期刊导航
期刊开放获取
上海教育软件发展有限公..
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
112
篇文章
<
1
2
…
6
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
Internet公钥基础设施中的证书路径构造算法
被引量:
7
1
作者
王晓峰
王尚平
何成
《计算机工程》
CAS
CSCD
北大核心
2002年第6期69-70,151,共3页
证书路径处理是实现公钥基础设施中安全认证的重要技术。建立在公钥基础设施上的用户只有通过有效的证书路径才能获得Internet有效的公钥证书。文章基于图的宽度优先搜索算法的思想理论,提出了公钥基础设施中证书路径的构造算法,并讨论...
证书路径处理是实现公钥基础设施中安全认证的重要技术。建立在公钥基础设施上的用户只有通过有效的证书路径才能获得Internet有效的公钥证书。文章基于图的宽度优先搜索算法的思想理论,提出了公钥基础设施中证书路径的构造算法,并讨论了算法的有效性。
展开更多
关键词
INTERNET
公钥
基础
设施
证书路径构造算法
认证
机构
在线阅读
下载PDF
职称材料
公钥基础设施(PKI)安全性研究
被引量:
6
2
作者
田仲富
《中国安全科学学报》
CAS
CSCD
北大核心
2009年第2期116-119,共4页
详细介绍公钥基础设施(PKI)的基本概念、PKI的基本框架组成以及其各部分的主要特征、功能;重点对PKI的安全性问题作了剖析,当前PKI的最主要安全缺陷表现在两个方面:其一,政策性缺陷即PKI本身的标准不一,没有一个统一的国际标准;其二,即...
详细介绍公钥基础设施(PKI)的基本概念、PKI的基本框架组成以及其各部分的主要特征、功能;重点对PKI的安全性问题作了剖析,当前PKI的最主要安全缺陷表现在两个方面:其一,政策性缺陷即PKI本身的标准不一,没有一个统一的国际标准;其二,即PKI在应用中的合理性问题主要包括其证书认证、密钥的安全性以及密钥的长度等问题。对于PKI的自身及其使用缺陷,笔者认为应由相关权威部门尽早地制定出一套统一的标准,另外,还要相应地增强其公钥加密算法以及采用合理的密钥长度,进而完善证书的颁发、撤销以及认证等问题。
展开更多
关键词
公钥
基础
设施
(PKI)
CA服务器
公钥
认证
模型
安全策略
在线阅读
下载PDF
职称材料
基于公开密钥基础设施的单点登录系统的设计
被引量:
44
3
作者
李小平
阎光伟
+3 位作者
王轩峰
李德治
张扬
张琳
《北京理工大学学报》
EI
CAS
CSCD
北大核心
2002年第2期209-213,共5页
研究一种安全性高、应用范围广的单点登录系统 .通过使用公开密钥基础设施和中间件技术 ,设计并实现了一种基于公开密钥基础设施的单点登录系统 .通过实现授权应用登录代理、基于安全套接字层 ( SSL)协议的身份认证及登录凭证库的集中管...
研究一种安全性高、应用范围广的单点登录系统 .通过使用公开密钥基础设施和中间件技术 ,设计并实现了一种基于公开密钥基础设施的单点登录系统 .通过实现授权应用登录代理、基于安全套接字层 ( SSL)协议的身份认证及登录凭证库的集中管理 ,能够完成对授权应用的安全、透明登录 .构建了独立的认证机构 ( CA) ,不需要对现有应用做任何改动 ,就能实现一个安全、透明。
展开更多
关键词
公开密钥
基础
设施
单点登录系统
设计
安全套接字层协议
认证
机构
在线阅读
下载PDF
职称材料
公开密钥基础设施PKI
被引量:
2
4
作者
李建廷
《现代电子技术》
2004年第24期78-81,共4页
公钥基础设施 (PK I)基于公钥密码原理和技术 ,提供身份认证、机密性、数据完整性、不可否认性和安全时间戳等安全服务 ,是现阶段网络信息安全问题的综合解决方案。本文在对 PKI的基本原理、技术标准、实施细节进行深入研究的基础上 ,...
公钥基础设施 (PK I)基于公钥密码原理和技术 ,提供身份认证、机密性、数据完整性、不可否认性和安全时间戳等安全服务 ,是现阶段网络信息安全问题的综合解决方案。本文在对 PKI的基本原理、技术标准、实施细节进行深入研究的基础上 ,主要论述 PKI的组成、功能、相关标准以及
展开更多
关键词
公钥
基础
设施
认证
中心
密钥
数字证书
在线阅读
下载PDF
职称材料
认证机构CA的安全体系设计
被引量:
5
5
作者
聂小逢
郑东
顾健
《计算机工程》
CAS
CSCD
北大核心
2004年第B12期288-290,共3页
认证机构CA是电子商务和电子政务的基础设施,CA自身的安全是重中之重。该文从分析认证机构CA面临的安全威胁入手,从体系 结构、密码支撑、物理安全、网络安全、系统和数据安全等多角度、全方位考虑CA系统的安全体系设计。
关键词
公钥
基础
设施
PKI
认证
机构
CA
安全性
网络隔离
安全策略
在线阅读
下载PDF
职称材料
基于区块链的无人机网络跨域身份认证研究
被引量:
2
6
作者
张楦杰
张敏
+1 位作者
刘韬
张宇航
《计算机应用研究》
CSCD
北大核心
2024年第7期1959-1964,共6页
传统的无人机跨域身份认证的方案大多依赖公钥基础设施(public key infrastructure,PKI)。该模型高度依赖于可信第三方,易造成单点故障且认证效率低下。据此,提出基于区块链的无人机网络跨域身份认证协议方案,该方案不但可以有效实现无...
传统的无人机跨域身份认证的方案大多依赖公钥基础设施(public key infrastructure,PKI)。该模型高度依赖于可信第三方,易造成单点故障且认证效率低下。据此,提出基于区块链的无人机网络跨域身份认证协议方案,该方案不但可以有效实现无人机的跨域认证,且可以改善传统基于PKI模型面临的诸多安全问题。同时,为了实现无人机网络跨域认证的隐私保护,提出了可实现无人机跨域身份认证身份标识的匿名化的方法。安全性分析与仿真实验的结果表明,该方案不但可抵御常见网络攻击,在认证效率和时间开销上也有明显提升。
展开更多
关键词
公钥
基础
设施
无人机网络
可信第三方
区块链
跨域身份
认证
隐私保护
在线阅读
下载PDF
职称材料
基于数字证书认证的电力安全拨号认证系统
被引量:
14
7
作者
秦超
张涛
林为民
《电力系统自动化》
EI
CSCD
北大核心
2009年第19期52-55,100,共5页
针对电力远程拨号系统的安全防护需求,对其相关安全隐患进行了分析,并设计和实现了基于数字证书认证的电力安全拨号认证系统,分析了其技术特点。该系统可对拨号客户端和拨号网关进行数字证书互验及客户端可信接入,对传输数据进行加密、...
针对电力远程拨号系统的安全防护需求,对其相关安全隐患进行了分析,并设计和实现了基于数字证书认证的电力安全拨号认证系统,分析了其技术特点。该系统可对拨号客户端和拨号网关进行数字证书互验及客户端可信接入,对传输数据进行加密、签名,避免敏感信息泄漏及篡改,并可进行细粒度访问控制和用户行为审计,有效地解决了电力远程拨号系统相关安全隐患,对电力二次系统安全防护具有重要意义。
展开更多
关键词
挑战握手验证协议
公钥
基础
设施
证书权威
认证
机构
加密隧道
智能卡双因素
认证
在线阅读
下载PDF
职称材料
基于PKI和PMI的生物认证系统研究
被引量:
5
8
作者
辛阳
魏景芝
+1 位作者
李超
杨义先
《电子与信息学报》
EI
CSCD
北大核心
2008年第1期1-5,共5页
生物认证技术作为一种准确高效的身份认证方法越来越广泛的应用于身份认证领域。但是目前还没有一种面向开放式网络的通用生物认证系统出现。由于在开放式网络中,基于X.509的公钥基础设施和权限管理基础设施(PMI)是目前应用广泛且有效...
生物认证技术作为一种准确高效的身份认证方法越来越广泛的应用于身份认证领域。但是目前还没有一种面向开放式网络的通用生物认证系统出现。由于在开放式网络中,基于X.509的公钥基础设施和权限管理基础设施(PMI)是目前应用广泛且有效的身份认证技术和权限管理技术,所以在PKI和PMI技术基础上,该文创新性的提出了一种基于生物证书的能实现身份认证和权限管理的通用生物认证系统。最后通过设计一个能实现身份认证和权限管理系统的高安全性生物智能卡,验证了基于PKI和PMI生物认证系统的可行性和可操作性。
展开更多
关键词
生物
认证
生物证书
公钥
基础
设施
权限管理
基础
设施
在线阅读
下载PDF
职称材料
基于PKI和U盘的身份认证系统的设计与实现
被引量:
10
9
作者
王金伟
马希荣
孙德兵
《计算机工程与设计》
CSCD
北大核心
2011年第7期2229-2232,2240,共5页
为提高网络应用系统的安全性,同时降低系统升级的成本和复杂性,提出了一个基于公钥基础设施(PKI)和U盘的身份认证系统。在系统设计中,以PKI安全体系为基本框架,采用"挑战/应答"协议实现对用户身份的有效确认,使用普通U盘作为...
为提高网络应用系统的安全性,同时降低系统升级的成本和复杂性,提出了一个基于公钥基础设施(PKI)和U盘的身份认证系统。在系统设计中,以PKI安全体系为基本框架,采用"挑战/应答"协议实现对用户身份的有效确认,使用普通U盘作为数字证书的载体,同时结合双因子验证机制,不但大大节省了应用系统的升级费用,而且保证了数字证书的移动性和安全性,提高了证书使用的便利性。在系统实现中,通过单一文件接口简化了与应用系统的集成过程。
展开更多
关键词
身份
认证
公钥
基础
设施
U盘
网络安全
数字证书
在线阅读
下载PDF
职称材料
一种安全增强型无线认证与密钥协商协议
被引量:
7
10
作者
许名松
李谢华
+1 位作者
曹基宏
高春鸣
《计算机工程》
CAS
CSCD
北大核心
2011年第17期116-118,135,共4页
针对当前3G网络身份认证与密钥协商方案存在扩展性差、用户身份信息易泄露的问题,提出一种基于无线公钥体制的安全增强型无线认证与密钥协商协议,实现实体间的双向身份认证,保护空中接口及有线通信链路,防止用户和接入网络身份标识泄露...
针对当前3G网络身份认证与密钥协商方案存在扩展性差、用户身份信息易泄露的问题,提出一种基于无线公钥体制的安全增强型无线认证与密钥协商协议,实现实体间的双向身份认证,保护空中接口及有线通信链路,防止用户和接入网络身份标识泄露。该方案支持数字签名,可提供不可否认性业务。形式化方法验证分析表明,该协议能够满足安全需求。
展开更多
关键词
无线
公钥
基础
设施
认证
与密钥协商协议
认证
测试
协议分析
在线阅读
下载PDF
职称材料
一种基于公钥技术的3G安全体系结构及其实现
被引量:
6
11
作者
张方舟
王东安
+2 位作者
叶润国
徐浩
宋成
《计算机工程与应用》
CSCD
北大核心
2005年第11期124-126,188,共4页
通过分析3G安全体系结构和移动通信系统的安全威胁,得出了3G体系结构存在的安全隐患。针对这些安全隐患,结合WPKI的相应特点,该文提出了一种基于SSL握手协议的用户与服务网络的AKA机制,即在3G体系结构中部署WPKI体系,使得无线终端侧实...
通过分析3G安全体系结构和移动通信系统的安全威胁,得出了3G体系结构存在的安全隐患。针对这些安全隐患,结合WPKI的相应特点,该文提出了一种基于SSL握手协议的用户与服务网络的AKA机制,即在3G体系结构中部署WPKI体系,使得无线终端侧实现了私密性、数据完整性等保护功能。最后模拟实现了一套完整的鉴权认证过程,实验结果表明:该机制能够很好地完成无线终端侧和服务网络之间双方的身份认证、加密传输、完整性保护等在3G安全体系中非常必要的功能。
展开更多
关键词
认证
和密钥协商
3G
无线
公钥
基础
设施
安全套接字层
安全体系
在线阅读
下载PDF
职称材料
PKI与PMI联合安全认证系统及其设计
被引量:
14
12
作者
李俊娥
王娟
《计算机应用》
CSCD
北大核心
2002年第12期7-10,共4页
文章在研究X.509V3所定义的公钥证书和属性证书的基础上,分析了PKI和PMI的系统组织结构,设计了一个PKI和PMI联合安全认证系统,给出了证书存储与管理目录服务器的配置与管理程序设计。系统使用公钥证书进行身份认证,使用属性证书进行角...
文章在研究X.509V3所定义的公钥证书和属性证书的基础上,分析了PKI和PMI的系统组织结构,设计了一个PKI和PMI联合安全认证系统,给出了证书存储与管理目录服务器的配置与管理程序设计。系统使用公钥证书进行身份认证,使用属性证书进行角色控制,可以方便灵活地实现网络资源的安全访问控制。
展开更多
关键词
PKI
PMI
联合安全
认证
系统
设计
公钥
基础
设施
密码
属性证书
公钥
证书
访问控制
在线阅读
下载PDF
职称材料
传统PKI与桥CA认证体系
被引量:
9
13
作者
冯运波
任金强
杨义先
《电信科学》
北大核心
2002年第1期21-24,共4页
本文首先分析了不同的PKI(公钥基础设施)体系以及它们各自的优缺点 ,论述了目前几种不同的PKI结构互连时遇到的一些困难。本文随后介绍了桥CA(BCA)概念、BCA认证体系和其面临的挑战 。
关键词
密码学
公钥
基础
设施
CA
认证
体系
在线阅读
下载PDF
职称材料
匿名双向认证与密钥协商新协议
被引量:
5
14
作者
万仁福
李方伟
朱江
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2005年第1期61-64,共4页
分析了一种新的匿名双向认证与密钥协商协议,它使移动网络向用户提供匿名服务, 访问网络与非法窃听者无法获知用户的身份信息,保证了用户身份、所在位置和行踪信息的机密性。该协议可以实现通信双方的相互认证,产生的会话密钥对通信双...
分析了一种新的匿名双向认证与密钥协商协议,它使移动网络向用户提供匿名服务, 访问网络与非法窃听者无法获知用户的身份信息,保证了用户身份、所在位置和行踪信息的机密性。该协议可以实现通信双方的相互认证,产生的会话密钥对通信双方是公正的。协议将双钥体制和单钥体制有机的结合起来,结构简单,安全高效。
展开更多
关键词
匿名
双向
认证
密钥协商
公钥
基础
设施
在线阅读
下载PDF
职称材料
移动计算网络环境中的认证与小额支付协议
被引量:
12
15
作者
姬东耀
王育民
《电子学报》
EI
CAS
CSCD
北大核心
2002年第4期495-498,共4页
本文在分析现有移动用户认证协议与因特网认证协议基础上 ,针对移动计算网络的技术特点设计了一个用于移动用户与收费信息服务网络相互认证和用户进行小额电子支付的协议 ,该协议的新颖之处在于把小额支付方案融入认证协议当中 ,使移动...
本文在分析现有移动用户认证协议与因特网认证协议基础上 ,针对移动计算网络的技术特点设计了一个用于移动用户与收费信息服务网络相互认证和用户进行小额电子支付的协议 ,该协议的新颖之处在于把小额支付方案融入认证协议当中 ,使移动用户可以利用笔记本电脑或掌上电脑进行付费的网面浏览、购买低价位信息商品以及进行移动电子商务 ,同时也为移动用户漫游时的记费提供了依据 .协议不仅在公共参数的存储空间需求和用户端计算负荷上是适当的 ,而且可以保护用户不被错误收费 ,同时提供服务网络防止用户抵赖的合法证据 .该协议基于一个全局的公钥基础设施 ,适用于未来的基于第三代移动通信系统的网络计算环境 .
展开更多
关键词
小额支付协议
公钥
基础
设施
移动计算网络
认证
计算机网络
在线阅读
下载PDF
职称材料
基于PKI机制优化的无线网络认证协议
被引量:
3
16
作者
陈泽茂
廖巍
+1 位作者
谌双双
王浩
《计算机工程与设计》
CSCD
北大核心
2012年第9期3297-3300,共4页
为了提高无线网络环境中PKI认证的效率,引入可信证书验证代理(TCVP)和证书有效性凭据(CVT)等概念,对PKI认证机制进行了优化,并在此基础上设计了无线认证协议。该协议中,TCVP基于PKI机制对无线网络节点(WN)进行身份认证并为其签发CVT。W...
为了提高无线网络环境中PKI认证的效率,引入可信证书验证代理(TCVP)和证书有效性凭据(CVT)等概念,对PKI认证机制进行了优化,并在此基础上设计了无线认证协议。该协议中,TCVP基于PKI机制对无线网络节点(WN)进行身份认证并为其签发CVT。WN仅需出示CVT即可证明其身份。该协议不但避免了在移动无线终端中执行公钥证书的在线验证操作,还减少了认证协议的消息数。与SSL和WTLS的对比分析结果表明,该协议的传输开销和计算开销更小。
展开更多
关键词
无线安全
安全协议
公钥
基础
设施
身份
认证
可信代理
密钥协商
在线阅读
下载PDF
职称材料
公钥证书撤消机制综述
被引量:
4
17
作者
李新
张振涛
杨义先
《通信学报》
EI
CSCD
北大核心
2003年第9期109-116,共8页
如何撤消证书一直是公钥基础设施(PKI)研究和应用中的一个难点问题。本文对目前应用和研究中的证书撤消机制进行了综述,详细描述了各种机制的工作原理,并对各种机制的优缺点进行了详细剖析。
关键词
公钥
基础
设施
认证
中心
证书撤消
证书撤消列表
在线证书状态协议
在线阅读
下载PDF
职称材料
认证字典及其在PKI中的应用研究
被引量:
2
18
作者
卿斯汉
周永彬
+1 位作者
张振峰
刘娟
《电子学报》
EI
CAS
CSCD
北大核心
2004年第8期1356-1359,共4页
认证字典是一类重要的数据结构 ,它在众多研究领域都具有重要的理论和应用价值 .文中介绍了认证字典的基本概念和原理 ,引入了时间约束 ,给出了一种新的认证字典分类方法 .从认证字典在PKI中的应用出发 ,分析了其实现技术 ;并简单地分...
认证字典是一类重要的数据结构 ,它在众多研究领域都具有重要的理论和应用价值 .文中介绍了认证字典的基本概念和原理 ,引入了时间约束 ,给出了一种新的认证字典分类方法 .从认证字典在PKI中的应用出发 ,分析了其实现技术 ;并简单地分析和比较了基于不同认证字典实现的证书撤销方案 .
展开更多
关键词
认证
字典
证书撤销
公钥
基础
设施
信息安全
在线阅读
下载PDF
职称材料
基于SET协议的交叉认证
被引量:
4
19
作者
张大陆
时慧
《计算机工程》
CAS
CSCD
北大核心
2003年第3期63-65,共3页
介绍了公钥基础设施PKI和一般的认证模型,提出一基于SET协议的交叉认证模型 ,说明了交叉认证实现时SET证书的扩展方法。
关键词
SET协议
PKI
交叉
认证
公钥
基础
设施
因特网
认证
模型
在线阅读
下载PDF
职称材料
一种基于多证书路径的认证
被引量:
2
20
作者
周井泉
张顺颐
李明
《通信学报》
EI
CSCD
北大核心
2005年第1期125-129,共5页
在分布式信任模型的公钥基础设施中,为了实现对目标的认证,请求源要沿着一条证书路径,对目标证书进行认证。对此进行扩展,提出了一种基于多条相互独立的路径的认证方法。通过一些相互独立的认证路径,分别对目标证书进行认证。结合相应...
在分布式信任模型的公钥基础设施中,为了实现对目标的认证,请求源要沿着一条证书路径,对目标证书进行认证。对此进行扩展,提出了一种基于多条相互独立的路径的认证方法。通过一些相互独立的认证路径,分别对目标证书进行认证。结合相应的认证策略,可以提高正确认证的保险性。独立认证路径的搜索采用启发式近似算法,既可以提高搜索速度,又使得到的路径数尽量多。
展开更多
关键词
认证
机构
证书路径
公钥
基础
设施
独立路径
数字证书
在线阅读
下载PDF
职称材料
题名
Internet公钥基础设施中的证书路径构造算法
被引量:
7
1
作者
王晓峰
王尚平
何成
机构
西安理工大学理学院
西安电子科技大学国家重点实验室
出处
《计算机工程》
CAS
CSCD
北大核心
2002年第6期69-70,151,共3页
基金
国家自然科学基金资助项目(60073052)
陕西省教育厅自然科学研究计划资助项目(00JK266)
文摘
证书路径处理是实现公钥基础设施中安全认证的重要技术。建立在公钥基础设施上的用户只有通过有效的证书路径才能获得Internet有效的公钥证书。文章基于图的宽度优先搜索算法的思想理论,提出了公钥基础设施中证书路径的构造算法,并讨论了算法的有效性。
关键词
INTERNET
公钥
基础
设施
证书路径构造算法
认证
机构
Keywords
Public key infrastructure
Certification authority
Certificate path construction
Certification path validation
分类号
TP393.4 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
公钥基础设施(PKI)安全性研究
被引量:
6
2
作者
田仲富
机构
东北林业大学机电工程学院
出处
《中国安全科学学报》
CAS
CSCD
北大核心
2009年第2期116-119,共4页
文摘
详细介绍公钥基础设施(PKI)的基本概念、PKI的基本框架组成以及其各部分的主要特征、功能;重点对PKI的安全性问题作了剖析,当前PKI的最主要安全缺陷表现在两个方面:其一,政策性缺陷即PKI本身的标准不一,没有一个统一的国际标准;其二,即PKI在应用中的合理性问题主要包括其证书认证、密钥的安全性以及密钥的长度等问题。对于PKI的自身及其使用缺陷,笔者认为应由相关权威部门尽早地制定出一套统一的标准,另外,还要相应地增强其公钥加密算法以及采用合理的密钥长度,进而完善证书的颁发、撤销以及认证等问题。
关键词
公钥
基础
设施
(PKI)
CA服务器
公钥
认证
模型
安全策略
Keywords
public key infrastructure (PKI)
certificate authority server
public key
certification model
security policy
分类号
X913.2 [环境科学与工程—安全科学]
TP309 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
基于公开密钥基础设施的单点登录系统的设计
被引量:
44
3
作者
李小平
阎光伟
王轩峰
李德治
张扬
张琳
机构
北京理工大学计算机科学与工程系
出处
《北京理工大学学报》
EI
CAS
CSCD
北大核心
2002年第2期209-213,共5页
文摘
研究一种安全性高、应用范围广的单点登录系统 .通过使用公开密钥基础设施和中间件技术 ,设计并实现了一种基于公开密钥基础设施的单点登录系统 .通过实现授权应用登录代理、基于安全套接字层 ( SSL)协议的身份认证及登录凭证库的集中管理 ,能够完成对授权应用的安全、透明登录 .构建了独立的认证机构 ( CA) ,不需要对现有应用做任何改动 ,就能实现一个安全、透明。
关键词
公开密钥
基础
设施
单点登录系统
设计
安全套接字层协议
认证
机构
Keywords
single sign on
public key infrastructure
SSL protocol
certificate authority
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
公开密钥基础设施PKI
被引量:
2
4
作者
李建廷
机构
西安财经学院信息学院计算机科学与工程系
出处
《现代电子技术》
2004年第24期78-81,共4页
文摘
公钥基础设施 (PK I)基于公钥密码原理和技术 ,提供身份认证、机密性、数据完整性、不可否认性和安全时间戳等安全服务 ,是现阶段网络信息安全问题的综合解决方案。本文在对 PKI的基本原理、技术标准、实施细节进行深入研究的基础上 ,主要论述 PKI的组成、功能、相关标准以及
关键词
公钥
基础
设施
认证
中心
密钥
数字证书
Keywords
PKI
CA
key
digital certificate
分类号
TP309.2 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
认证机构CA的安全体系设计
被引量:
5
5
作者
聂小逢
郑东
顾健
机构
上海交通大学计算机科学与工程系
江南计算技术研究所
出处
《计算机工程》
CAS
CSCD
北大核心
2004年第B12期288-290,共3页
文摘
认证机构CA是电子商务和电子政务的基础设施,CA自身的安全是重中之重。该文从分析认证机构CA面临的安全威胁入手,从体系 结构、密码支撑、物理安全、网络安全、系统和数据安全等多角度、全方位考虑CA系统的安全体系设计。
关键词
公钥
基础
设施
PKI
认证
机构
CA
安全性
网络隔离
安全策略
Keywords
Public key infrastructure
Certificate authentication
Safety
Network isolation
Security policy
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于区块链的无人机网络跨域身份认证研究
被引量:
2
6
作者
张楦杰
张敏
刘韬
张宇航
机构
西南民族大学计算机科学与工程学院
出处
《计算机应用研究》
CSCD
北大核心
2024年第7期1959-1964,共6页
基金
国家自然科学基金资助项目(62171390)
西南民族大学中央高校专项资金优秀学生培养工程项目(2022NYXXS059)。
文摘
传统的无人机跨域身份认证的方案大多依赖公钥基础设施(public key infrastructure,PKI)。该模型高度依赖于可信第三方,易造成单点故障且认证效率低下。据此,提出基于区块链的无人机网络跨域身份认证协议方案,该方案不但可以有效实现无人机的跨域认证,且可以改善传统基于PKI模型面临的诸多安全问题。同时,为了实现无人机网络跨域认证的隐私保护,提出了可实现无人机跨域身份认证身份标识的匿名化的方法。安全性分析与仿真实验的结果表明,该方案不但可抵御常见网络攻击,在认证效率和时间开销上也有明显提升。
关键词
公钥
基础
设施
无人机网络
可信第三方
区块链
跨域身份
认证
隐私保护
Keywords
PKI
UAV
trusted third parties
blockchain
cross-domain identity authentication
privacy protection
分类号
TP309 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
基于数字证书认证的电力安全拨号认证系统
被引量:
14
7
作者
秦超
张涛
林为民
机构
国网电力科学研究院/南京南瑞集团公司
出处
《电力系统自动化》
EI
CSCD
北大核心
2009年第19期52-55,100,共5页
文摘
针对电力远程拨号系统的安全防护需求,对其相关安全隐患进行了分析,并设计和实现了基于数字证书认证的电力安全拨号认证系统,分析了其技术特点。该系统可对拨号客户端和拨号网关进行数字证书互验及客户端可信接入,对传输数据进行加密、签名,避免敏感信息泄漏及篡改,并可进行细粒度访问控制和用户行为审计,有效地解决了电力远程拨号系统相关安全隐患,对电力二次系统安全防护具有重要意义。
关键词
挑战握手验证协议
公钥
基础
设施
证书权威
认证
机构
加密隧道
智能卡双因素
认证
Keywords
challenge handshake authentication protocol
public key infrastructure
certificate authority
encrypted tunnel
smartcard dual factor
分类号
TM769 [电气工程—电力系统及自动化]
在线阅读
下载PDF
职称材料
题名
基于PKI和PMI的生物认证系统研究
被引量:
5
8
作者
辛阳
魏景芝
李超
杨义先
机构
北京邮电大学信息安全中心
出处
《电子与信息学报》
EI
CSCD
北大核心
2008年第1期1-5,共5页
基金
国家973重点基础研究发展计划基金(2007CB310704)资助课题
文摘
生物认证技术作为一种准确高效的身份认证方法越来越广泛的应用于身份认证领域。但是目前还没有一种面向开放式网络的通用生物认证系统出现。由于在开放式网络中,基于X.509的公钥基础设施和权限管理基础设施(PMI)是目前应用广泛且有效的身份认证技术和权限管理技术,所以在PKI和PMI技术基础上,该文创新性的提出了一种基于生物证书的能实现身份认证和权限管理的通用生物认证系统。最后通过设计一个能实现身份认证和权限管理系统的高安全性生物智能卡,验证了基于PKI和PMI生物认证系统的可行性和可操作性。
关键词
生物
认证
生物证书
公钥
基础
设施
权限管理
基础
设施
Keywords
Biometric authentication
Biometric certificate
Public Key Infrastructure(PKI)
Privileges Management Infrastructure(PMI)
分类号
TN393.08 [电子电信—物理电子学]
在线阅读
下载PDF
职称材料
题名
基于PKI和U盘的身份认证系统的设计与实现
被引量:
10
9
作者
王金伟
马希荣
孙德兵
机构
天津大学计算机科学与技术学院
天津师范大学计算机与信息工程学院
出处
《计算机工程与设计》
CSCD
北大核心
2011年第7期2229-2232,2240,共5页
基金
天津师范大学青年基金项目(52LJ11)
文摘
为提高网络应用系统的安全性,同时降低系统升级的成本和复杂性,提出了一个基于公钥基础设施(PKI)和U盘的身份认证系统。在系统设计中,以PKI安全体系为基本框架,采用"挑战/应答"协议实现对用户身份的有效确认,使用普通U盘作为数字证书的载体,同时结合双因子验证机制,不但大大节省了应用系统的升级费用,而且保证了数字证书的移动性和安全性,提高了证书使用的便利性。在系统实现中,通过单一文件接口简化了与应用系统的集成过程。
关键词
身份
认证
公钥
基础
设施
U盘
网络安全
数字证书
Keywords
authentication
PKI
U-disk
network security
digital certificate
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
一种安全增强型无线认证与密钥协商协议
被引量:
7
10
作者
许名松
李谢华
曹基宏
高春鸣
机构
湖南大学计算机与通信学院
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第17期116-118,135,共4页
基金
中央高校基本科研业务费专项基金资助项目
文摘
针对当前3G网络身份认证与密钥协商方案存在扩展性差、用户身份信息易泄露的问题,提出一种基于无线公钥体制的安全增强型无线认证与密钥协商协议,实现实体间的双向身份认证,保护空中接口及有线通信链路,防止用户和接入网络身份标识泄露。该方案支持数字签名,可提供不可否认性业务。形式化方法验证分析表明,该协议能够满足安全需求。
关键词
无线
公钥
基础
设施
认证
与密钥协商协议
认证
测试
协议分析
Keywords
Wireless Public Key Infrastructure(WPKI)
Authentication and Key Agreement(AKA) protocol
authentication test
protocol analysis
分类号
TP309 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
一种基于公钥技术的3G安全体系结构及其实现
被引量:
6
11
作者
张方舟
王东安
叶润国
徐浩
宋成
机构
中国科学院网络信息中心
出处
《计算机工程与应用》
CSCD
北大核心
2005年第11期124-126,188,共4页
基金
中科院知识创新工程下一代因特网综合环境(编号:2001AA2130)子项目(编号:2001AA112136)资助
文摘
通过分析3G安全体系结构和移动通信系统的安全威胁,得出了3G体系结构存在的安全隐患。针对这些安全隐患,结合WPKI的相应特点,该文提出了一种基于SSL握手协议的用户与服务网络的AKA机制,即在3G体系结构中部署WPKI体系,使得无线终端侧实现了私密性、数据完整性等保护功能。最后模拟实现了一套完整的鉴权认证过程,实验结果表明:该机制能够很好地完成无线终端侧和服务网络之间双方的身份认证、加密传输、完整性保护等在3G安全体系中非常必要的功能。
关键词
认证
和密钥协商
3G
无线
公钥
基础
设施
安全套接字层
安全体系
Keywords
Authentication and Key Agreement ,3G,Wireless PKI ,Secure Sockets Layer,security architecture
分类号
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
PKI与PMI联合安全认证系统及其设计
被引量:
14
12
作者
李俊娥
王娟
机构
武汉大学计算中心
出处
《计算机应用》
CSCD
北大核心
2002年第12期7-10,共4页
基金
国家电力公司电力行业青年科技促进费资助项目 (SPQKJ0 2 3 )
文摘
文章在研究X.509V3所定义的公钥证书和属性证书的基础上,分析了PKI和PMI的系统组织结构,设计了一个PKI和PMI联合安全认证系统,给出了证书存储与管理目录服务器的配置与管理程序设计。系统使用公钥证书进行身份认证,使用属性证书进行角色控制,可以方便灵活地实现网络资源的安全访问控制。
关键词
PKI
PMI
联合安全
认证
系统
设计
公钥
基础
设施
密码
属性证书
公钥
证书
访问控制
Keywords
CA
AC
PMI
PKI
LDAP
分类号
TN918.1 [电子电信—通信与信息系统]
TP39 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
传统PKI与桥CA认证体系
被引量:
9
13
作者
冯运波
任金强
杨义先
机构
北京邮电大学信息安全中心
出处
《电信科学》
北大核心
2002年第1期21-24,共4页
文摘
本文首先分析了不同的PKI(公钥基础设施)体系以及它们各自的优缺点 ,论述了目前几种不同的PKI结构互连时遇到的一些困难。本文随后介绍了桥CA(BCA)概念、BCA认证体系和其面临的挑战 。
关键词
密码学
公钥
基础
设施
CA
认证
体系
Keywords
digital certificate, public key infrastructure, bridge certificate authority, root CA, authentication
分类号
TN918.1 [电子电信—通信与信息系统]
在线阅读
下载PDF
职称材料
题名
匿名双向认证与密钥协商新协议
被引量:
5
14
作者
万仁福
李方伟
朱江
机构
重庆邮电学院移动通信工程研究中心
出处
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2005年第1期61-64,共4页
基金
重庆市教委科学技术研究项目(020507)
文摘
分析了一种新的匿名双向认证与密钥协商协议,它使移动网络向用户提供匿名服务, 访问网络与非法窃听者无法获知用户的身份信息,保证了用户身份、所在位置和行踪信息的机密性。该协议可以实现通信双方的相互认证,产生的会话密钥对通信双方是公正的。协议将双钥体制和单钥体制有机的结合起来,结构简单,安全高效。
关键词
匿名
双向
认证
密钥协商
公钥
基础
设施
Keywords
anonymity
mutual authentication
key agreement
pubic key infrastructure
分类号
TN92 [电子电信—通信与信息系统]
在线阅读
下载PDF
职称材料
题名
移动计算网络环境中的认证与小额支付协议
被引量:
12
15
作者
姬东耀
王育民
机构
西安电子科技大学ISN国家重点实验室
出处
《电子学报》
EI
CAS
CSCD
北大核心
2002年第4期495-498,共4页
基金
国家自然科学基金 (No 1 9931 0 1 0 )
高等学校博士点基金 (No 2 0 0 0 0 70 1 0 1 )
文摘
本文在分析现有移动用户认证协议与因特网认证协议基础上 ,针对移动计算网络的技术特点设计了一个用于移动用户与收费信息服务网络相互认证和用户进行小额电子支付的协议 ,该协议的新颖之处在于把小额支付方案融入认证协议当中 ,使移动用户可以利用笔记本电脑或掌上电脑进行付费的网面浏览、购买低价位信息商品以及进行移动电子商务 ,同时也为移动用户漫游时的记费提供了依据 .协议不仅在公共参数的存储空间需求和用户端计算负荷上是适当的 ,而且可以保护用户不被错误收费 ,同时提供服务网络防止用户抵赖的合法证据 .该协议基于一个全局的公钥基础设施 ,适用于未来的基于第三代移动通信系统的网络计算环境 .
关键词
小额支付协议
公钥
基础
设施
移动计算网络
认证
计算机网络
Keywords
mobile computing network
authentication
micropayment
public key infrastructure
分类号
TN915.04 [电子电信—通信与信息系统]
TP393 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
基于PKI机制优化的无线网络认证协议
被引量:
3
16
作者
陈泽茂
廖巍
谌双双
王浩
机构
海军工程大学信息安全系
出处
《计算机工程与设计》
CSCD
北大核心
2012年第9期3297-3300,共4页
基金
中国博士后特别基金项目(201003757)
文摘
为了提高无线网络环境中PKI认证的效率,引入可信证书验证代理(TCVP)和证书有效性凭据(CVT)等概念,对PKI认证机制进行了优化,并在此基础上设计了无线认证协议。该协议中,TCVP基于PKI机制对无线网络节点(WN)进行身份认证并为其签发CVT。WN仅需出示CVT即可证明其身份。该协议不但避免了在移动无线终端中执行公钥证书的在线验证操作,还减少了认证协议的消息数。与SSL和WTLS的对比分析结果表明,该协议的传输开销和计算开销更小。
关键词
无线安全
安全协议
公钥
基础
设施
身份
认证
可信代理
密钥协商
Keywords
wireless security
security protocol
public key infrastructure(PKI)
identity authentication
trusted proxy
key negotiation
分类号
TP309 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
公钥证书撤消机制综述
被引量:
4
17
作者
李新
张振涛
杨义先
机构
北京邮电大学信息安全中心
出处
《通信学报》
EI
CSCD
北大核心
2003年第9期109-116,共8页
基金
国家重点基础研究发展规划项目(G1999035805)
国家杰出青年基金资助项目(69425001)
+1 种基金
国家自然科学基金资助项目(69882002
60073049)
文摘
如何撤消证书一直是公钥基础设施(PKI)研究和应用中的一个难点问题。本文对目前应用和研究中的证书撤消机制进行了综述,详细描述了各种机制的工作原理,并对各种机制的优缺点进行了详细剖析。
关键词
公钥
基础
设施
认证
中心
证书撤消
证书撤消列表
在线证书状态协议
Keywords
public key infrastructure
certification authority
certificate revocation
certificate revocation list
online certificate status protocol
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
认证字典及其在PKI中的应用研究
被引量:
2
18
作者
卿斯汉
周永彬
张振峰
刘娟
机构
中国科学院软件研究所
云南民族大学历史系
出处
《电子学报》
EI
CAS
CSCD
北大核心
2004年第8期1356-1359,共4页
基金
国家自然科学基金 (No .60 3730 39/ 60 0 830 0 7)
国家重点基础研究发展规划 (No.G1 9990 3580 2 )
文摘
认证字典是一类重要的数据结构 ,它在众多研究领域都具有重要的理论和应用价值 .文中介绍了认证字典的基本概念和原理 ,引入了时间约束 ,给出了一种新的认证字典分类方法 .从认证字典在PKI中的应用出发 ,分析了其实现技术 ;并简单地分析和比较了基于不同认证字典实现的证书撤销方案 .
关键词
认证
字典
证书撤销
公钥
基础
设施
信息安全
Keywords
Classification (of information)
Glossaries
Mathematical models
Public key cryptography
Security of data
Set theory
分类号
TP309.08 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
基于SET协议的交叉认证
被引量:
4
19
作者
张大陆
时慧
机构
同济大学计算机科学与工程系
出处
《计算机工程》
CAS
CSCD
北大核心
2003年第3期63-65,共3页
文摘
介绍了公钥基础设施PKI和一般的认证模型,提出一基于SET协议的交叉认证模型 ,说明了交叉认证实现时SET证书的扩展方法。
关键词
SET协议
PKI
交叉
认证
公钥
基础
设施
因特网
认证
模型
Keywords
SET protocol
PKI
Cross certification
X.509 certificate
分类号
TP393.4 [自动化与计算机技术—计算机应用技术]
TN915.04 [电子电信—通信与信息系统]
在线阅读
下载PDF
职称材料
题名
一种基于多证书路径的认证
被引量:
2
20
作者
周井泉
张顺颐
李明
机构
南京邮电学院
出处
《通信学报》
EI
CSCD
北大核心
2005年第1期125-129,共5页
基金
国家"863"基金资助项目(2001AA14033)
文摘
在分布式信任模型的公钥基础设施中,为了实现对目标的认证,请求源要沿着一条证书路径,对目标证书进行认证。对此进行扩展,提出了一种基于多条相互独立的路径的认证方法。通过一些相互独立的认证路径,分别对目标证书进行认证。结合相应的认证策略,可以提高正确认证的保险性。独立认证路径的搜索采用启发式近似算法,既可以提高搜索速度,又使得到的路径数尽量多。
关键词
认证
机构
证书路径
公钥
基础
设施
独立路径
数字证书
Keywords
certification authority
certificate path
public key infrastructure
independent paths
digital certificate
分类号
TN918.91 [电子电信—通信与信息系统]
在线阅读
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
Internet公钥基础设施中的证书路径构造算法
王晓峰
王尚平
何成
《计算机工程》
CAS
CSCD
北大核心
2002
7
在线阅读
下载PDF
职称材料
2
公钥基础设施(PKI)安全性研究
田仲富
《中国安全科学学报》
CAS
CSCD
北大核心
2009
6
在线阅读
下载PDF
职称材料
3
基于公开密钥基础设施的单点登录系统的设计
李小平
阎光伟
王轩峰
李德治
张扬
张琳
《北京理工大学学报》
EI
CAS
CSCD
北大核心
2002
44
在线阅读
下载PDF
职称材料
4
公开密钥基础设施PKI
李建廷
《现代电子技术》
2004
2
在线阅读
下载PDF
职称材料
5
认证机构CA的安全体系设计
聂小逢
郑东
顾健
《计算机工程》
CAS
CSCD
北大核心
2004
5
在线阅读
下载PDF
职称材料
6
基于区块链的无人机网络跨域身份认证研究
张楦杰
张敏
刘韬
张宇航
《计算机应用研究》
CSCD
北大核心
2024
2
在线阅读
下载PDF
职称材料
7
基于数字证书认证的电力安全拨号认证系统
秦超
张涛
林为民
《电力系统自动化》
EI
CSCD
北大核心
2009
14
在线阅读
下载PDF
职称材料
8
基于PKI和PMI的生物认证系统研究
辛阳
魏景芝
李超
杨义先
《电子与信息学报》
EI
CSCD
北大核心
2008
5
在线阅读
下载PDF
职称材料
9
基于PKI和U盘的身份认证系统的设计与实现
王金伟
马希荣
孙德兵
《计算机工程与设计》
CSCD
北大核心
2011
10
在线阅读
下载PDF
职称材料
10
一种安全增强型无线认证与密钥协商协议
许名松
李谢华
曹基宏
高春鸣
《计算机工程》
CAS
CSCD
北大核心
2011
7
在线阅读
下载PDF
职称材料
11
一种基于公钥技术的3G安全体系结构及其实现
张方舟
王东安
叶润国
徐浩
宋成
《计算机工程与应用》
CSCD
北大核心
2005
6
在线阅读
下载PDF
职称材料
12
PKI与PMI联合安全认证系统及其设计
李俊娥
王娟
《计算机应用》
CSCD
北大核心
2002
14
在线阅读
下载PDF
职称材料
13
传统PKI与桥CA认证体系
冯运波
任金强
杨义先
《电信科学》
北大核心
2002
9
在线阅读
下载PDF
职称材料
14
匿名双向认证与密钥协商新协议
万仁福
李方伟
朱江
《电子科技大学学报》
EI
CAS
CSCD
北大核心
2005
5
在线阅读
下载PDF
职称材料
15
移动计算网络环境中的认证与小额支付协议
姬东耀
王育民
《电子学报》
EI
CAS
CSCD
北大核心
2002
12
在线阅读
下载PDF
职称材料
16
基于PKI机制优化的无线网络认证协议
陈泽茂
廖巍
谌双双
王浩
《计算机工程与设计》
CSCD
北大核心
2012
3
在线阅读
下载PDF
职称材料
17
公钥证书撤消机制综述
李新
张振涛
杨义先
《通信学报》
EI
CSCD
北大核心
2003
4
在线阅读
下载PDF
职称材料
18
认证字典及其在PKI中的应用研究
卿斯汉
周永彬
张振峰
刘娟
《电子学报》
EI
CAS
CSCD
北大核心
2004
2
在线阅读
下载PDF
职称材料
19
基于SET协议的交叉认证
张大陆
时慧
《计算机工程》
CAS
CSCD
北大核心
2003
4
在线阅读
下载PDF
职称材料
20
一种基于多证书路径的认证
周井泉
张顺颐
李明
《通信学报》
EI
CSCD
北大核心
2005
2
在线阅读
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
2
…
6
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部