期刊文献+
共找到112篇文章
< 1 2 6 >
每页显示 20 50 100
Internet公钥基础设施中的证书路径构造算法 被引量:7
1
作者 王晓峰 王尚平 何成 《计算机工程》 CAS CSCD 北大核心 2002年第6期69-70,151,共3页
证书路径处理是实现公钥基础设施中安全认证的重要技术。建立在公钥基础设施上的用户只有通过有效的证书路径才能获得Internet有效的公钥证书。文章基于图的宽度优先搜索算法的思想理论,提出了公钥基础设施中证书路径的构造算法,并讨论... 证书路径处理是实现公钥基础设施中安全认证的重要技术。建立在公钥基础设施上的用户只有通过有效的证书路径才能获得Internet有效的公钥证书。文章基于图的宽度优先搜索算法的思想理论,提出了公钥基础设施中证书路径的构造算法,并讨论了算法的有效性。 展开更多
关键词 INTERNET 公钥基础设施 证书路径构造算法 认证机构
在线阅读 下载PDF
公钥基础设施(PKI)安全性研究 被引量:6
2
作者 田仲富 《中国安全科学学报》 CAS CSCD 北大核心 2009年第2期116-119,共4页
详细介绍公钥基础设施(PKI)的基本概念、PKI的基本框架组成以及其各部分的主要特征、功能;重点对PKI的安全性问题作了剖析,当前PKI的最主要安全缺陷表现在两个方面:其一,政策性缺陷即PKI本身的标准不一,没有一个统一的国际标准;其二,即... 详细介绍公钥基础设施(PKI)的基本概念、PKI的基本框架组成以及其各部分的主要特征、功能;重点对PKI的安全性问题作了剖析,当前PKI的最主要安全缺陷表现在两个方面:其一,政策性缺陷即PKI本身的标准不一,没有一个统一的国际标准;其二,即PKI在应用中的合理性问题主要包括其证书认证、密钥的安全性以及密钥的长度等问题。对于PKI的自身及其使用缺陷,笔者认为应由相关权威部门尽早地制定出一套统一的标准,另外,还要相应地增强其公钥加密算法以及采用合理的密钥长度,进而完善证书的颁发、撤销以及认证等问题。 展开更多
关键词 公钥基础设施(PKI) CA服务器 公钥 认证模型 安全策略
在线阅读 下载PDF
基于公开密钥基础设施的单点登录系统的设计 被引量:44
3
作者 李小平 阎光伟 +3 位作者 王轩峰 李德治 张扬 张琳 《北京理工大学学报》 EI CAS CSCD 北大核心 2002年第2期209-213,共5页
研究一种安全性高、应用范围广的单点登录系统 .通过使用公开密钥基础设施和中间件技术 ,设计并实现了一种基于公开密钥基础设施的单点登录系统 .通过实现授权应用登录代理、基于安全套接字层 ( SSL)协议的身份认证及登录凭证库的集中管... 研究一种安全性高、应用范围广的单点登录系统 .通过使用公开密钥基础设施和中间件技术 ,设计并实现了一种基于公开密钥基础设施的单点登录系统 .通过实现授权应用登录代理、基于安全套接字层 ( SSL)协议的身份认证及登录凭证库的集中管理 ,能够完成对授权应用的安全、透明登录 .构建了独立的认证机构 ( CA) ,不需要对现有应用做任何改动 ,就能实现一个安全、透明。 展开更多
关键词 公开密钥基础设施 单点登录系统 设计 安全套接字层协议 认证机构
在线阅读 下载PDF
公开密钥基础设施PKI 被引量:2
4
作者 李建廷 《现代电子技术》 2004年第24期78-81,共4页
公钥基础设施 (PK I)基于公钥密码原理和技术 ,提供身份认证、机密性、数据完整性、不可否认性和安全时间戳等安全服务 ,是现阶段网络信息安全问题的综合解决方案。本文在对 PKI的基本原理、技术标准、实施细节进行深入研究的基础上 ,... 公钥基础设施 (PK I)基于公钥密码原理和技术 ,提供身份认证、机密性、数据完整性、不可否认性和安全时间戳等安全服务 ,是现阶段网络信息安全问题的综合解决方案。本文在对 PKI的基本原理、技术标准、实施细节进行深入研究的基础上 ,主要论述 PKI的组成、功能、相关标准以及 展开更多
关键词 公钥基础设施 认证中心 密钥 数字证书
在线阅读 下载PDF
认证机构CA的安全体系设计 被引量:5
5
作者 聂小逢 郑东 顾健 《计算机工程》 CAS CSCD 北大核心 2004年第B12期288-290,共3页
认证机构CA是电子商务和电子政务的基础设施,CA自身的安全是重中之重。该文从分析认证机构CA面临的安全威胁入手,从体系 结构、密码支撑、物理安全、网络安全、系统和数据安全等多角度、全方位考虑CA系统的安全体系设计。
关键词 公钥基础设施PKI 认证机构CA 安全性 网络隔离 安全策略
在线阅读 下载PDF
基于区块链的无人机网络跨域身份认证研究 被引量:2
6
作者 张楦杰 张敏 +1 位作者 刘韬 张宇航 《计算机应用研究》 CSCD 北大核心 2024年第7期1959-1964,共6页
传统的无人机跨域身份认证的方案大多依赖公钥基础设施(public key infrastructure,PKI)。该模型高度依赖于可信第三方,易造成单点故障且认证效率低下。据此,提出基于区块链的无人机网络跨域身份认证协议方案,该方案不但可以有效实现无... 传统的无人机跨域身份认证的方案大多依赖公钥基础设施(public key infrastructure,PKI)。该模型高度依赖于可信第三方,易造成单点故障且认证效率低下。据此,提出基于区块链的无人机网络跨域身份认证协议方案,该方案不但可以有效实现无人机的跨域认证,且可以改善传统基于PKI模型面临的诸多安全问题。同时,为了实现无人机网络跨域认证的隐私保护,提出了可实现无人机跨域身份认证身份标识的匿名化的方法。安全性分析与仿真实验的结果表明,该方案不但可抵御常见网络攻击,在认证效率和时间开销上也有明显提升。 展开更多
关键词 公钥基础设施 无人机网络 可信第三方 区块链 跨域身份认证 隐私保护
在线阅读 下载PDF
基于数字证书认证的电力安全拨号认证系统 被引量:14
7
作者 秦超 张涛 林为民 《电力系统自动化》 EI CSCD 北大核心 2009年第19期52-55,100,共5页
针对电力远程拨号系统的安全防护需求,对其相关安全隐患进行了分析,并设计和实现了基于数字证书认证的电力安全拨号认证系统,分析了其技术特点。该系统可对拨号客户端和拨号网关进行数字证书互验及客户端可信接入,对传输数据进行加密、... 针对电力远程拨号系统的安全防护需求,对其相关安全隐患进行了分析,并设计和实现了基于数字证书认证的电力安全拨号认证系统,分析了其技术特点。该系统可对拨号客户端和拨号网关进行数字证书互验及客户端可信接入,对传输数据进行加密、签名,避免敏感信息泄漏及篡改,并可进行细粒度访问控制和用户行为审计,有效地解决了电力远程拨号系统相关安全隐患,对电力二次系统安全防护具有重要意义。 展开更多
关键词 挑战握手验证协议 公钥基础设施 证书权威认证机构 加密隧道 智能卡双因素认证
在线阅读 下载PDF
基于PKI和PMI的生物认证系统研究 被引量:5
8
作者 辛阳 魏景芝 +1 位作者 李超 杨义先 《电子与信息学报》 EI CSCD 北大核心 2008年第1期1-5,共5页
生物认证技术作为一种准确高效的身份认证方法越来越广泛的应用于身份认证领域。但是目前还没有一种面向开放式网络的通用生物认证系统出现。由于在开放式网络中,基于X.509的公钥基础设施和权限管理基础设施(PMI)是目前应用广泛且有效... 生物认证技术作为一种准确高效的身份认证方法越来越广泛的应用于身份认证领域。但是目前还没有一种面向开放式网络的通用生物认证系统出现。由于在开放式网络中,基于X.509的公钥基础设施和权限管理基础设施(PMI)是目前应用广泛且有效的身份认证技术和权限管理技术,所以在PKI和PMI技术基础上,该文创新性的提出了一种基于生物证书的能实现身份认证和权限管理的通用生物认证系统。最后通过设计一个能实现身份认证和权限管理系统的高安全性生物智能卡,验证了基于PKI和PMI生物认证系统的可行性和可操作性。 展开更多
关键词 生物认证 生物证书 公钥基础设施 权限管理基础设施
在线阅读 下载PDF
基于PKI和U盘的身份认证系统的设计与实现 被引量:10
9
作者 王金伟 马希荣 孙德兵 《计算机工程与设计》 CSCD 北大核心 2011年第7期2229-2232,2240,共5页
为提高网络应用系统的安全性,同时降低系统升级的成本和复杂性,提出了一个基于公钥基础设施(PKI)和U盘的身份认证系统。在系统设计中,以PKI安全体系为基本框架,采用"挑战/应答"协议实现对用户身份的有效确认,使用普通U盘作为... 为提高网络应用系统的安全性,同时降低系统升级的成本和复杂性,提出了一个基于公钥基础设施(PKI)和U盘的身份认证系统。在系统设计中,以PKI安全体系为基本框架,采用"挑战/应答"协议实现对用户身份的有效确认,使用普通U盘作为数字证书的载体,同时结合双因子验证机制,不但大大节省了应用系统的升级费用,而且保证了数字证书的移动性和安全性,提高了证书使用的便利性。在系统实现中,通过单一文件接口简化了与应用系统的集成过程。 展开更多
关键词 身份认证 公钥基础设施 U盘 网络安全 数字证书
在线阅读 下载PDF
一种安全增强型无线认证与密钥协商协议 被引量:7
10
作者 许名松 李谢华 +1 位作者 曹基宏 高春鸣 《计算机工程》 CAS CSCD 北大核心 2011年第17期116-118,135,共4页
针对当前3G网络身份认证与密钥协商方案存在扩展性差、用户身份信息易泄露的问题,提出一种基于无线公钥体制的安全增强型无线认证与密钥协商协议,实现实体间的双向身份认证,保护空中接口及有线通信链路,防止用户和接入网络身份标识泄露... 针对当前3G网络身份认证与密钥协商方案存在扩展性差、用户身份信息易泄露的问题,提出一种基于无线公钥体制的安全增强型无线认证与密钥协商协议,实现实体间的双向身份认证,保护空中接口及有线通信链路,防止用户和接入网络身份标识泄露。该方案支持数字签名,可提供不可否认性业务。形式化方法验证分析表明,该协议能够满足安全需求。 展开更多
关键词 无线公钥基础设施 认证与密钥协商协议 认证测试 协议分析
在线阅读 下载PDF
一种基于公钥技术的3G安全体系结构及其实现 被引量:6
11
作者 张方舟 王东安 +2 位作者 叶润国 徐浩 宋成 《计算机工程与应用》 CSCD 北大核心 2005年第11期124-126,188,共4页
通过分析3G安全体系结构和移动通信系统的安全威胁,得出了3G体系结构存在的安全隐患。针对这些安全隐患,结合WPKI的相应特点,该文提出了一种基于SSL握手协议的用户与服务网络的AKA机制,即在3G体系结构中部署WPKI体系,使得无线终端侧实... 通过分析3G安全体系结构和移动通信系统的安全威胁,得出了3G体系结构存在的安全隐患。针对这些安全隐患,结合WPKI的相应特点,该文提出了一种基于SSL握手协议的用户与服务网络的AKA机制,即在3G体系结构中部署WPKI体系,使得无线终端侧实现了私密性、数据完整性等保护功能。最后模拟实现了一套完整的鉴权认证过程,实验结果表明:该机制能够很好地完成无线终端侧和服务网络之间双方的身份认证、加密传输、完整性保护等在3G安全体系中非常必要的功能。 展开更多
关键词 认证和密钥协商 3G 无线公钥基础设施 安全套接字层 安全体系
在线阅读 下载PDF
PKI与PMI联合安全认证系统及其设计 被引量:14
12
作者 李俊娥 王娟 《计算机应用》 CSCD 北大核心 2002年第12期7-10,共4页
文章在研究X.509V3所定义的公钥证书和属性证书的基础上,分析了PKI和PMI的系统组织结构,设计了一个PKI和PMI联合安全认证系统,给出了证书存储与管理目录服务器的配置与管理程序设计。系统使用公钥证书进行身份认证,使用属性证书进行角... 文章在研究X.509V3所定义的公钥证书和属性证书的基础上,分析了PKI和PMI的系统组织结构,设计了一个PKI和PMI联合安全认证系统,给出了证书存储与管理目录服务器的配置与管理程序设计。系统使用公钥证书进行身份认证,使用属性证书进行角色控制,可以方便灵活地实现网络资源的安全访问控制。 展开更多
关键词 PKI PMI 联合安全认证系统 设计 公钥基础设施 密码 属性证书 公钥证书 访问控制
在线阅读 下载PDF
传统PKI与桥CA认证体系 被引量:9
13
作者 冯运波 任金强 杨义先 《电信科学》 北大核心 2002年第1期21-24,共4页
本文首先分析了不同的PKI(公钥基础设施)体系以及它们各自的优缺点 ,论述了目前几种不同的PKI结构互连时遇到的一些困难。本文随后介绍了桥CA(BCA)概念、BCA认证体系和其面临的挑战 。
关键词 密码学 公钥基础设施 CA认证体系
在线阅读 下载PDF
匿名双向认证与密钥协商新协议 被引量:5
14
作者 万仁福 李方伟 朱江 《电子科技大学学报》 EI CAS CSCD 北大核心 2005年第1期61-64,共4页
分析了一种新的匿名双向认证与密钥协商协议,它使移动网络向用户提供匿名服务, 访问网络与非法窃听者无法获知用户的身份信息,保证了用户身份、所在位置和行踪信息的机密性。该协议可以实现通信双方的相互认证,产生的会话密钥对通信双... 分析了一种新的匿名双向认证与密钥协商协议,它使移动网络向用户提供匿名服务, 访问网络与非法窃听者无法获知用户的身份信息,保证了用户身份、所在位置和行踪信息的机密性。该协议可以实现通信双方的相互认证,产生的会话密钥对通信双方是公正的。协议将双钥体制和单钥体制有机的结合起来,结构简单,安全高效。 展开更多
关键词 匿名 双向认证 密钥协商 公钥基础设施
在线阅读 下载PDF
移动计算网络环境中的认证与小额支付协议 被引量:12
15
作者 姬东耀 王育民 《电子学报》 EI CAS CSCD 北大核心 2002年第4期495-498,共4页
本文在分析现有移动用户认证协议与因特网认证协议基础上 ,针对移动计算网络的技术特点设计了一个用于移动用户与收费信息服务网络相互认证和用户进行小额电子支付的协议 ,该协议的新颖之处在于把小额支付方案融入认证协议当中 ,使移动... 本文在分析现有移动用户认证协议与因特网认证协议基础上 ,针对移动计算网络的技术特点设计了一个用于移动用户与收费信息服务网络相互认证和用户进行小额电子支付的协议 ,该协议的新颖之处在于把小额支付方案融入认证协议当中 ,使移动用户可以利用笔记本电脑或掌上电脑进行付费的网面浏览、购买低价位信息商品以及进行移动电子商务 ,同时也为移动用户漫游时的记费提供了依据 .协议不仅在公共参数的存储空间需求和用户端计算负荷上是适当的 ,而且可以保护用户不被错误收费 ,同时提供服务网络防止用户抵赖的合法证据 .该协议基于一个全局的公钥基础设施 ,适用于未来的基于第三代移动通信系统的网络计算环境 . 展开更多
关键词 小额支付协议 公钥基础设施 移动计算网络 认证 计算机网络
在线阅读 下载PDF
基于PKI机制优化的无线网络认证协议 被引量:3
16
作者 陈泽茂 廖巍 +1 位作者 谌双双 王浩 《计算机工程与设计》 CSCD 北大核心 2012年第9期3297-3300,共4页
为了提高无线网络环境中PKI认证的效率,引入可信证书验证代理(TCVP)和证书有效性凭据(CVT)等概念,对PKI认证机制进行了优化,并在此基础上设计了无线认证协议。该协议中,TCVP基于PKI机制对无线网络节点(WN)进行身份认证并为其签发CVT。W... 为了提高无线网络环境中PKI认证的效率,引入可信证书验证代理(TCVP)和证书有效性凭据(CVT)等概念,对PKI认证机制进行了优化,并在此基础上设计了无线认证协议。该协议中,TCVP基于PKI机制对无线网络节点(WN)进行身份认证并为其签发CVT。WN仅需出示CVT即可证明其身份。该协议不但避免了在移动无线终端中执行公钥证书的在线验证操作,还减少了认证协议的消息数。与SSL和WTLS的对比分析结果表明,该协议的传输开销和计算开销更小。 展开更多
关键词 无线安全 安全协议 公钥基础设施 身份认证 可信代理 密钥协商
在线阅读 下载PDF
公钥证书撤消机制综述 被引量:4
17
作者 李新 张振涛 杨义先 《通信学报》 EI CSCD 北大核心 2003年第9期109-116,共8页
如何撤消证书一直是公钥基础设施(PKI)研究和应用中的一个难点问题。本文对目前应用和研究中的证书撤消机制进行了综述,详细描述了各种机制的工作原理,并对各种机制的优缺点进行了详细剖析。
关键词 公钥基础设施 认证中心 证书撤消 证书撤消列表 在线证书状态协议
在线阅读 下载PDF
认证字典及其在PKI中的应用研究 被引量:2
18
作者 卿斯汉 周永彬 +1 位作者 张振峰 刘娟 《电子学报》 EI CAS CSCD 北大核心 2004年第8期1356-1359,共4页
认证字典是一类重要的数据结构 ,它在众多研究领域都具有重要的理论和应用价值 .文中介绍了认证字典的基本概念和原理 ,引入了时间约束 ,给出了一种新的认证字典分类方法 .从认证字典在PKI中的应用出发 ,分析了其实现技术 ;并简单地分... 认证字典是一类重要的数据结构 ,它在众多研究领域都具有重要的理论和应用价值 .文中介绍了认证字典的基本概念和原理 ,引入了时间约束 ,给出了一种新的认证字典分类方法 .从认证字典在PKI中的应用出发 ,分析了其实现技术 ;并简单地分析和比较了基于不同认证字典实现的证书撤销方案 . 展开更多
关键词 认证字典 证书撤销 公钥基础设施 信息安全
在线阅读 下载PDF
基于SET协议的交叉认证 被引量:4
19
作者 张大陆 时慧 《计算机工程》 CAS CSCD 北大核心 2003年第3期63-65,共3页
介绍了公钥基础设施PKI和一般的认证模型,提出一基于SET协议的交叉认证模型 ,说明了交叉认证实现时SET证书的扩展方法。
关键词 SET协议 PKI 交叉认证 公钥基础设施 因特网 认证模型
在线阅读 下载PDF
一种基于多证书路径的认证 被引量:2
20
作者 周井泉 张顺颐 李明 《通信学报》 EI CSCD 北大核心 2005年第1期125-129,共5页
在分布式信任模型的公钥基础设施中,为了实现对目标的认证,请求源要沿着一条证书路径,对目标证书进行认证。对此进行扩展,提出了一种基于多条相互独立的路径的认证方法。通过一些相互独立的认证路径,分别对目标证书进行认证。结合相应... 在分布式信任模型的公钥基础设施中,为了实现对目标的认证,请求源要沿着一条证书路径,对目标证书进行认证。对此进行扩展,提出了一种基于多条相互独立的路径的认证方法。通过一些相互独立的认证路径,分别对目标证书进行认证。结合相应的认证策略,可以提高正确认证的保险性。独立认证路径的搜索采用启发式近似算法,既可以提高搜索速度,又使得到的路径数尽量多。 展开更多
关键词 认证机构 证书路径 公钥基础设施 独立路径 数字证书
在线阅读 下载PDF
上一页 1 2 6 下一页 到第
使用帮助 返回顶部