久久久久无码精品,四川省少妇一级毛片,老老熟妇xxxxhd,人妻无码少妇一区二区

PKI/PMI與電子商務安全

時間:2024-10-03 14:56:04 計算機應用畢業(yè)論文 我要投稿
  • 相關推薦

PKI/PMI與電子商務安全

摘要: 隨著網(wǎng)絡的飛速發(fā)展,網(wǎng)絡與信息系統(tǒng)的安全與保密問題越來越重要,電子商務安全問題引起了人們的密切關注。本文對電子商務安全的需求及PKI/PMI技術進行了探討。

關鍵字: PKI/PMI 電子商務 安全

一、電子商務及其安全需求

近年來,隨著網(wǎng)絡技術和電子商務的迅猛發(fā)展,人們以各種方式使用著Internet從事電子商務活動。電子商務已經(jīng)成為人們進行商務活動的新模式。電子商務有比傳統(tǒng)商務方式更巨大的方便性和靈活性。
然而,網(wǎng)絡面臨的安全問題也隨之而來,例如內部竊密和破壞,截收,非法訪問,破壞信息的完整性,破壞系統(tǒng)的可用性等等諸多問題。于是需要構建一個安全的信息基礎設施平臺,為電子商務提供良好的應用環(huán)境。解決網(wǎng)絡與系統(tǒng)安全的技術與設備有防火墻、入侵檢測、漏洞掃描、網(wǎng)絡隔離等。這些信息安全技術對防外來攻擊、防非法入侵等發(fā)揮著較大的作用。但是,這些技術并不能全面地滿足電子商務的安全需要,電子商務的發(fā)展對信息安全提出的不僅僅是信息的機密性,還包括信息的完整性和不可否認性。PKI技術能很好地滿足這一需求。由于通過網(wǎng)絡進行的電子商務活動缺少物理的接觸,因而使得用電子方式驗證信任關系變得至關重要。而PKI技術恰好是一種適用于電子商務的密碼技術,它能夠有效地解決電子商務應用中的機密性、真實性、完整性、不可否認性和存取控制等安全問題。

二、PKI/PMI技術

1.公鑰基礎設施PKI
PKI(Public Key Infrastructure)即公開密鑰體系,是一種遵循既定標準的密鑰管理平臺,它能夠為所有網(wǎng)絡應用提供加密和數(shù)字簽名等密碼服務及所必需的密鑰和證書管理體系。簡單來說,PKI就是利用公鑰理論的技術建立的提供安全服務的基礎設施。PKI技術是一種新的網(wǎng)絡安全技術,是一個集硬件、軟件、人力資源、相關政策和操作規(guī)范為一體的綜合系統(tǒng),它由公開密鑰密碼技術、數(shù)字證書、證書發(fā)放機構(CA)和關于公開密鑰的安全策略等基本成分共同組成的。嚴格地講,一個完善的PKI必須具有認證機構CA、證書庫、密鑰備份及恢復系統(tǒng)、證書作廢處理系統(tǒng)、PKI應用接口系統(tǒng)等組成部分。其中,認證機構CA是整個系統(tǒng)的核心。用戶使用由證書授權認證中心(Certificate Authority,CA)簽發(fā)的數(shù)字證書,結合加密技術,可以保證通信內容的保密性、完整性、可靠性及交易的不可抵賴性,并進行用戶身份的識別。PKI的基礎是加密技術,核心是證書服務。 2.授權管理基礎設施PMI

PKI能夠實現(xiàn)ISO7498-2定義的五大安全服務(身份認證、訪問控制、數(shù)據(jù)保密性、數(shù)據(jù)完整性、不可否認性)中的大部分功能,但在訪問控制上存在一些不足,這主要是因為作為PKI基礎的CA證書只是綁定了用戶的身份。在有些情況下,單獨的身份認證技術不能完全滿足系統(tǒng)要求,如基于角色的訪問控制。電子商務系統(tǒng)不僅要求用戶提供合法的身份證書用于身份認證,而且要求提供相應的授權管理機制,用于控制用戶在系統(tǒng)中的行為和動作。授權管理基礎設施(Privilege Management Infrastructure,簡稱PMI)是在PKI發(fā)展過程中被提出并逐漸從PKI中分離出來的一個新的概念。PMI提出了一個新的信息保護基礎設施,能夠系統(tǒng)地建立起對認可用戶的授權,它是由屬性證書(Attribute Certificate AC)、屬性權威、屬性證書庫等部件的集合體,用來實現(xiàn)權限和屬性證書的產(chǎn)生、管理、存儲、分發(fā)和撤銷等功能。屬性證書是經(jīng)過簽名的結構,將用戶的一組屬性和其它信息通過認證機構的私鑰進行數(shù)字簽名,使其不能偽造。其簽名和頒發(fā)的機構是屬性管理機構(Attribute Authority , AA)。賦予屬性證書的簽名不是用于證明公鑰/私鑰和身份之間的關系,而是用于證明證書所有者擁有的特權。PMI以資源管理為核心,對資源的訪問控制權統(tǒng)一交由授權機構統(tǒng)一進行處理,即由資源的所有者來進行訪問控制。基于PMI的集中授權系統(tǒng)采用基于屬性證書的授權模式,向應用提供與應用相關的授權服務管理,提供用戶身份到應用授權的映射功能。
PMI作為一個基礎設施能夠系統(tǒng)地建立起對認可用戶的授權。通過結合授權管理系統(tǒng)和身份認證系統(tǒng)補充了PKI的弱點。PMI權限管理和授權服務基礎平臺應該滿足下面的需求:作為權限管理和授權服務的基礎設施,可以為不同類型的應用提供授權管理和訪問控制的平臺支持。

3.PKI/PMI的比較

PMI和PKI有很多相似的概念。如屬性證書(Attribute Certificate, AC) 與公鑰證書(PKC) ,屬性權威(Attribute Authority, AA )與認證權威(CA)。公鑰證書是對用戶名稱和他/她的公鑰進行綁定,而屬性證書是將用戶名稱與一個或更多的權限屬性進行綁定。數(shù)字簽名公鑰證書的實體被稱為CA,簽名屬性證書的實體被稱為AA。PKI和PMI之間的主要區(qū)別在于:PMI主要進行授權管理,證明這個用戶有什么權限,能干什么,即“你能做什么”;PKI主要進行身份鑒別,證明用戶身份,即“你是誰”。將PKI和PMI技術結合,實現(xiàn)可信的身份認證和可信授權管理是目前較為完善的安全保障措施。

三、小結

PKI和PMI是目前較為完善的Internet解決方案,其目的是為用戶建立起一個安全的網(wǎng)絡運行環(huán)境,為電子商務提供身份認證、訪問控制、數(shù)據(jù)保密性、數(shù)據(jù)完整性以及不可否認性等服務。通過PKI/PMI系統(tǒng),能夠為電子商務提供強大的系統(tǒng)安全保障,使用戶可以在多種應用環(huán)境下進行安全的電子交易,PKI/PMI技術在電子商務系統(tǒng)中發(fā)揮著重要作用。 論文出處(作者):
畢業(yè)論文:影響我國電子商務發(fā)展關鍵因素的分析和策略
試論價值鏈與電子商務的和諧發(fā)展

【PKI/PMI與電子商務安全】相關文章:

PKI在企業(yè)電子商務的應用論文11-14

PKI在企業(yè)電子商務中的運用論文11-14

公鑰基礎設施PKI及其在公鑰基礎設施PKI中的應用研究03-08

基于PKI機制的公鑰加密體系研究12-08

電子商務安全分析03-08

電子商務安全論文07-21

電子商務安全論文(經(jīng)典)05-27

電子商務安全題目及策略03-20

電子商務安全策略12-07