999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

PKI體系的信息安全技術(shù)

2017-03-17 14:13:20那婧
中國管理信息化 2017年3期
關(guān)鍵詞:計算機網(wǎng)絡(luò)

那婧

[摘 要] 在PKI體系的基礎(chǔ)下對網(wǎng)絡(luò)信息安全技術(shù)進行了重點分析與研究,目前已經(jīng)研發(fā)出了安全路由器、防火墻、安全網(wǎng)絡(luò)、黑客入侵檢測等多向技術(shù)。網(wǎng)絡(luò)信息安全領(lǐng)域是一個交叉、綜合科學領(lǐng)域,從安全協(xié)議、體系結(jié)構(gòu)等多個方面進行分析,希望對PKI體系的信息安全技術(shù)的應(yīng)用能夠有所幫助。

[關(guān)鍵詞] 計算機網(wǎng)絡(luò);信息安全;PKI體系

doi : 10 . 3969 / j . issn . 1673 - 0194 . 2017. 03. 078

[中圖分類號] TN915.08 [文獻標識碼] A [文章編號] 1673 - 0194(2017)03- 0140- 02

1 分析PKI安全體系

現(xiàn)階段,PKI主要為用戶提供的服務(wù)包括認證,提升數(shù)據(jù)的完整性、保密性、公正性等,其實體主要包括的內(nèi)容有管理實體、PKI用戶、CRL、證書等多個部分,管理實體的構(gòu)成核心為CA,CA與數(shù)字證書、證書用戶之間將會構(gòu)成一定的信任關(guān)系,只有這樣才能確保PKI作用能夠得到合理發(fā)揮,在具體應(yīng)用過程中需要與現(xiàn)階段國際上所信任的結(jié)構(gòu)類型相結(jié)合,發(fā)現(xiàn)WEB信任機構(gòu)、分布式等信任機構(gòu)都能夠在應(yīng)用中發(fā)揮出不錯的應(yīng)用效果。

通過我國PKI信任機構(gòu)統(tǒng)計可以發(fā)現(xiàn),現(xiàn)階段我國仍以單一認證機構(gòu)為主,其所站比例超過了90%。目前,SET安全協(xié)議、SSL安全協(xié)議都得到了比較廣泛的應(yīng)用,在具體應(yīng)用過程中,通過安全能力構(gòu)建、客戶機密鑰、互換服務(wù)器、身份驗證等多個環(huán)節(jié)實現(xiàn)對用戶身份、服務(wù)器的驗證,從而實現(xiàn)對數(shù)據(jù)完整性、隱藏性等性能得到進一步提高。

2 PKI體系下的網(wǎng)絡(luò)信息安全技術(shù)

2.1 SSL安全套接層協(xié)議

SSL協(xié)議在具體應(yīng)用過程中,所采用的是TCP作為傳輸協(xié)議提高可靠的數(shù)據(jù)的接收與傳送。SSL協(xié)議在具體應(yīng)用過程中,程序編碼接口應(yīng)當在應(yīng)用層之下,Socket層之上,因此其獨立于更高的層應(yīng)用,并且能夠為更高的層協(xié)議提供相應(yīng)的安全保障,例如為HTTP提高安全保障。

2.1.1 秘密性

SSL客戶機與服務(wù)器之間的連接是通過對稱密碼技術(shù)、公開密碼技術(shù)和密鑰協(xié)商,從而構(gòu)建出一個安全通道,之后通過安全通道所傳遞的信息都會被加密,這樣通過網(wǎng)絡(luò)竊聽方式所獲取的信息將變得毫無意義。

2.1.2 完整性

SSL利用哈希函數(shù)和密碼算法,在具體操作過程中通過提出傳遞信息的特征值,確保信息的完整性,從而確保傳遞的所有信息都能夠完整的抵達目的地,有效的避免了客戶與服務(wù)器之間所傳遞的信息遭受破壞。

2.1.3 認證性

通過可信任的CA和證書技術(shù)是服務(wù)器與客戶能夠相互識別對方的身份,為了對用戶的身份是否合法進行驗證,SSL要求持有證書者在握手過程中需要對數(shù)字證書進行相互交換,利用驗證確保對方身份的合法性。

2.2 VPN技術(shù)

VPN(虛擬專用網(wǎng)路)是一種選用通信網(wǎng)絡(luò),其構(gòu)架在公用通信基礎(chǔ)設(shè)施上,VPN與租用線路進行比較,不僅安全簡單,并且開銷更小,目前已經(jīng)成為Extranet和Intranet的首選方案。在過去一段時間里VPN通過訪問控制技術(shù)和防火墻使VPN安全性得到進一步提高,但是從實際應(yīng)用情況可以看出,該方法在具體應(yīng)用過程中有許多漏洞。第一,該技術(shù)對公司內(nèi)部的攻擊防范面臨較大困難,這主要是因為公司內(nèi)部的口令系統(tǒng)相對比較脆弱。第二,網(wǎng)上的數(shù)據(jù)在傳輸過程中,無論應(yīng)用的是內(nèi)部網(wǎng)還是外部網(wǎng)在具體應(yīng)用中,任何一個人都可以對傳遞的內(nèi)容進行非法篡改或截取,而信息通訊的雙方對該內(nèi)容無毫不知情。第三,如果企業(yè)要需要在網(wǎng)上交易,將會遇到許多安全問題。例如,認證、機密、無法否認性等諸多特點,針對以上問題,口令和防火墻是毫無辦法的。目前,在PKI技術(shù)的基礎(chǔ)下,IPSee協(xié)議已經(jīng)逐步成為了架構(gòu)VPN的基礎(chǔ),在具體操作操作過程中可以在防火墻和路由器之間完成相應(yīng)的認證和加密通信。從大量的應(yīng)用情況來看,IPSee協(xié)議不僅通用性好,而且還支持協(xié)議IPv6,因此有著不錯的應(yīng)用前景。

2.3 智能IC卡

智能IC卡與PKI技術(shù)兩者之間的關(guān)系主要在于,私有密鑰與第三方認證機構(gòu)頒發(fā)的數(shù)字證書的存儲,都能夠在安全的智能卡上實現(xiàn)。

智能卡攜帶的微型芯片在具體應(yīng)用過程中能夠?qū)崿F(xiàn)加密、存儲等多項功能,因此在操作過程中,可以通過啟動PIN完成相應(yīng)的數(shù)字簽名操作。該過程包括了一系列的計算。第一步需要對郵件文字的哈希值計算。第二步利用私鑰完成對哈希值的加密,然后將加密后的哈希值與原哈希值一同發(fā)出。第三步,利用發(fā)送人的公開密鑰,指定的收件人可以完成對數(shù)字簽名的解密。在具體操作過程中需要注意,郵件原文的哈希值在收件人的PC中也需要運算,完成運算后與解密的哈希值對比,如果兩者完全匹配,作為收件人則可以完全信賴信息的真實性和完整性,在整個操作過程中,發(fā)件人所應(yīng)用的公開密鑰通過認證中心PKI核心獲取。

現(xiàn)階段,許多人將數(shù)字證書和私有密鑰都存在硬盤中,但是考慮到安全問題,將數(shù)字證書和私有密鑰都存在智能卡上取得效果會更好。這樣可以避免黑客就將病毒植入到程序中盜取用戶的私有密鑰,從而通過偽裝的方式變?yōu)楹戏ㄉ矸菰诰W(wǎng)絡(luò)上進行非法交易與詐騙。此外,智能卡在使用上與硬盤相比也更加方便,攜帶起來比較容易,方便隨時使用。

3 結(jié) 語

隨著電子信息技術(shù)的快速發(fā)展,信息安全問題得到了人們重視,其中PKI技術(shù)可以依據(jù)多個計算機用戶的需求提供多樣的安全服務(wù),從而使計算機在具體應(yīng)用過程中的真實性、完整性、機密性等多方面的優(yōu)勢能夠得到保障,促進計算機技術(shù)的發(fā)展,使其能夠更好的為人們服務(wù)。

主要參考文獻

[1]羅萱.PKI技術(shù)的基本原理及常規(guī)應(yīng)用[J].電腦知識與技術(shù),2014(24):5772-5773.

猜你喜歡
計算機網(wǎng)絡(luò)
基于模式匹配的計算機網(wǎng)絡(luò)入侵防御系統(tǒng)
電子制作(2019年13期)2020-01-14 03:15:32
云計算下的計算機網(wǎng)絡(luò)安全性研究
面向?qū)ο蟮挠嬎銠C網(wǎng)絡(luò)設(shè)計軟件系統(tǒng)的開發(fā)
電子測試(2018年15期)2018-09-26 06:01:34
關(guān)于計算機網(wǎng)絡(luò)存儲技術(shù)分析
電子制作(2018年16期)2018-09-26 03:27:08
計算機網(wǎng)絡(luò)環(huán)境下混合式教學模式實踐與探索
電子制作(2018年16期)2018-09-26 03:27:08
計算機網(wǎng)絡(luò)信息安全及防護策略
電子制作(2018年12期)2018-08-01 00:47:58
計算機網(wǎng)絡(luò)可靠性的提升策略
電子測試(2018年10期)2018-06-26 05:54:34
計算機網(wǎng)絡(luò)技術(shù)的應(yīng)用探討
計算機網(wǎng)絡(luò)維護工作的思考
河南科技(2014年19期)2014-02-27 14:15:24
淺析計算機網(wǎng)絡(luò)管理系統(tǒng)的構(gòu)建和應(yīng)用
河南科技(2014年5期)2014-02-27 14:08:21
主站蜘蛛池模板: 国产精品永久在线| 精品人妻一区二区三区蜜桃AⅤ | 制服丝袜无码每日更新| 亚洲日产2021三区在线| 日本亚洲欧美在线| 亚洲人成影院在线观看| 五月综合色婷婷| 无码久看视频| 中文字幕在线日本| 日本欧美成人免费| 欧美一区二区啪啪| 亚洲精品自产拍在线观看APP| 高清无码一本到东京热| 国产人成在线观看| 最新日韩AV网址在线观看| 啪啪永久免费av| 亚洲一区二区在线无码| 亚洲欧美精品日韩欧美| 日韩国产欧美精品在线| 99性视频| 蜜桃臀无码内射一区二区三区| 无码日韩精品91超碰| 男女男精品视频| 亚洲第一视频网| 日本道综合一本久久久88| 免费毛片全部不收费的| 国产杨幂丝袜av在线播放| 久久人人爽人人爽人人片aV东京热| 亚洲成AV人手机在线观看网站| 美女高潮全身流白浆福利区| 中文无码精品A∨在线观看不卡| 亚洲成人播放| 久久99国产视频| 日本在线视频免费| 这里只有精品国产| 国产精品久久久免费视频| 精品三级在线| 国产噜噜噜| 这里只有精品在线播放| 华人在线亚洲欧美精品| 日韩在线视频网站| 2048国产精品原创综合在线| 欧美日韩亚洲国产| 国产精品无码一二三视频| 99久久国产自偷自偷免费一区| 亚洲第一成年人网站| 国产好痛疼轻点好爽的视频| 国产精品原创不卡在线| 亚洲69视频| 国产精品999在线| 午夜无码一区二区三区| 波多野结衣一二三| 色悠久久久| 又黄又湿又爽的视频| 精品91视频| 亚国产欧美在线人成| 999精品在线视频| 国产成人亚洲欧美激情| 国产麻豆va精品视频| 欧洲高清无码在线| 久久久久人妻精品一区三寸蜜桃| 91po国产在线精品免费观看| 久久青草精品一区二区三区| 国产精品第三页在线看| 午夜啪啪福利| 国产丝袜丝视频在线观看| 国产精品福利一区二区久久| 99在线免费播放| 国产欧美在线观看视频| 免费Aⅴ片在线观看蜜芽Tⅴ| 久久亚洲中文字幕精品一区| 国产精品久久久久久久久| 欧美精品一区在线看| 亚洲天堂日本| 91精品专区国产盗摄| 婷婷六月色| 午夜无码一区二区三区| a天堂视频在线| 国产精品 欧美激情 在线播放| 日韩a级毛片| 午夜欧美理论2019理论| 十八禁美女裸体网站|