期刊文献+
共找到162篇文章
< 1 2 9 >
每页显示 20 50 100
基于CA的电子印章系统设计与实现 被引量:22
1
作者 刘世栋 杨林 +1 位作者 侯滨 王建新 《国防科技大学学报》 EI CAS CSCD 北大核心 2003年第1期26-30,共5页
针对分布式层次化网络安全应用,提出了一种分布式简化严格层次结构的PKI信任体系模型,为网络应用提供有效的认证、访问控制、授权、机密性、完整性、非否认服务。在该信任体系模型基础上,提出并建立了由CA签发的发章证书概念,来保证CA... 针对分布式层次化网络安全应用,提出了一种分布式简化严格层次结构的PKI信任体系模型,为网络应用提供有效的认证、访问控制、授权、机密性、完整性、非否认服务。在该信任体系模型基础上,提出并建立了由CA签发的发章证书概念,来保证CA所辖域中印章文件的安全。系统通过CA签发的电子印章来对网络中电子公文和印章文件进行数字签名、验证,并由加密证书保护电子公文加密密钥,通过授权服务器管理用户打印印章权限。 展开更多
关键词 网络安全 签发中心 注册中心 电子印章 ca 系统设计 PKI信任体系模型 数字签名
在线阅读 下载PDF
分布式CA下空间网络认证密钥安全度量方法 被引量:5
2
作者 罗长远 李伟 +1 位作者 李海林 蹇波 《电子与信息学报》 EI CSCD 北大核心 2009年第10期2316-2320,共5页
基于分布式CA的密钥管理策略解决了空间网络中不易实施集中式密钥管理的难题,但也给认证密钥的安全带来了新的威胁。该文在描述和分析空间网络中认证密钥的安全威胁的基础上,提出了一种度量认证密钥安全强度的方法。该方法可根据系统门... 基于分布式CA的密钥管理策略解决了空间网络中不易实施集中式密钥管理的难题,但也给认证密钥的安全带来了新的威胁。该文在描述和分析空间网络中认证密钥的安全威胁的基础上,提出了一种度量认证密钥安全强度的方法。该方法可根据系统门限值、密钥更新周期等参数的设置情况,定量度量认证密钥的安全强度。通过分析系统门限值和密钥分量更新周期对安全强度的影响,给出了合理设置这两个网络安全参数的方法。 展开更多
关键词 空间网络 分布式ca 门限机制
在线阅读 下载PDF
传统PKI与桥CA认证体系 被引量:9
3
作者 冯运波 任金强 杨义先 《电信科学》 北大核心 2002年第1期21-24,共4页
本文首先分析了不同的PKI(公钥基础设施)体系以及它们各自的优缺点 ,论述了目前几种不同的PKI结构互连时遇到的一些困难。本文随后介绍了桥CA(BCA)概念、BCA认证体系和其面临的挑战 。
关键词 密码学 公钥基础设施 ca认证体系
在线阅读 下载PDF
PKI/CA技术综述 被引量:14
4
作者 江为强 陈波 《兵工自动化》 2003年第6期37-39,共3页
公开密钥基础设施(PKI)是解决网络安全的技术。典型PKI应用系统包括安全Web、注册机构(RA)、认证机构(CA)、目录(LDAP)和数据库等服务器。RA验证客户证书申请后提交CA。CA检查信息完整和数字签名正确后把证书存放到证书库和目录服务器,... 公开密钥基础设施(PKI)是解决网络安全的技术。典型PKI应用系统包括安全Web、注册机构(RA)、认证机构(CA)、目录(LDAP)和数据库等服务器。RA验证客户证书申请后提交CA。CA检查信息完整和数字签名正确后把证书存放到证书库和目录服务器,并将签发证书序列号通知客户和RA。客户即可使用该号通过目录服务器下载证书。1993年以来,美、加、欧洲、韩、日等国已相继展开PKI研究。我国2001年将PKI列入十五863计划,并着手解决PKI标准化、CA互联互通等关键技术问题。 展开更多
关键词 公开密钥基础设施 认证机构 注册机构 LDAP 证书
在线阅读 下载PDF
一种CA私钥安全管理方案 被引量:9
5
作者 蔡永泉 杜秋玲 《电子学报》 EI CAS CSCD 北大核心 2005年第8期1407-1410,共4页
CA(certificateauthority)是PKI中的重要组成部分,负责签发可以识别用户身份的数字证书.CA的私有密钥一旦泄露,它所签发的所有证书将全部作废.因此,保护CA私钥的安全性是整个PKI安全的核心.本文介绍的CA私钥安全管理方案主要基于门限密... CA(certificateauthority)是PKI中的重要组成部分,负责签发可以识别用户身份的数字证书.CA的私有密钥一旦泄露,它所签发的所有证书将全部作废.因此,保护CA私钥的安全性是整个PKI安全的核心.本文介绍的CA私钥安全管理方案主要基于门限密码技术.通过将不同的密钥份额分布在不同部件上、任何部件都无法重构私钥,来确保在密钥产生、分发及使用过程中,即使部分系统部件受到攻击或系统管理人员背叛,也不会泄漏CA的私钥,CA仍可以正常工作. 展开更多
关键词 认证机构 密钥管理 容忍入侵
在线阅读 下载PDF
用OpenCA构建自己的PKI 被引量:6
6
作者 孔宁 毛伟 《微电子学与计算机》 CSCD 北大核心 2005年第8期71-75,共5页
随着互联网络的飞速发展,网络中的安全问题日益受到人们的重视。众所周知,PKI公钥基础设施是目前比较成熟、完善的互联网络安全解决方案。但PKI实施起来比较繁琐,并且当前实现PKI的商用软件价格较为昂贵,这都阻碍了PKI的广泛应用。本文... 随着互联网络的飞速发展,网络中的安全问题日益受到人们的重视。众所周知,PKI公钥基础设施是目前比较成熟、完善的互联网络安全解决方案。但PKI实施起来比较繁琐,并且当前实现PKI的商用软件价格较为昂贵,这都阻碍了PKI的广泛应用。本文针对这一现状,重点介绍实现PKI技术的开源软件OpenCA。由于OpenCA的配置、使用过程比较繁杂,并且相关文档比较缺乏,因此本文通过讲解笔者用OpenCA搭建的一套PKI系统,详细介绍了OpenCA的配置、使用方法。 展开更多
关键词 Openca 公钥基础设施PKI 认证中心ca 数字证书
在线阅读 下载PDF
基于CA的粮食网上交易系统 被引量:2
7
作者 张震 李东红 +1 位作者 张波涛 董春丽 《信息工程大学学报》 2002年第2期72-75,共4页
电子商务代表着未来贸易方式的发展方向 ,而粮食市场上商家对商家交易 (B2B)的市场成熟度 (包括规模、市场规范等 )为该行业的电子商务化提供了得天独厚的机遇。本文分析了粮食网上交易系统的结构、功能 ;着重论述了基于证书的网上交易... 电子商务代表着未来贸易方式的发展方向 ,而粮食市场上商家对商家交易 (B2B)的市场成熟度 (包括规模、市场规范等 )为该行业的电子商务化提供了得天独厚的机遇。本文分析了粮食网上交易系统的结构、功能 ;着重论述了基于证书的网上交易系统的设计思路和实现 ,包括安全、认证、交易和支付系统等。 展开更多
关键词 ca 粮食网上交易系统 电子商务 B2B交易 防火墙 认证中心 支付系统 数字证书 系统结构
在线阅读 下载PDF
国内CA建设的探讨 被引量:2
8
作者 王立萍 《合肥工业大学学报(自然科学版)》 CAS CSCD 2003年第z1期719-722,共4页
CA作为电子商务安全策略的重要组成部分 ,承担着验证电子商务网络交易中传递的信息以及各方身份的重任。我国的 CA发展已具备一定规模 ,在实际应用中取得了一定成效 ,但是还存在着不少问题。文章通过对国内主要 CA的介绍与分析 ,探讨了... CA作为电子商务安全策略的重要组成部分 ,承担着验证电子商务网络交易中传递的信息以及各方身份的重任。我国的 CA发展已具备一定规模 ,在实际应用中取得了一定成效 ,但是还存在着不少问题。文章通过对国内主要 CA的介绍与分析 ,探讨了 CA发展中的一些问题 。 展开更多
关键词 认证中心 交叉认证 网上公证 数字证书
在线阅读 下载PDF
CA数字证书安全平台构建与研究 被引量:11
9
作者 郭金生 《现代电子技术》 2010年第3期49-51,共3页
针对当前CA数字证书推广问题以及CA安全平台构建实施难问题,提出了CA数字证书中间件技术安全平台构建方案。该方案支持多种CA证书体系、多个品牌型号的EKEY身份认证设备;打破了传统CA安全平台实施方法,极大促进CA数字证书的推广和应用,... 针对当前CA数字证书推广问题以及CA安全平台构建实施难问题,提出了CA数字证书中间件技术安全平台构建方案。该方案支持多种CA证书体系、多个品牌型号的EKEY身份认证设备;打破了传统CA安全平台实施方法,极大促进CA数字证书的推广和应用,使CA安全平台快速构建。尤其结合陕西省机动车网络交易平台项目予以实施验证,具有良好的借鉴意义。 展开更多
关键词 ca数字证书 身份认证 安全认证 安全平台 应用中间件
在线阅读 下载PDF
TWO-STEP MOBILE AGENT BASED AUTHENTICATION ARCHITECTURE:TOWARDS EFFECTIVE GRID AUTHENTICATION
10
作者 王海艳 王汝传 《Transactions of Nanjing University of Aeronautics and Astronautics》 EI 2008年第1期61-66,共6页
The grid technology is recognized as the next generation of Internet and becomcs the center of recent researches in the computer society. Security is one of the most crucial issues to address in Internet and is of the... The grid technology is recognized as the next generation of Internet and becomcs the center of recent researches in the computer society. Security is one of the most crucial issues to address in Internet and is of the same importance in the application of grid technology. As a critical component of grid security, the secure authen- tication needs to be well studied. In this paper, a two-step mobile agent based(TSMAB) authentication architecture is proposed based on Globus security infrastructure (GSI). By using mobile agent (MA) technology, the TSMAB authentication architecture is composed of the junior-authentication and the senior-authentication. Based on the design and the analysis of TSMAB model, the result shows that the efficiency of grid authentication is improved compared with the GSI authentication. 展开更多
关键词 AUTHENTIcaTION ARCHITECTURE GRID certificate authority(ca
在线阅读 下载PDF
基于CA认证的煤炭信息安全站点的构建 被引量:3
11
作者 陈学平 《中国矿业》 北大核心 2012年第4期116-118,共3页
煤炭企业的网络可能是由内部网、外部网、Internet站点等组成。信息的保存和传输都需要得到保护,以保证只有合法用户才可以访问这些信息,而未经授权的用户不能访问这些信息。通过使用公共密钥基础结构(PKI)可以很好地实现数据加密和用... 煤炭企业的网络可能是由内部网、外部网、Internet站点等组成。信息的保存和传输都需要得到保护,以保证只有合法用户才可以访问这些信息,而未经授权的用户不能访问这些信息。通过使用公共密钥基础结构(PKI)可以很好地实现数据加密和用户身份的标识。本文以Windows 2003为平台介绍了https的形式煤炭信息安全站点的构建技术,主要涉及了CA证书、公钥PKI、SSL等技术。本文设想网站环境放在一台独立服务器中以方便配置。关键词: 展开更多
关键词 ca认证 HTTPS PKI SSL
在线阅读 下载PDF
电子商务CA认证体系与风险防范分析 被引量:2
12
作者 刘晓红 《当代经济管理》 2006年第6期36-39,共4页
数字身份认证(CA认证)是防范电子商务风险的重要方法。我国从2002年起开始电子商务数字身份认证工作,论文综述电子商务CA认证管理机构与相关法律依据,电子商务CA认证的功能模块和体系结构,分析现行电子商务CA认证体系面临的主要问题,提... 数字身份认证(CA认证)是防范电子商务风险的重要方法。我国从2002年起开始电子商务数字身份认证工作,论文综述电子商务CA认证管理机构与相关法律依据,电子商务CA认证的功能模块和体系结构,分析现行电子商务CA认证体系面临的主要问题,提出防范电子商务CA认证风险的对策。 展开更多
关键词 电子商务 数字身份 ca认证 风险
在线阅读 下载PDF
基于CAS的统一权限平台的设计与实现 被引量:1
13
作者 杨薇 刘阳 《舰船电子工程》 2014年第1期112-115,共4页
针对多个信息系统之间因采用的技术和平台不同而无法进行资源共享的问题,采用单点登录技术,以基于MVC模式的多层体系作为权限系统的系统架构,EJB作为中间件服务技术,设计并实现了统一权限管理的信息化平台,为信息化业务系统提供统一的... 针对多个信息系统之间因采用的技术和平台不同而无法进行资源共享的问题,采用单点登录技术,以基于MVC模式的多层体系作为权限系统的系统架构,EJB作为中间件服务技术,设计并实现了统一权限管理的信息化平台,为信息化业务系统提供统一的用户管理和权限控制功能,对其它类似系统具有较高参考价值。 展开更多
关键词 统一权限平台 权限管理 业务应用系统
在线阅读 下载PDF
基于CA伪随机指纹特征密钥认证的PKI技术与实现 被引量:2
14
作者 华龙 《天津职业院校联合学报》 2012年第8期73-78,共6页
文章将简要介绍指纹密码PKI技术的概念。并从PKI的技术原理、特点等方面着手,详细介绍基于CA指纹特征认证的PKI系统的技术要点,同时结合案例,从实例中分析其配置和实现经验。
关键词 指纹密码 ca认证 PKI
在线阅读 下载PDF
基于入侵容忍的电力信息安全CA认证系统设计 被引量:1
15
作者 杨政 《沈阳工程学院学报(自然科学版)》 2011年第4期357-359,共3页
针对电力企业信息系统的特点,通过对现有信息系统的安全模型和体系框架进行分析,完成了基于入侵容忍CA认证系统的设计与开发.该系统利用密钥拆分机制,确保在密钥产生、分发及使用过程中,即使部分系统部件受到攻击也能达到整个系统的安... 针对电力企业信息系统的特点,通过对现有信息系统的安全模型和体系框架进行分析,完成了基于入侵容忍CA认证系统的设计与开发.该系统利用密钥拆分机制,确保在密钥产生、分发及使用过程中,即使部分系统部件受到攻击也能达到整个系统的安全运行. 展开更多
关键词 容侵 ca认证 密钥拆分
在线阅读 下载PDF
多级桥CA模型构建及其LDAP服务器设计
16
作者 仲秋雁 李妍 《大连理工大学学报》 EI CAS CSCD 北大核心 2006年第4期588-593,共6页
为解决PK I信任体系互联互通问题,在对比分析现有PK I常用5种信任模型优缺点的基础上,借鉴已有信任模型,特别是桥CA模型的优点,提出了一个新的模型——多级桥CA信任(m u ltileve l bridge certificate au thority,M BCA)模型.阐述了多级... 为解决PK I信任体系互联互通问题,在对比分析现有PK I常用5种信任模型优缺点的基础上,借鉴已有信任模型,特别是桥CA模型的优点,提出了一个新的模型——多级桥CA信任(m u ltileve l bridge certificate au thority,M BCA)模型.阐述了多级桥CA信任模型的基本原理及其构建方法,给出了其总体架构;在总体框架下,对其原型系统中LDAP服务器进行了设计;并结合具体项目对方案的可行性进行了实验验证和分析.实验证明了该模型的可行性,有望对我国PK I建设工程有所帮助. 展开更多
关键词 公钥基础设施 身份认证 轻量级目录访问协议 多级桥ca信任模型
在线阅读 下载PDF
一种基于CAS的网格按需授权模型
17
作者 贺忠华 李陶深 《桂林工学院学报》 CAS 北大核心 2008年第3期420-424,共5页
提出一种按需网格授权模型,在安装了GLOBUS的环境中部署CAS,让CAS来完成宏观上的静态访问控制与授权。由用户编写"作业描述"表示对资源的需求,由访问控制与授权系统解析用户的权限需要,分配给用户适当的权限来完成本次的作业... 提出一种按需网格授权模型,在安装了GLOBUS的环境中部署CAS,让CAS来完成宏观上的静态访问控制与授权。由用户编写"作业描述"表示对资源的需求,由访问控制与授权系统解析用户的权限需要,分配给用户适当的权限来完成本次的作业,从而实现按需的、动态的授权。该模型通过对每次作业所需权限的描述,为本次作业分配恰当的权限,减少多余权限授权带来的风险,可实现网格访问控制的最小权限原则。 展开更多
关键词 网格 访问控制 caS 按需授权
在线阅读 下载PDF
基于LDAP的统一身份认证系统与CA认证的集成 被引量:1
18
作者 蔡娟娟 《宜春学院学报》 2011年第8期45-46,76,共3页
随着网络的迅速发展,对各应用系统在网络中使用的安全性要求也在不断提高。为满足需要,在以用户名+密码为模式验证身份的统一身份认证系统中集成了CA认证模式。在介绍了统一身份认证系统、CA认证模式的基础上,提出了多种认证方式并存的... 随着网络的迅速发展,对各应用系统在网络中使用的安全性要求也在不断提高。为满足需要,在以用户名+密码为模式验证身份的统一身份认证系统中集成了CA认证模式。在介绍了统一身份认证系统、CA认证模式的基础上,提出了多种认证方式并存的集成架构,并设计了统一身份认证系统与CA认证模式的集成方案。 展开更多
关键词 统一身份认证系统 ca 认证模式 集成架构
在线阅读 下载PDF
基于证书认证的安全多媒体会议系统MCS/CA的设计与实现
19
作者 杨家海 《微电子学与计算机》 CSCD 北大核心 2003年第12期72-75,共4页
文章综述了CSCW应用中现有的安全控制方法,提出了在CSCW系统中引入基于X.509证书认证方法的安全控制模型,并设计和实现了一个带证书的安全多媒体会议系统原型MCS/CA。与传统的会议系统相比,MCS/CA增加了证书申请、基于证书的身份认证和... 文章综述了CSCW应用中现有的安全控制方法,提出了在CSCW系统中引入基于X.509证书认证方法的安全控制模型,并设计和实现了一个带证书的安全多媒体会议系统原型MCS/CA。与传统的会议系统相比,MCS/CA增加了证书申请、基于证书的身份认证和通信会话密钥协商以及数据加密传输等安全控制机制。 展开更多
关键词 多媒体会议系统 MCS ca 设计 证书认证 计算机网络 网络安全 数据加密
在线阅读 下载PDF
基于类桥CA体系结构的证书路径构造方法
20
作者 徐蕾 高博 郑志勇 《沈阳航空工业学院学报》 2006年第5期48-51,共4页
分析已有证书路径构造方案,借鉴桥CA体系结构的构建思想,参考电话系统分区模式,提出了类桥CA体系结构。针对类桥CA体系结构特点,在证书路径构造中引入关系矩阵和证书路径库技术,使得构造的部分证书路径能够得到重用,优化现有证书路径构... 分析已有证书路径构造方案,借鉴桥CA体系结构的构建思想,参考电话系统分区模式,提出了类桥CA体系结构。针对类桥CA体系结构特点,在证书路径构造中引入关系矩阵和证书路径库技术,使得构造的部分证书路径能够得到重用,优化现有证书路径构造策略。该方法具有可扩展性,能够很好的适应PK I体系发展的要求。 展开更多
关键词 证书路径构造 ca体系结构 ca
在线阅读 下载PDF
上一页 1 2 9 下一页 到第
使用帮助 返回顶部