999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于云端安全的數字簽名技術研究與應用

2020-11-10 06:00:54郭國智郭湘杰
無線互聯科技 2020年15期
關鍵詞:用戶系統

郭國智,郭湘杰

(交通工程學院 電信學院,衡陽 湖南 421001)

1 傳統數字簽名技術存在的問題

信息技術及“互聯網+”使得單位和個人下線交易、業務辦理、文件傳送等事務處理越來越多地轉接到了網上,無須雙方見面。傳統數字簽名技術[1]確保了網上用戶身份的認證及數據傳輸中的完整、保密、真實,交易不可抵賴,但雙方的運行系統環境、終端設備及文件格式(簽名文件往往不兼容)等因素都制約著簽名文件的發展。架設于云服務器的云端數字簽名技術開發的應用系統,既實現雙方數字簽名,又解決了雙方環境、終端及文件的差異,同時共享及交互服務器現有資源和文本,解決傳統簽名技術存在的上述問題等,實現了數字簽名的方便快捷及簽名文件的跨平臺操作。

2 云端數字簽名

2.1 數字簽名技術

數字簽名即電子簽名,對待發數據運用加密算法生成一串數據(即密鑰)與現實中文件的手寫簽名加印章相同,與原文件一并發送給對方,待接收方收到原文件后,用密鑰驗證發送方發來的原文件的真偽。

傳統數字簽名過程是發送者用hash對原文件運算,運算結果是128位散列值(即信息摘要),通過公鑰和私鑰對其進行加密得到密文,即進行了數字簽名操作,將密文與原文一起發送給接收者。接收者利用公鑰算法和公鑰解密收到的簽名文件,得到消息摘要一,再用hash對收到的文件進行一次運算,運算結果與發送者發送時用hash對原文件運算的結果不同,是一串新的128位的散列值(即信息摘要二)。然后接收者對比信息摘要一與信息摘要二的差異,若一致,文件未被篡改,反之被篡改過。

2.2 云端簽名技術

云提供新興的網絡服務需求和動態、易擴展及虛擬化的網絡資源。基于云端安全的數字簽名技術是一種基礎設施,包含以下功能:(1)提供的簽名資源是可靠、便捷及有可塑性。(2)執行加解密操作是申請式數字簽名模式。(3)用戶的簽名私鑰既可存儲,也可恢復。

架設云端服務器的簽名系統是一種服務的形態,托管用戶的簽名私鑰,向外提供服務。云端簽名服務系統的具體實施方案標準化的問題,是借鑒效率、安全性、成本等方面都比較有優勢的成熟數字簽名標準去實施,并結合具體的資源和環境進行適當改進。

2.3 云端安全的簽名技術的優勢及其實現

(1)統一性。搭建在網上云端簽名系統,用戶先注冊,再以戶名及密碼登錄,最后云端簽名,解決了用戶間的文件不兼容及傳輸環境和設備的差異等問題。

(2)靈活快捷性。云端的數字簽名系統架構為B/S模式,保證原有安全性以及簽名操作跨平臺性和不受終端設備限制的便捷性。

(3)擴展性。傳統簽名技術受制文件格式,而云端簽名系統支持主流的doc,pdf,xls等文件格式,采取二進制簽名以獲取密鑰。將待簽名的文件生成PDF格式,通過云端服務器上的組件和程序實現加載,編輯PDF文件及文件的簽章操作,全程操作既可視化又權威公正,現在各個領域廣泛應用[2]。

3 云端安全的數字簽名協議

3.1 云端數字簽名的基本協議實體構成

依據云端簽名技術[3]的應用要求,可以定義4個基本的協議實體:(1)簽名者。提前將其私鑰存儲在云端加密機中,加密機是云端簽名系統中加解密及管理密鑰的裝置,內部由安全加密處理器組成,確保系統安全可靠。在實際應用系統常用軟件來模擬加密機。(2)視云端數字簽名系統中的簽名者和簽名發起人為同一實體。簽名者或發起人通過B/S模式架構進行交互,加密機則通過外設連接服務器或作為獨立的加密服務器駐留于服務器端進行加解密操作及管理密匙。(3)代理服務器。代理服務器由支持HTTP協議的軟件、數據庫管理系統及各種應用程序構成,負責管理,監控用戶對云端加密機的安全訪問,用戶身份的驗證,收集及規范用戶發送給加密機的數據格式等功能,是云端簽名系統的操作接口。

3.2 云端簽名技術的簽名協議

簽名過程中,用戶注冊后,都會被分配一個非對稱的公私鑰對(Kuser公,Kuser私)作為數字簽名密鑰,其中Kuser私來進行數字簽名,它的保密性關系著整個服務的安全。加密機存儲自己的公私鑰對(Kuser公,Kuser私)、對稱密鑰K和生成動態口令算法的密碼值OTPsecret,在簽名服務過程中負責OTP值的生成與驗證,口令解密,文檔解密及私鑰解密等多種工作(見表1)。

表1 標識符

代理服務器進行用戶的身份驗證,Kuser存儲在加密機中作為用戶的簽名私鑰。其中:

Kuser= SYMenc{SYMenc(Kuser私)}

(1)

OTP= GenOTP(Kuser+OTPsecret)

(2)

doc= SYMenc(doc)

(3)

Pass= ASYMKhsm(pass)

(4)

云端數字簽名的整體流程,如圖1所示。解密驗證Pass,doc和Kuser私:

doc= SYMdec(doc)

(5)

Pass= ASYMKhsm(pass)

(6)

Kuser私= SYMenc{SYMenc(Kuser)}

(7)

驗證通過則加密機調用Kuser私進行文件簽名:

doc=SIGNKuser私(doc)

(8)

在整個簽名服務系統中,文檔、口令都是加密傳輸。用戶注冊口令Pass和加密機發送給簽名者OTP兩者都通過系統驗證后方可調用私鑰進行簽名,而口令和移動設備的擁有者只有簽名者本人,如此,簽名服務確保了簽名的唯一性和簽名操作的可控性。

圖1 云端數字簽名的整體流程

4 云端數字簽名技術在電子商務中的應用

4.1 構建云簽系統

云簽系統[4]以基礎設施即服務(Infrastructure as a Service,IaaS)或軟件即服務(Service as a Service,SaaS)模式構建。加密機購買或者用軟件實現,通過外設接口連接到服務器或再配置服務器一起作業,數據安全又實現數據備份,同時又緩解了云簽系統的運營壓力。

兼顧云架構硬件成本,線路布設的靈活性和擴展性,選用性能穩定、功能強大、安全便利的多用戶多任務Linux操作系統,利用系統自帶的Apache,并整合Tomcat來搭建Web服務器,作為簽名實體中的后臺服務器。利用B/S模式實現用戶身份的認證和用戶原文件的簽名及下載操作[5]。

4.2 云簽系統的組成模塊及功能

云簽系統由管理模塊、數字簽名模塊及用戶組成。管理模塊分用戶管理模塊和后臺管理模塊,數字簽名模塊主要分為簽名模塊和驗證模塊,用戶分為審計員和最終用戶(見表2)。

表2 模塊功能

5 結語

云端系統架構的設計以按需、靈活及易擴展的方式使用戶獲得所需服務,減少了設備維護的成本。云端數字簽名技術確保了信息傳輸的真實可靠、運行安全、系統資源共享,實現了簽名操作的統一性、跨平臺性、兼容性、便捷性及廣泛性等優勢,是當今信息安全傳輸的首先技術。

猜你喜歡
用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統
半沸制皂系統(下)
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
主站蜘蛛池模板: 欧美亚洲国产视频| 亚洲va视频| v天堂中文在线| 呦系列视频一区二区三区| 国产91在线|日本| 亚洲欧美国产视频| 国产69精品久久久久妇女| 99热这里只有精品免费国产| P尤物久久99国产综合精品| 黑人巨大精品欧美一区二区区| 97在线免费视频| 亚洲综合中文字幕国产精品欧美| 欧美笫一页| 国产亚洲精| 成人综合在线观看| 国产欧美专区在线观看| 国产欧美网站| 国产对白刺激真实精品91| 九九视频免费在线观看| 国产哺乳奶水91在线播放| 9966国产精品视频| 在线99视频| 人妻丰满熟妇αv无码| 免费精品一区二区h| 无码国产伊人| 日本亚洲成高清一区二区三区| 成人在线亚洲| 国产18在线播放| 香蕉久久永久视频| 国产大全韩国亚洲一区二区三区| 国产成人高清精品免费| 亚洲黄网视频| 99久久国产精品无码| 国产成人午夜福利免费无码r| 国产成人高精品免费视频| 国产成人亚洲精品蜜芽影院| 国产福利2021最新在线观看| 国产一级在线播放| 国产中文一区a级毛片视频 | 久草青青在线视频| 日韩精品一区二区深田咏美| 中文字幕乱码二三区免费| 老司机午夜精品网站在线观看| 国产杨幂丝袜av在线播放| 久久性妇女精品免费| a级毛片毛片免费观看久潮| 91www在线观看| 国产一级毛片高清完整视频版| 国内精品自在自线视频香蕉| 欧美日韩国产在线人| 这里只有精品国产| 高潮毛片无遮挡高清视频播放| 色综合天天综合| 亚洲国产清纯| 国产成人8x视频一区二区| 91成人在线观看| AⅤ色综合久久天堂AV色综合| 欧美在线天堂| 经典三级久久| 日本国产精品一区久久久| 在线观看免费AV网| 日本国产在线| 中国国语毛片免费观看视频| 国产精品.com| 青草免费在线观看| 亚洲 欧美 偷自乱 图片 | 亚洲欧洲免费视频| 国产精品自在在线午夜| 操美女免费网站| 免费一级大毛片a一观看不卡| 中文字幕在线免费看| 亚洲无码熟妇人妻AV在线| 国产美女在线观看| 性欧美在线| 2021天堂在线亚洲精品专区 | 亚洲日本www| 精品少妇人妻av无码久久| 国产成人一区免费观看| 久久久久国产精品熟女影院| 在线不卡免费视频| 精品国产自在在线在线观看| 久久人人爽人人爽人人片aV东京热 |