可能的取值。由此,我们提出证书策略空间定义和剪裁的概念和方法,并依据该方法来设计我国的证书策略体系。
首先,证书策略是一个多维空间,每个维度代表一个证书策略要素,而每个维度上的坐标值代表了这个要素的一个具体取值。由于影响证书策略划分的因素很多,证书策略空间就会变成一个超级复杂的多维空间。维度的划分是证书策略空间的核心问题。而且,在这个多维证书策略空间中选择合适的证书策略也是十分困难的,因此必须根据应用需要做出剪裁。(见图1)
CP设计中需要注意和考虑的方面如图2所示。
可以通过以下四个独立维度来划分CP:
#8226;证书持有人的自身属性(Property,P);
#8226;证书申请和审核过程中的严格程度(Certification,C);
#8226;证书持有人的私钥安全保护程度(Security Environment,S);
#8226;应用场景对证书信息的需求(Information,I)。
每个维度又可以划分为不同的级别(或者类别),见图3。
2.证书策略体系
目前,证书主
您可能关注的文档
- 肠镜下治疗小儿息肉护理的探讨.doc
- 股东代表诉讼再的思考.doc
- 股东会决议撤销权之的探讨.doc
- 股东会轻微瑕疵决议撤销之诉之裁量驳回问题的研究.doc
- 股东以不动产首次出资可行性的研究.doc
- 股东出资瑕疵民事的责任分析.doc
- 股东大会召集条件的研究.doc
- 股东替换高管之的影响因素分析.doc
- 股东查账之诉问题的研究.doc
- 股东瑕疵出资民事的责任问题的探讨.doc
- 专题04 天气与气候(期末真题汇编,广东专用)(解析版).docx
- 专题04 中国的经济发展(百题精选)(期末真题汇编)(原卷版).docx
- 专题05 建设美丽中国(专项训练)(原卷版).docx
- 专题05 建设美丽中国(专项训练)(解析版).docx
- 专题05 居民与文化 发展与合作(百题精选)(期末真题汇编)(解析版).docx
- 2024年下半年教师资格考试中学《教育知识与能力》真题(含答案和解析).docx
- 专题05 居民与文化 发展与合作(百题精选)(期末真题汇编)(原卷版).docx
- 专题05 居民与文化 发展与合作(期末真题汇编,广东专用)(解析版).docx
- 专题05 居民与文化 发展与合作(期末真题汇编,广东专用)(原卷版).docx
- 统编版七年级语文上册课件《雨的四季》.pptx
最近下载
- 《邀请信教学设计》教学设计.doc VIP
- 蓝光控制系统SJT-WVF5-B电梯电气原理图.pdf VIP
- 建设监理调查报告.doc VIP
- 2025年中国铁路南宁局集团有限公司人员招聘笔试备考题库及答案解析.docx VIP
- 2025届七上蜀光 数学课堂手册-学生版.pdf VIP
- 高锁螺栓自动化安装系统CFNT1003CY5-CFNT1003CY6技术说明.pdf
- 蓝光BL6-9.03EN版集约串行解决方案SJT-WVF5E电气原理图纸.pdf
- 2025-2026学年粤教粤科版(2024)小学科学三年级上册(全册)教学设计(附目录 P182) .docx
- 电机拖动应用技术第2章知识点回顾总结.docx VIP
- 蓝光BL及BL培训总汇讲解.ppt VIP
原创力文档


文档评论(0)