期刊文献+
共找到333篇文章
< 1 2 17 >
每页显示 20 50 100
轻量级公钥基础设施在城市轨道交通网络中的应用
1
作者 廖志斌 崔亦博 +1 位作者 冯浩楠 郜洪民 《都市快轨交通》 北大核心 2025年第5期129-135,152,共8页
为解决城市轨道交通安全设备在开放网络空间中面临的外部设备冒充和信息窃取的风险问题,提出一个基于国密算法的轻量级公钥基础设施的系统方案,以及兼顾行政管理需求的证书签发方案。首先,根据城市轨道交通特点设计分层级的X.509格式SM... 为解决城市轨道交通安全设备在开放网络空间中面临的外部设备冒充和信息窃取的风险问题,提出一个基于国密算法的轻量级公钥基础设施的系统方案,以及兼顾行政管理需求的证书签发方案。首先,根据城市轨道交通特点设计分层级的X.509格式SM2算法签名的证书;然后,以该证书中公开的公钥信息为基础,提出密钥协商三次握手协议,实现完全开放的网络空间中的会话密钥协商;最后,构建域内设备握手和域间设备握手的通信流程,并对其进行效率分析。结果表明:本文提出的系统方案在设备间通信信息完全泄露的情况下,依然能够保证设备间点到点的加密传输;设备间密钥协商过程时间消耗约214.5 ms,最不利情况下约2 557.5 ms,该时间消耗远小于列车跨越区域控制中心时的通信重叠区运行时间,效率能够得到有效保障。 展开更多
关键词 加密传输 城市轨道交通 公钥基础设施 国密算法
在线阅读 下载PDF
公钥基础设施(PKI)应用中的信任问题与安全解决方案 被引量:5
2
作者 宁红宙 华刚 金端峰 《中国安全科学学报》 CAS CSCD 2007年第10期140-144,共5页
详细论述受信证书链的替换原理、方法和过程,及其引发的用户错误受信问题。通过分析得到安全证书链的长度为小于3,但由于实际应用的业务需要和安全性需要,证书链的长度通常至少为3。最后针对上述问题给出了一种安全解决方案,通过结合存... 详细论述受信证书链的替换原理、方法和过程,及其引发的用户错误受信问题。通过分析得到安全证书链的长度为小于3,但由于实际应用的业务需要和安全性需要,证书链的长度通常至少为3。最后针对上述问题给出了一种安全解决方案,通过结合存储用户个人证书的USBKEY硬件设备,采用物理信任点代替逻辑信任点来防止受信证书的替换,为用户构建安全可靠的网络信任环境。 展开更多
关键词 信任 证书 证书链 CA(证书权威)系统 pki(公钥基础设施)体系
在线阅读 下载PDF
公钥基础设施PKI的设计 被引量:14
3
作者 孟桂娥 董玮文 杨宇航 《计算机工程》 CAS CSCD 北大核心 2001年第6期111-113,共3页
介绍了公共基础设施PKI系统设计目标、PKI系统开发遇到的主要难点和采用的对应技术,并就证书处理的格式与编码、安全传输使用的SSL技术、浏览器的PKI接口结合开发经验和实例作了比较详细的分析。
关键词 公共基础设施 数字证书 安全套接字层 pki 互联网 信息安全 浏览器
在线阅读 下载PDF
公钥基础设施(PKI)安全性研究 被引量:6
4
作者 田仲富 《中国安全科学学报》 CAS CSCD 北大核心 2009年第2期116-119,共4页
详细介绍公钥基础设施(PKI)的基本概念、PKI的基本框架组成以及其各部分的主要特征、功能;重点对PKI的安全性问题作了剖析,当前PKI的最主要安全缺陷表现在两个方面:其一,政策性缺陷即PKI本身的标准不一,没有一个统一的国际标准;其二,即... 详细介绍公钥基础设施(PKI)的基本概念、PKI的基本框架组成以及其各部分的主要特征、功能;重点对PKI的安全性问题作了剖析,当前PKI的最主要安全缺陷表现在两个方面:其一,政策性缺陷即PKI本身的标准不一,没有一个统一的国际标准;其二,即PKI在应用中的合理性问题主要包括其证书认证、密钥的安全性以及密钥的长度等问题。对于PKI的自身及其使用缺陷,笔者认为应由相关权威部门尽早地制定出一套统一的标准,另外,还要相应地增强其公钥加密算法以及采用合理的密钥长度,进而完善证书的颁发、撤销以及认证等问题。 展开更多
关键词 公钥基础设施(pki) CA服务器 公钥 认证模型 安全策略
在线阅读 下载PDF
公钥基础设施CPKI系统的设计与实现 被引量:2
5
作者 陈波 宁洪 《计算机工程与科学》 CSCD 2002年第5期30-33,共4页
一个完善的PKI系统应该具有安全性、易用性、可扩展性和互操作性等性质。本文介绍了一个自主版权CPKI系统的体系结构 ,重点讨论了在该系统开发过程中怎样通过分层服务、双密钥对机制、自动CRL验证等技术来满足这些性质。
关键词 公钥基础设施 Cpki系统 证书作废列表 CRL验证 网络安全
在线阅读 下载PDF
互联网码号资源公钥基础设施(RPKI)研究综述 被引量:4
6
作者 邹慧 马迪 +1 位作者 邵晴 毛伟 《计算机学报》 EI CAS CSCD 北大核心 2022年第5期1100-1132,共33页
由于缺乏内建安全认证机制,边界网关协议(Border Gateway Protocol,BGP)容易遭受前缀劫持、路径伪造和路由泄露等异常路由攻击.互联网码号资源公钥基础设施(Resource Public Key Infrastructure,RPKI)正是针对BGP协议这一缺陷而提出的... 由于缺乏内建安全认证机制,边界网关协议(Border Gateway Protocol,BGP)容易遭受前缀劫持、路径伪造和路由泄露等异常路由攻击.互联网码号资源公钥基础设施(Resource Public Key Infrastructure,RPKI)正是针对BGP协议这一缺陷而提出的安全解决方案,其技术框架的标准化工作已于2012年在IETF域间路由安全工作组完成,涵盖体系结构、操作模型、密钥算法、证书策略、业务管理等一系列RPKI运行关键环节.近年来,大型互联网服务提供商、内容提供商和互联网交换中心已逐步开启RPKI在全球范围内部署应用的进程,越来越多的互联网关键基础设施纳入RPKI认证范畴,基于RPKI保障域间路由安全已经成为互联网社群的共识.作为学术界的热点话题,针对RPKI的研究不断涌现,包括安全威胁模型的构建、安全保障体系的设计、数据传递环节的效率优化和部署应用的测量分析等等.本文首先概述了RPKI的发展历史和应用现状.然后,介绍了RPKI体系及其生态系统,包括RPKI认证权威、RPKI依赖方和BGP域间路由系统三个组件,它们担任不同的角色且具有不同的作用,此外,详细统计了三者的软件实现和硬件支持情况.接着,梳理并归纳了RPKI在接入网安全、域间路由安全、域间源地址安全和资源相关服务安全四个领域的具体应用.此外,本文从安全、效率和管理三个方面分析了RPKI体系结构自身以及其部署应用过程中面临的问题和解决思路,结合近年来的应用态势,详细介绍了RPKI的部署测量和数据分析方面的研究进展,以及RPKI的部署现状和原因分析,并提出了相应的部署建议.最后,本文讨论了RPKI体系及其部署应用过程中亟需解决的问题和面临的挑战,并对未来研究方向进行了展望. 展开更多
关键词 边界网关协议 域间路由安全 互联网码号资源公钥基础设施 IP地址 AS号
在线阅读 下载PDF
一种新的公钥基础设施——SPKI 被引量:1
7
作者 张鹏程 陈克非 《计算机科学》 CSCD 北大核心 2003年第1期133-136,共4页
Information security is a part of the core of computer field. This existing PKI system can not satisfy themore and more demand from people. Simple Public Key Infrastructure, SPKI, is new standard of public key certifi... Information security is a part of the core of computer field. This existing PKI system can not satisfy themore and more demand from people. Simple Public Key Infrastructure, SPKI, is new standard of public key certifi-cate, which can bring a simple but precise naming and authorization system for distributed computing environment.The base theory of SPKI is presented, and the brief analysis about its study hotspots and shortcomings are also shownin the paper. 展开更多
关键词 公钥基础设施 Spki 公钥证书标准 密码 INTERNET
在线阅读 下载PDF
Linux平台下公钥基础设施(PKI)的研究 被引量:1
8
作者 陈鲁川 李善平 《计算机应用研究》 CSCD 北大核心 2003年第2期93-96,共4页
公开密钥基础设施(PublicKeyInfrastructure,PKI)是用于创建、管理、存储、分发和吊销公钥的硬件、软件、人员、策略和过程的集合体。它是建立在公钥密码学中"解密(或签名)密钥与加密(或验证)密钥不同"这一重要特性之上的。... 公开密钥基础设施(PublicKeyInfrastructure,PKI)是用于创建、管理、存储、分发和吊销公钥的硬件、软件、人员、策略和过程的集合体。它是建立在公钥密码学中"解密(或签名)密钥与加密(或验证)密钥不同"这一重要特性之上的。现有的PKI产品大都以微软的Windows系列操作系统为平台,而且它们在扩展性以及各系统之间的互操作方面还存在不足。Linux具有很多其它操作系统无法比拟的优点,加强Linux平台下PKI系统的研究是十分有意义的。 展开更多
关键词 LINUX平台 公钥密码学 公开密钥基础设施 网络安全 计算机网络 操作系统
在线阅读 下载PDF
公钥基础设施(PKI):实现和管理电子安全 被引量:1
9
作者 AndrewNash 张玉清 《信息网络安全》 2003年第2期33-33,共1页
关键词 公钥基础设施 电子安全 因特网
在线阅读 下载PDF
公钥基础设施中的证书路径构造方法及验证算法 被引量:13
10
作者 王晓峰 王尚平 王育民 《计算机工程与应用》 CSCD 北大核心 2002年第12期72-74,88,共4页
文章基于图的宽度优先搜索算法的思想理论,提出了公钥基础设施中证书路径的构造算法,论述了证书路径验证算法,并讨论了算法的有效性。
关键词 公钥基础设施 证书路径构造 验证算法 互联网
在线阅读 下载PDF
Internet公钥基础设施中的证书路径构造算法 被引量:7
11
作者 王晓峰 王尚平 何成 《计算机工程》 CAS CSCD 北大核心 2002年第6期69-70,151,共3页
证书路径处理是实现公钥基础设施中安全认证的重要技术。建立在公钥基础设施上的用户只有通过有效的证书路径才能获得Internet有效的公钥证书。文章基于图的宽度优先搜索算法的思想理论,提出了公钥基础设施中证书路径的构造算法,并讨论... 证书路径处理是实现公钥基础设施中安全认证的重要技术。建立在公钥基础设施上的用户只有通过有效的证书路径才能获得Internet有效的公钥证书。文章基于图的宽度优先搜索算法的思想理论,提出了公钥基础设施中证书路径的构造算法,并讨论了算法的有效性。 展开更多
关键词 INTERNET 公钥基础设施 证书路径构造算法 认证机构
在线阅读 下载PDF
公钥基础设施的研究与进展 被引量:8
12
作者 袁卫忠 王德强 +1 位作者 茅兵 谢立 《计算机科学》 CSCD 北大核心 2004年第2期82-88,共7页
随着电子商务和电子政务的发展,公钥基础设施作为安全基础设施,在信息系统安全中起着重要作用。虽然公钥基础设施获得了快速发展和部署,但仍存在许多风险和问题有待解决,以满足信息安全的新需求。在本文中,我们介绍分析一些新的PKI解决... 随着电子商务和电子政务的发展,公钥基础设施作为安全基础设施,在信息系统安全中起着重要作用。虽然公钥基础设施获得了快速发展和部署,但仍存在许多风险和问题有待解决,以满足信息安全的新需求。在本文中,我们介绍分析一些新的PKI解决方案、服务、技木,以及第二代PKI技术。 展开更多
关键词 公钥基础设施 信息安全 数字证书 数字签名 计算机安全
在线阅读 下载PDF
公钥基础设施中拥有证明问题的解决方案 被引量:4
13
作者 周瑞辉 胡红钢 荆继武 《计算机工程》 CAS CSCD 北大核心 2002年第4期49-50,57,共3页
介绍了公钥基础设施中拥有证明的概念,并根据实际应用中的不同情况详细地说明了各自相应的解决方案,重点集中在加密证书拥有证明的间接方式的解决方案。
关键词 公钥基础设施 拥有证明 间接方式 密码学 信息安全
在线阅读 下载PDF
公钥基础设施的设计与解决方案 被引量:5
14
作者 孙玉美 《河南科技大学学报(自然科学版)》 CAS 2004年第3期52-55,共4页
对于计算机网络来说,如何实现网络的安全性是十分重要的。根据目前网络信息安全研究现状,在介绍公钥密码算法基础、数字签名以及公钥基础设施(PKI)体系等关键安全技术的基础上,提出了公钥基础设施技术在网络安全应用中的架构方案,并对... 对于计算机网络来说,如何实现网络的安全性是十分重要的。根据目前网络信息安全研究现状,在介绍公钥密码算法基础、数字签名以及公钥基础设施(PKI)体系等关键安全技术的基础上,提出了公钥基础设施技术在网络安全应用中的架构方案,并对各个组成部分和公钥基础设施建设需解决的主要问题进行了分析与讨论。 展开更多
关键词 公钥基础设施 网络信息安全 加密 公钥算法 pki密码算法 数字签名
在线阅读 下载PDF
基于Web的公钥基础设施优化与实现 被引量:1
15
作者 石永革 虞艳琼 石峰 《计算机工程与设计》 CSCD 北大核心 2009年第9期2129-2131,共3页
基于实践,针对传统公钥基础设施的不足,引入XKMS的技术优点,采用Web Service技术对外发布XKMS服务,从而把PKI的复杂性从客户端转移到XKMS服务端,屏蔽了PKI底层的实现过程,降低了部署实施PKI的复杂度。同时,针对传统PKI存在的数据传输安... 基于实践,针对传统公钥基础设施的不足,引入XKMS的技术优点,采用Web Service技术对外发布XKMS服务,从而把PKI的复杂性从客户端转移到XKMS服务端,屏蔽了PKI底层的实现过程,降低了部署实施PKI的复杂度。同时,针对传统PKI存在的数据传输安全隐患,应用KNN算法提出了缓存分级加密机制,解决了数据在传输缓存中以明文方式存储的安全隐患。 展开更多
关键词 电子政务 公钥基础设施 XML密钥管理规范 网络服务 K最近邻居算法
在线阅读 下载PDF
公开密钥基础设施PKI 被引量:2
16
作者 李建廷 《现代电子技术》 2004年第24期78-81,共4页
公钥基础设施 (PK I)基于公钥密码原理和技术 ,提供身份认证、机密性、数据完整性、不可否认性和安全时间戳等安全服务 ,是现阶段网络信息安全问题的综合解决方案。本文在对 PKI的基本原理、技术标准、实施细节进行深入研究的基础上 ,... 公钥基础设施 (PK I)基于公钥密码原理和技术 ,提供身份认证、机密性、数据完整性、不可否认性和安全时间戳等安全服务 ,是现阶段网络信息安全问题的综合解决方案。本文在对 PKI的基本原理、技术标准、实施细节进行深入研究的基础上 ,主要论述 PKI的组成、功能、相关标准以及 展开更多
关键词 公钥基础设施 认证中心 密钥 数字证书
在线阅读 下载PDF
公钥基础设施与应用软件集成研究
17
作者 刘淼 郭荷清 《计算机应用与软件》 CSCD 北大核心 2005年第7期116-118,共3页
本文在分析PKI应用集成复杂性的基础上,指出了基础服务分离技术是PKI应用集成的有效解决手段,进一步分析了当前主要基础服务分离技术的优、缺点,提出了两种PKI应用集成方案,明确了PKI应用集成的研究方向。
关键词 公钥基础设施 集成研究 应用软件 应用集成 分离技术 pki 集成方案 研究方向 复杂性 有效解 服务
在线阅读 下载PDF
公钥基础设施中证书撤销机制的研究与改进
18
作者 徐成强 朱方金 史清华 《计算机应用》 CSCD 北大核心 2005年第12期2770-2771,2782,共3页
从证书序列号出发,引用位标识指针将证书序列号缩减,以减少证书撤销列表(CertificateRevocationList,CRL)所需空间,提高CRL的查询速度,并成功构造了一棵新型撤销证书查询树。该树既继承了证书撤销树(CertificateRevocationTree,CRT)证... 从证书序列号出发,引用位标识指针将证书序列号缩减,以减少证书撤销列表(CertificateRevocationList,CRL)所需空间,提高CRL的查询速度,并成功构造了一棵新型撤销证书查询树。该树既继承了证书撤销树(CertificateRevocationTree,CRT)证明一个证书的状态(是否被吊销)不需要整个CRT,而只与其中部分相关路径有关的优点,又克服了CRT在更新时几乎需要对整个树重新计算的缺点。该树在更新时仅需计算相关部分路径的数值,加速了撤销树的更新速度。 展开更多
关键词 公钥基础设施 证书撤销机制 证书撤销列表 证书撤销树
在线阅读 下载PDF
公钥基础设施3项信息安全国家标准正式实施 被引量:1
19
作者 马华 《信息网络安全》 2007年第3期2-2,共1页
1月29日,国家标准化委员会在京召开新闻发布会,对外宣布公钥基础设施三项信息安全国家标准于2月1日正式实施,此次发布的GB/T 20518-2006《信息安全技术公钥基础设施数字证书格式》,GB/T20519-2006《信息安全技术公钥基础设施特定权... 1月29日,国家标准化委员会在京召开新闻发布会,对外宣布公钥基础设施三项信息安全国家标准于2月1日正式实施,此次发布的GB/T 20518-2006《信息安全技术公钥基础设施数字证书格式》,GB/T20519-2006《信息安全技术公钥基础设施特定权限管理中心技术规范》和GB/T20520-2006《信息安全技术公钥基础设施时间戳规范》三项信息安全国家标准, 展开更多
关键词 信息安全技术 公钥基础设施 国家标准 标准化委员会 新闻发布会 GB/T 数字证书 管理中心
在线阅读 下载PDF
基于NTRUSign的新型公钥基础设施的设计
20
作者 李子臣 梁斓 +1 位作者 孙亚飞 杨亚涛 《计算机应用研究》 CSCD 北大核心 2018年第8期2421-2424,共4页
为了提高可信第三方证书授权中心(certificate authority,CA)对数字证书的管理效率,提出了一种基于NTRUSign签名算法的多证书公钥基础设施(multi-certificate public key infrastructure,MCPKI)。对证书中所使用NTRUSign签名算法公钥的... 为了提高可信第三方证书授权中心(certificate authority,CA)对数字证书的管理效率,提出了一种基于NTRUSign签名算法的多证书公钥基础设施(multi-certificate public key infrastructure,MCPKI)。对证书中所使用NTRUSign签名算法公钥的部分系数进行哈希运算,并在此基础上补全剩余系数得到一个新的公钥,然后依次循环此操作,将这些公钥对应的证书形成证书链,并将证书链应用到MCPKI场景中。该方案的提出为CA在数字证书的管理问题上提供了一种新思路,用户只需向CA申请一次,便可拥有证书链上的全部证书。与传统的公钥基础设施(public key infrastructure,PKI)相比,MCPKI实现了CA对证书更加高效的管理。在MCPKI中,不仅可以自发地进行证书替换,而且实现了证书的自签发与自撤销。 展开更多
关键词 证书链 证书授权中心 NTRUSIGN 数字证书 公钥基础设施
在线阅读 下载PDF
上一页 1 2 17 下一页 到第
使用帮助 返回顶部