期刊文献+
共找到636篇文章
< 1 2 32 >
每页显示 20 50 100
PKI技术研究与进展
1
作者 张宾 张宇 +3 位作者 张伟哲 乔延臣 刘翔 刘鹏辉 《软件学报》 北大核心 2025年第6期2875-2899,共25页
PKI系统是目前用户进行安全访问基础资源的重要设施,通过公共的第三方认证来保障用户访问资源的安全.随着PKI技术的逐步部署应用,各类在部署应用中的安全问题也随之而来,攻击者可以通过攻击PKI系统窃取用户信息和破坏用户访问.从PKI的... PKI系统是目前用户进行安全访问基础资源的重要设施,通过公共的第三方认证来保障用户访问资源的安全.随着PKI技术的逐步部署应用,各类在部署应用中的安全问题也随之而来,攻击者可以通过攻击PKI系统窃取用户信息和破坏用户访问.从PKI的基本工作原理出发,全面介绍PKI系统在实际部署应用中涉及的各个要素,包括PKI架构、工作流程、证书、证书链、证书撤销、CI日志服务.在PKI基本工作原理的基础上,重点从PKI系统安全角度全面梳理和总结PKI系统工作过程中面临的安全问题,包括PKI系统应用过程中面临的运营风险和技术风险、PKI系统的测量、风险检测及各类PKI系统的风险防范技术,并对未来PKI领域的研究方向进行展望. 展开更多
关键词 公钥基础设施 公钥基础设施安全 证书 证书透明度
在线阅读 下载PDF
基于PKI防欺诈的门限密钥托管方案 被引量:3
2
作者 张春生 王世普 +1 位作者 姚绍文 张险峰 《计算机科学》 CSCD 北大核心 2005年第11期72-74,80,共4页
本文基于 PKI(Public Key Infrastructure)提出了一个防欺诈的密钥托管方案,并提出了密钥托管分配机制。由于该方案的秘密共享采用基于状态树的(t,n)秘密共享,所以具有计算量小,效率高的特点。这个方案不仅有效地解决了用户欺诈的问题,... 本文基于 PKI(Public Key Infrastructure)提出了一个防欺诈的密钥托管方案,并提出了密钥托管分配机制。由于该方案的秘密共享采用基于状态树的(t,n)秘密共享,所以具有计算量小,效率高的特点。这个方案不仅有效地解决了用户欺诈的问题,而且托管用户可根据需要而改变托管代理的数量。本文在数字证书的发放与密钥托管之间建立了一种机制,把两者联系在一起,以真正实现密钥托管的目的。 展开更多
关键词 公钥基础设施(pki) 密钥托管 托管代理 状态树 欺诈 密钥托管方案 防欺诈 pki 门限 分配机制
在线阅读 下载PDF
嵌入式PKI仿真平台软件的设计与实现 被引量:2
3
作者 李荣森 秦杰 窦文华 《计算机工程》 CAS CSCD 北大核心 2007年第16期259-260,共2页
随着分布式交互仿真的发展,迫切需要解决仿真数据在网络上传输时的安全问题。立足于这种需要,设计并实现了一个嵌入式PKI安全仿真平台。系统主要由3部分构成:Windows端管理软件,嵌入式安全处理软件和硬件网络设备。系统同时采用了先进... 随着分布式交互仿真的发展,迫切需要解决仿真数据在网络上传输时的安全问题。立足于这种需要,设计并实现了一个嵌入式PKI安全仿真平台。系统主要由3部分构成:Windows端管理软件,嵌入式安全处理软件和硬件网络设备。系统同时采用了先进的混合型可靠组播服务体系结构HRMI,以保证数据传输的有效性。实际应用表明,该系统能有效保证数据在广域网上传输的安全性。 展开更多
关键词 分布式交互仿真 pki CA中心 pkiClient
在线阅读 下载PDF
无线PKI体系的设计 被引量:8
4
作者 孙林红 叶顶锋 冯登国 《中国科学院研究生院学报》 CAS CSCD 2002年第3期223-228,共6页
研究了无线 PKI体系,对无线认证系统、WTLS协议、WAP安全网关以及 WIM卡的接口进行了设计.
关键词 无线pki体系 Wpki WTLS协议 WAP安全网关 WIM卡 无线认证系统 无线通信 移动通信 系统设计
在线阅读 下载PDF
中国PKI论坛推动PKI产业发展——访国家信息中心 信息安全研究与服务中心吴亚非 被引量:2
5
作者 吴亚非 丁震 《信息网络安全》 2002年第3期12-13,共2页
1月29日,信息安全国家重点实验室和中国PKI论坛共同举办“PKI技术与发展研讨会”,标志着中国PKI论坛正式成立。研讨会上,PKI方面的专家介绍了中国PKI论坛的筹建情况,共同研讨PKI的国际发展趋势、PKI的国内发展现状以及PKI组件的设计与... 1月29日,信息安全国家重点实验室和中国PKI论坛共同举办“PKI技术与发展研讨会”,标志着中国PKI论坛正式成立。研讨会上,PKI方面的专家介绍了中国PKI论坛的筹建情况,共同研讨PKI的国际发展趋势、PKI的国内发展现状以及PKI组件的设计与现实技术等内容。会后记者采访了主办单位之一的中国PKI论坛筹备工作组秘书长吴亚非。 展开更多
关键词 信息安全 数字签名 信息完整性 中国 pki pki产业
在线阅读 下载PDF
企业PKI实施中的关键问题 被引量:1
6
作者 高能 冯登国 向继 《信息网络安全》 2005年第1期45-47,共3页
关键词 企业 关键问题 认证体系 信任 运营 建设 趋势 pki技术 pki系统 证书服务
在线阅读 下载PDF
新型PKI模型X-PKI的研究
7
作者 石永革 黄艳 《计算机工程与设计》 CSCD 北大核心 2006年第3期427-429,共3页
针对传统公共密钥基础设施PKI存在的若干缺陷,为提高电子政务、电子商务的信息安全及满足其特殊安全需求,基于W3C制定的XML安全规范,提出了一种基于XML与PKI的X-PKI模型,讨论了其安全机制、总体框架、部署结构及技术要点,并初步应用于... 针对传统公共密钥基础设施PKI存在的若干缺陷,为提高电子政务、电子商务的信息安全及满足其特殊安全需求,基于W3C制定的XML安全规范,提出了一种基于XML与PKI的X-PKI模型,讨论了其安全机制、总体框架、部署结构及技术要点,并初步应用于实际的电子政务系统中,较好地解决了PKI之间的互操作、数字证书管理的复杂性、服务透明性等问题,实现了细粒度的复杂加密/签名。 展开更多
关键词 pki XML XKMS X—pki 数据加密 数字签名
在线阅读 下载PDF
一种Light-PKI快速认证模型
8
作者 刘红梅 《计算机应用与软件》 CSCD 北大核心 2012年第6期43-45,共3页
提出一种两层扁平结构的PKI认证模型,即light-PKI结构。在该结构中,终端安全存储有根CA的公钥信息并且维护了一个本地作废证书库。实体之间互相认证时,不需要第三方(认证机构)的实时参与,改善了PKI系统的认证速度,提高了认证的效率。
关键词 light-pki pki 认证 CRL
在线阅读 下载PDF
基于PKI/PMI的变电站自动化系统访问安全管理 被引量:46
9
作者 段斌 刘念 +1 位作者 王键 黄生龙 《电力系统自动化》 EI CSCD 北大核心 2005年第23期58-63,共6页
随着信息技术的发展,电力工业的信息安全已成为影响电力系统稳定运行的重要问题。IEC 61850标准的推出对变电站通信系统与网络提出了新的要求,其中有关智能电子设备(IED)的访问 安全管理是确保操作主体身份与授权合法的关键问题。IEC 61... 随着信息技术的发展,电力工业的信息安全已成为影响电力系统稳定运行的重要问题。IEC 61850标准的推出对变电站通信系统与网络提出了新的要求,其中有关智能电子设备(IED)的访问 安全管理是确保操作主体身份与授权合法的关键问题。IEC 61850要求使用虚拟访问视图实现 IED的访问安全,而公钥基础设施/权限管理基础设施(PKI/PMI)体制正在电力系统企业中广泛 推行,通过设计专用的认证访问处理模块实现二者的有机结合,采用基于角色的访问控制(RBAC) 模型设计了满足多用户、多角色需求的访问控制方法。通过对执行过程的实时性分析,证明该系统 能够满足IED的实时控制要求。系统设计紧扣IED虚拟访问视图设计标准和多类电力自动化应 用系统统一管理的实际需要,相关的密码算法遵循国家密码管理局的商用密码管理条例,设计内容 既符合国际标准的发展方向,为电力系统通信安全标准的制定提供了参考,又能满足国家对信息安 全方面的特殊要求。 展开更多
关键词 变电站 智能电子设备 访问控制 身份认证 pki/PMI
在线阅读 下载PDF
PKI安全认证体系的研究 被引量:20
10
作者 张仕斌 何大可 代群 《计算机应用研究》 CSCD 北大核心 2005年第7期127-130,共4页
PKI作为一种安全基础设施,可为不同的用户按不同的安全需求提供多种安全服务,主要包括认证、数据完整性、数据保密性、不可否认性、安全时间戳和存取控制等服务。而安全认证服务融合了上述服务中所采用的主要技术,逐渐成为保证网络信息... PKI作为一种安全基础设施,可为不同的用户按不同的安全需求提供多种安全服务,主要包括认证、数据完整性、数据保密性、不可否认性、安全时间戳和存取控制等服务。而安全认证服务融合了上述服务中所采用的主要技术,逐渐成为保证网络信息安全的主要手段。在对现有的PKI认证体系分析的基础上,着重研究了PKI安全认证体系模型,最后提出了适合于国家级的PKI安全认证体系。 展开更多
关键词 pki CA PMI 安全认证体系 模型
在线阅读 下载PDF
一种开放式PKI身份认证模型的研究 被引量:28
11
作者 周晓斌 许勇 张凌 《国防科技大学学报》 EI CAS CSCD 北大核心 2013年第1期169-174,共6页
分析了传统PKI(Public Key Infrastructure)身份认证模型存在的问题,基于OCSP(Online Certificate Status Protocol)协议的证书状态验证服务和密钥验证服务相分离,造成了传统PKI身份认证模型的信任度下降,增加了身份认证的风险,跨CA(Cer... 分析了传统PKI(Public Key Infrastructure)身份认证模型存在的问题,基于OCSP(Online Certificate Status Protocol)协议的证书状态验证服务和密钥验证服务相分离,造成了传统PKI身份认证模型的信任度下降,增加了身份认证的风险,跨CA(Certificate Authority)认证复杂度高,CA机构提供的身份认证服务不完整等问题。提出了一种开放式PKI身份认证模型,由CA中心独立完成两个验证服务,将OCSP应答机制改进为提供身份证明文件的方式,可有效解决上述问题。通过云信任评估模型对两种认证模型进行了量化评估,证明了本文提出的开放式身份认证模型可有效提高信任度。对该模型进行了原型实现,重点对性能问题进行了优化,实验测试表明,该模型具有实用价值。 展开更多
关键词 pki OCSP CA 开放式身份认证
在线阅读 下载PDF
公钥基础设施PKI的设计 被引量:14
12
作者 孟桂娥 董玮文 杨宇航 《计算机工程》 CAS CSCD 北大核心 2001年第6期111-113,共3页
介绍了公共基础设施PKI系统设计目标、PKI系统开发遇到的主要难点和采用的对应技术,并就证书处理的格式与编码、安全传输使用的SSL技术、浏览器的PKI接口结合开发经验和实例作了比较详细的分析。
关键词 公共基础设施 数字证书 安全套接字层 pki 互联网 信息安全 浏览器
在线阅读 下载PDF
基于PKI/PMI的Web服务安全框架 被引量:8
13
作者 王晓峻 周晓峰 +1 位作者 王志坚 沈祖诒 《计算机科学》 CSCD 北大核心 2008年第4期48-50,共3页
Web services的安全性是影响其能否被广泛应用的关键因素之一。目前,Web services的安全性研究主要集中在对XML的扩充和制定Web services安全规范方面,但是这些规范仅描述了安全模型的框架,实用性较差。本文利用PKI/PMI技术,在不需要改... Web services的安全性是影响其能否被广泛应用的关键因素之一。目前,Web services的安全性研究主要集中在对XML的扩充和制定Web services安全规范方面,但是这些规范仅描述了安全模型的框架,实用性较差。本文利用PKI/PMI技术,在不需要改变现有Web services协议的基础上,提出了一个基于PKI/PMI的Web服务安全框架,并给出了服务授权和访问控制的算法。 展开更多
关键词 Web SERVICES 安全框架 pki PMI 访问控制
在线阅读 下载PDF
Internet X.509 PKI深入讨论与分析 被引量:13
14
作者 王建业 周振国 陈森发 《计算机应用研究》 CSCD 北大核心 2003年第2期97-99,共3页
只有在安全的系统中,如对系统进行加密、数字签名、数字认证、公钥/私钥对、无否认确认和时间戳等操作,电子贸易和虚拟专用网才能有条件实现。由于包含了证书系统、证书授权机构、客体、可信伙伴、证书注册机构和密钥保存库等有效机构,... 只有在安全的系统中,如对系统进行加密、数字签名、数字认证、公钥/私钥对、无否认确认和时间戳等操作,电子贸易和虚拟专用网才能有条件实现。由于包含了证书系统、证书授权机构、客体、可信伙伴、证书注册机构和密钥保存库等有效机构,基于X.509的PKI系统很好解决了电子贸易的安全性问题。讨论了在现有的安全构架下基于X.509的PKI的主要技术问题,并就一些应注意的问题和未来的前景作了一定的分析。 展开更多
关键词 X.509 pki CA 安全策略 网络安全 数字签名 信息安全 计算机网络
在线阅读 下载PDF
PKI系统中私钥的管理方法研究 被引量:11
15
作者 魏志东 赵华伟 冯登国 《计算机应用》 CSCD 北大核心 2002年第7期25-27,共3页
如何实现对密钥的有效管理是构建PKI系统的重要内容之一 ,它涉及密钥的生成、分发、保存、验证、撤消、更新等多个环节。其中私钥的生成和保存是最关键的环节。本文就私钥的生成和保存方法进行了探讨并给出了一种具体的实现示例。
关键词 pki 公钥 私钥 数字签名 CA
在线阅读 下载PDF
椭圆曲线加密算法在PKI中的应用 被引量:7
16
作者 张庆胜 叶震 +2 位作者 周兵斌 李志亮 管水能 《计算机工程与设计》 CSCD 2004年第7期1229-1231,共3页
随着计算机网络的发展,社会对网络安全的要求也越来越紧迫,PKI技术正是能够实现信息安全的热门技术。对PKI技术的关键技术——数据加密算法进行了分析,介绍了ECC的运算,重点讨论了椭圆曲线加密系统(ECC)在PKI中的应用和系统的模型结构... 随着计算机网络的发展,社会对网络安全的要求也越来越紧迫,PKI技术正是能够实现信息安全的热门技术。对PKI技术的关键技术——数据加密算法进行了分析,介绍了ECC的运算,重点讨论了椭圆曲线加密系统(ECC)在PKI中的应用和系统的模型结构与设计,分析了ECC的安全性,说明了ECC在PKI中很好的应用前景。 展开更多
关键词 椭圆曲线加密算法 pki 公钥基础结构 认证机构 数据加密算法 ECC
在线阅读 下载PDF
一种基于PKI技术的跨异构域认证模型 被引量:6
17
作者 姚瑶 王兴伟 +1 位作者 蒋定德 周福才 《东北大学学报(自然科学版)》 EI CAS CSCD 北大核心 2011年第5期638-641,共4页
针对PKI域和Kerberos域难于相互认证,提出了一种主要基于PKI技术的跨异构域认证模型,并详细设计了不同域中的用户跨异构域访问资源的认证过程.该模型能够实现PKI信任域和Kerberos信任域间的跨域认证,并支持双向认证.对方案中的协议模型... 针对PKI域和Kerberos域难于相互认证,提出了一种主要基于PKI技术的跨异构域认证模型,并详细设计了不同域中的用户跨异构域访问资源的认证过程.该模型能够实现PKI信任域和Kerberos信任域间的跨域认证,并支持双向认证.对方案中的协议模型进行分析,结果表明,该方案具有较好的兼容性、扩展性、可靠性、并行性、安全性,证明本模型适用于在以PKI为主的较大规模的网络环境中实现PKI域和Kerberos域的跨域认证. 展开更多
关键词 跨域认证 异构域 pki KERBEROS 网络安全
在线阅读 下载PDF
高校校园网PKI的设计 被引量:10
18
作者 沈士根 殷联甫 汪承焱 《计算机应用》 CSCD 北大核心 2004年第7期90-92,共3页
文章在分析高校校园网的基础上 ,为了保证网络安全所包含的数据真实性、保密性、完整性、不可否认性 ,提出了基于Windows .NETServer的单CA多RA的PKI系统。
关键词 pki 数字证书 CRL
在线阅读 下载PDF
PKI的使用脆弱性及对策 被引量:14
19
作者 于洋 王戟 陈晓桦 《计算机工程与科学》 CSCD 2003年第2期27-30,共4页
PKI是目前唯一可行的大规模网络认证解决方案,但也存在一些使用方面的脆弱性。本文介绍了PKI的主要安全隐患,指出了解决用户端问题、CRL问题、用户信息可信性问题的有效手段。
关键词 pki 脆弱性 对策 公钥基础设施 认证机构 撤销列表 密钥分发中心 信息安全 计算机安全
在线阅读 下载PDF
一种新的基于PKI的动态身份认证系统的设计 被引量:9
20
作者 张秋余 梁爽 王怀江 《计算机应用研究》 CSCD 北大核心 2006年第10期116-118,共3页
针对现有身份认证技术存在的缺点,将PKI技术与挑战/应答认证机制相结合,提出了一种新的基于PKI的动态身份认证系统,并具体论述了该系统的结构和认证协议,同时对此身份认证系统的安全性进行了分析,指出了优点和不足。
关键词 动态身份认证 认证令牌 pki 挑战/应答认证机制 网络安全
在线阅读 下载PDF
上一页 1 2 32 下一页 到第
使用帮助 返回顶部