999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

一種雙簽名數字證書的認證實現方案

2010-01-18 09:16:38
電信科學 2010年2期
關鍵詞:用戶信息

杜 爽

(吉林農業大學工程技術學院 長春 130118)

1 引言

為解決各行業業務系統管理控制檢查中發現的應用賬號授權泛濫、賬號管理不嚴、缺少事后稽核、密碼保護不足及多次登錄問題,有必要將多種業務系統集成在統一的認證、鑒權系統中,以便實現安全的登錄控制管理。

為實現上述功能,達到較高的安全性,賬號所有者的身份認證技術是關鍵。在較多的認證實踐中,數字證書認證技術被認為是能夠有效實現身份鑒別的認證技術,基于數據證書認證可以實現訪問控制、安全登錄及安全審計等技術問題。但在利用數字證書實現單點登錄系統的實踐過程中,我們也發現某些特定的高敏感系統往往需要一種更高級別的驗證保護。

2 基于數字證書的身份認證原理

2.1 數字證書的定義

數字證書是由權威公正的第三方機構CA中心簽發的,以數字證書為核心的加密技術可以對網絡上進行傳輸的信息加解密、數字簽名和身份驗證。采用數字證書的可以保障網絡應用的機密性、完整性、可用性及安全性[1]。

2.2 數字證書認證系統構成

數字證書認證系統主要由注冊機構(RA)、認證機構(CA)、密鑰管理中心(KMC)構成。

·RA:主要負責接受證書申請、管理證書需求人的申請信息及審核申請人的真實身份,具體執行證書受理服務。

·CA:負責向身份符合的用戶制作對應權限證書、制定證書有效期以及執行CA系統整體策略,并對系統進行管理和維護[2]。

·KMC:用于對用戶的數字證書中的公鑰、私鑰的托管和維護。KMC可產生數字證書所對應的私鑰,當發生用戶數字證書私鑰丟失或毀壞的情況,可通過安全的管理措施予以恢復。

2.3 常規認證系統流程

證書申請。首先用戶向RA注冊機構發出申請,RA保存用戶的注冊申請信息留用。

人工審核。注冊機構操作員核對用戶信息并批準申請后,通過注冊機構管理柜員授權。

證書頒發。注冊機構RA向簽發機構CA傳遞用戶申請,證書中包含關于用戶及簽署CA的各種信息,具體包括可辨別用戶身份的惟一標識信息、證書持有者的公鑰、證書廢止期限等。

獲得證書。證書生成完畢后,簽發機構CA將證書輸出至目錄服務器及用戶。

證書使用。數字證書申請者獲得證書后,可通過自行下載等方式將證書存入各類物理介質中,需身份鑒權操作時提供證書即可[3,4]。

3 金庫模式雙簽名數字證書認證方式

3.1 金庫模式雙證書鑒權概述

銀行業金庫模式是一種雙驗證模式,該模式要求兩名金庫管庫員要同開庫、同進庫、同在庫、同出庫、同鎖庫。參考金庫模式,本文提出了雙簽名認證協議模式,支持使用數字證書鑒權方式下登錄特定敏感系統時必須同時提供兩人數字證書的形式,實現了類似銀行金庫模式的雙重“鑰匙”證明,有效地加強了通過數字證書鑒權認證登錄方式的安全性。

3.2 雙簽名數字證書鑒權實現方式

為實現本方式,本文提出了由負責接收鑒權需求的認證Web門戶、負責驗證用戶證書真實性及相應用戶權限的鑒權中心、證書管理中心及負責生成聯合證書的聯合授權中心。

如圖1所示,提案的鑒權實現方式如下。

·初始鑒權:用戶1向認證Web門戶發送登錄請求(步驟1),認證門戶將身份驗證信息發送至鑒權中心(步驟 2)。

·當鑒權中心發現權限信息不足時,向門戶發出權限不足但可補充授權信息(步驟3),門戶轉達補充授權需求(步驟 4)。

·授權補充:用戶1提供聯合授權人用戶2,信息至認證Web門戶(步驟5)。

·聯合授權:認證Web門戶發送至聯合授權中心(步驟7),聯合授權中心向用戶2發出用戶1的請求(步驟8),用戶2同意本次聯合鑒權需求(步驟9)。

·聯合后新證書下發:聯合鑒權中心向用戶證書中心發出提取證書信息請求(步驟10),并由聯合鑒權中心生成本次聯合證書,通知認證Web門戶授權成功信息(步驟 11)。

圖1 雙簽名數字證書鑒權實現過程

·向鑒權中心發送本次聯合證書,用于記錄及鑒權審查(步驟 12)。

·鑒權中心完成本次鑒權(步驟13)利用本次聯合證書,用戶進行登錄,認證門戶跳轉界面至用戶所需服務界面(步驟14)。

4 結束語

本文提出的雙簽名認證提案能夠有效地滿足針對特定敏感系統的提高鑒權認證強度的需求。將特定系統的鑒權登錄強化至兩人同時確認當次訪問的程度,有效降低了單一工作人員利用自身證書存在的高風險信息泄密的可能性。

下一階段研究雙證書合并的實現協議及程序模擬實現工作。

1 洪琳,李展.數字簽名、數字信封和數字證書.計算機應用,2000(2)

2 趙維武,王維.數字證書驗證系統的設計與實現.實驗技術與管理,2008(1)

3 田文春,韋崗.基于數字證書的樹型結構安全多播方案.電子與信息學報,2002(12)

4 YD/T 1614-2007.公眾IP網絡安全要求-基于數字證書的訪問控制,2007

猜你喜歡
用戶信息
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
建筑創作(2001年3期)2001-08-22 18:48:14
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 性网站在线观看| 亚洲av片在线免费观看| 四虎永久免费在线| 欧美激情,国产精品| 亚洲中文字幕久久精品无码一区| 日日噜噜夜夜狠狠视频| 亚欧成人无码AV在线播放| 成人在线天堂| 日韩国产黄色网站| 亚洲区视频在线观看| 91欧美亚洲国产五月天| 97国产精品视频自在拍| 国产黄色爱视频| 麻豆a级片| 国产精品成人AⅤ在线一二三四| 国产拍揄自揄精品视频网站| 国产精品永久久久久| 欧美一级爱操视频| 99免费在线观看视频| 久久不卡国产精品无码| 色窝窝免费一区二区三区| 成年人国产视频| 亚洲高清在线播放| 亚洲视频二| 国产噜噜噜| 国产麻豆aⅴ精品无码| 成人蜜桃网| 国产专区综合另类日韩一区| 国产视频自拍一区| 久久精品女人天堂aaa| 美女亚洲一区| 毛片网站免费在线观看| 国产swag在线观看| 视频二区中文无码| 久久午夜夜伦鲁鲁片无码免费| 中文字幕精品一区二区三区视频| 国产又大又粗又猛又爽的视频| 波多野结衣一区二区三区88| 国产一区二区网站| 亚洲天堂网在线播放| 97超碰精品成人国产| 亚洲第一综合天堂另类专| 亚洲黄色激情网站| 国产精品三级专区| 国产一级小视频| AV无码无在线观看免费| 99爱在线| 国产女人在线观看| 国产尤物视频在线| 国产成人综合在线视频| 日本精品一在线观看视频| 狠狠v日韩v欧美v| 四虎综合网| 狠狠色狠狠色综合久久第一次| 人妻21p大胆| 亚洲AⅤ无码日韩AV无码网站| 日韩激情成人| 国产91丝袜| 国产欧美日韩精品综合在线| 国产视频你懂得| 色综合热无码热国产| 亚洲最新在线| 久久久亚洲色| 亚洲中文字幕手机在线第一页| 亚洲国产成人无码AV在线影院L| 国产一二三区视频| 一个色综合久久| 国产色婷婷视频在线观看| 中文字幕亚洲精品2页| 久久99国产乱子伦精品免| 99久久国产综合精品2020| 青青草原偷拍视频| 又黄又爽视频好爽视频| 日韩少妇激情一区二区| 欧美影院久久| 91亚洲国产视频| 日韩一区精品视频一区二区| 亚洲AV色香蕉一区二区| 国产av一码二码三码无码| 亚洲高清在线天堂精品| 国产91丝袜在线播放动漫 | 熟妇人妻无乱码中文字幕真矢织江|