首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
一种公钥认证的网络管理安全机制   总被引:2,自引:0,他引:2  
网络管理存在的安全问题包括加密验证、身份认证和访问控制等,通过分析当前事实上的网管标准SNMP的安全特性,提出了采用PKI机制改善网络管理安全性的方案,设计了用公钥认证体系对网络管理进行身份验证,对管理的会话密钥进行加密传输的安全机制,从而保证网络管理中通信双方的身份安全。  相似文献   

2.
PKI/PMI是新兴技术,PMI标准为移动代理的授权管理实现提供了一条新思路。PKI通过方便灵活的密钥和证书管理方式,提供了在线身份认证的有效手段,为应用系统奠定了安全基础。从基本理论、组成和各部分功能分析了PKI/PMI技术。  相似文献   

3.
无纸化考试系统中身份认证机制、数据传输过程、数据保密等方面存在缺陷,要求引入PKI技术和其他安全技术以保证安全需求。基于PKI技术,从身份认证、数据加密、试题收发相互认证及不可否认的通信模式等方面,探讨无纸化考试系统设计,切实提高无纸化考试系统的安全性和可靠性。  相似文献   

4.
随着移动通信的迅速发展,通信实体之间的身份认证日益成为研究的重点。IETF提出的移动IPv6中IPSec安全协议和RRP机制虽然能用于保护相关通信节点之间的通信信令,但在通信过程中IPSec安全协议和RRP机制却不能解决通信实体身份认证问题,本文对目前所提出的基于证书认证和基于身份认证两种认证方法进行分析比较,指出两种方法在认证上的优点和不足,最后针对具体应用提出了建议。  相似文献   

5.
结合广州市国土资源和房屋管理局电子政务应用系统用户身份认证机制应用实践,阐述了基于可信第三方CA认证中心颁发的PKI数字证书的强身份认证的基本原理、操作流程和具体实现。基于数字证书的身份认证是电子政务应用安全有效的解决方案。  相似文献   

6.
本文针对校园网内部资源安全问题中一直未能很好解决的用户身份认证问题和外部用户对校园网内部资源的安全访问问题,结合当前网络安全领域内的先进技术,提出了基于PKI与VPN技术的校园网内部资源保护方案模型。文章重点分析了模型中PKI与VPN技术的应用以及模型的安全性。  相似文献   

7.
本文针对校园网内部资源安全问题中一直未能很好解决的用户身份认证问题和外部用户对校园网内部资源的安全访问问题,结合当前网络安全领域内的先进技术,提出了基于PKI与VPN技术的校园网内部资源保护方案模型。文章重点分析了模型中PKI与VPN技术的应用以及模型的安全性。  相似文献   

8.
随着3G时代的到来移动电子商务以其随身移动、方便快捷、省时高效、利润丰厚等特点,成为电子商务新的发展方向,但移动电子商务的身份认证问题却成为了制约其快速发展的重要瓶颈。为解决上述问题,作者在现有身份认证技术的基础上,结合移动电子商务自身的特点,应用基于一次性口令(OTP)认证技术,融入独特的混沌HASH加密方式,提出了在移动商务环境下的OTP身份认证方案。该方案包含了用户注册、双向认证和敏感信息安全存储等内容。与传统身份认证方案相比,该方案更多的考虑了移动商务的安全性要求以及移动设备的技术局限性。符合移动商务自身特点,身份认证过程安全高效。  相似文献   

9.
身份认证是物联网安全可信的第一道防线,是保障感知网络稳定运行的基石。基于感知节点的安全性需求及有限的计算能力,提出一种基于椭圆曲线的双向身份认证协议。该方案能够认证通信感知节点双方身份的真实性,加解密所需密钥信息量少,且不存在密钥协商问题。为解决认证延迟和能量消耗问题,实现簇头节点对同一群组内感知节点的批身份认证,对可疑节点基于二分搜索技术实现身份追踪,快速定位可疑节点位置,及时甄别不可信节点。安全性分析表明,该机制具有正确性、匿名性、不可抵抗性,可有效阻止恶意节点窃取及篡改感知数据。  相似文献   

10.
针对EPC物联网中数据安全性问题,以及传统的PKI系统构建开销过大、认证体系复杂等问题,提出一种轻型的PKI加密算法.该算法结合EPC物联网的特点,通过引入EPC密钥和基于社会学信任协商模型的认证机制,对传统的PKI进行裁减,在不改变传统PKI基本功能的前提下对加密算法及CA管理进行简化,形成了轻型的PKI算法,构建了具有复合物联网特点的安全体系结构.实验表明:改进的算法有效地实现了对EPC数据访问的控制,保证了物联网中的信息传输效率.  相似文献   

11.
为了保障物联网信息安全,文章通过技术手段和管理方法,提出了一些物联网信息安全策略。基于射频识别技术和无线传输安全隐患,采用身份认证、访问控制、入侵检测和自我修复等节点安全技术,限制数据包发送速度及传输次数和引入可信匿名认证机制等传输安全技术,加强密钥管理,促进技术研发。基于物联网缺乏安全管理平台和法律保障体系等安全问题,提出加强物联网管理,实施立法保护。  相似文献   

12.
数字校园身份认证体系经历了从各个信息系统独立的用户认证到统一的身份认证体系,基于PKI机制身份认证体系提供的数字签名功能,不但使身份认证更为安全和可靠,而且对用户操作具有不可否定性。利用个人智能密码钥匙作为数字证书的载体,增强数字证书的安全性,并且提供标准操作接口,扩展了基于PKI机制进行身份认证的应用范围,提高了数字证书的使用方便性。  相似文献   

13.
Internet网络的安全应用己经离不开PKI技术的支持,随着PKI技术的不断发展,许多技术正在不断涌现。CA之间的信任模型,使用的加解密算法,密钥解钥的方案等也在不断变化中。如何运用算法生成密钥以及对信息加解密是CA认证中的关键。  相似文献   

14.
数字校园身份认证体系经历了从各个信息系统独立的用户认证到统一的身份认证体系。基于PKI机制身份认证体系提供的数字签名功能。不但使身份认证更为安全和可靠,而且对用户操作具有不可否定性。利用个人智能密码钥匙作为数字证书的载体,增强数字证书的安全性,并且提供标准操作接口,扩展了基于PKI机制进行身份认证的应用范围,提高了数字证书的使用方便性。  相似文献   

15.
为适应网络发展的需求,提高智能卡的网络交易平台的灵活性,提出了安全的智能卡网络体系模型,搭建了分布式的网络认证平台。服务器端模拟实现了PKI公钥认证系统,在客户端与服务器之间实现了SSL安全传输技术,利用散列函数和高级加密标准AES结合的技术存储,建立了安全的用户数据库,探索了用户名口令与U密钥盘认证身份的登录机制,保证了网络传输信息不被非法窃取,加强了系统的安全性能。网络认证平台的建立将为电子商务的发展打下坚实的基础。  相似文献   

16.
为改善用户体验,保证互联网应用场景安全,通过应用移动终端密码算法、密码协议和密码产品实现移动端数字签名,基于安全多方计算,通过一系列交互协议,建立多方协作方式实现密码支撑。结合当前身份认证和通信内容保护的实际需求,依据国家密码管理局发布的 SM2 椭圆曲线算法实现原理,设计 SM2 受控签名方案。在该方案中,可通过多方产生并保管一部分密钥分量,协作完成数字签名密码操作,因此可保证电力泛在物联网应用场景安全,实现移动端数字签名,提升系统安全性。  相似文献   

17.
移动IPv6作为下一代互联网IPv6的最要组成部分,其移动节点处于开放的无线环境,会经常发生跨管理域移动(漫游)。当移动节点漫游到外地管理域需要使用外地网络资源时,外地网络则首先需要对其进行认证、授权和计帐等基本操作,把移动IP技术和AAA技术相融合是解决这些问题的方案。该文就基于移动IPv6在AAA技术中如何对跨域移动节点身份认证的三种解决方案进行综述性分析。  相似文献   

18.
基于无线的核心WPKI安全开发平台设计   总被引:1,自引:0,他引:1  
从无线网络技术的安全机制出发,分析了各种无线安全机制的关键技术、身份认证和数据保密,考察了WPKI安全开发平台设计的可行性和实用性,结合PKI在有线领域的应用经验和WPKI的初步应用,提出了无线网络安全开发平台的设计,并给出了安全开发平台实现的关键部分.  相似文献   

19.
本刊讯日前,新疆教育学院采用了深信服上网行为管理解决方案,主要解决了新疆教育学院网络中存在的身份认证、P2P、行为管理、终端安全等问题。自部署完成后,深信服高端上网行为管理设备一直稳定运行。在新疆教育学院  相似文献   

20.
随着计算机和通信技术的迅速发展,对信息的保密性与真实性的要求越来越高。公钥密码体制的出现是为了解决对称密钥所不能解决的问题.而数字签名是公钥密码的一个重要的应用。数字签名在信息安全技术中的身份认证、数据完整性、不可否认性及匿名性等方面起到了重要的作用,本文基于椭圆曲线密码体制的盲数字签名设计,并分析了其安全性,对建立一个安全有效的电子认证系统有一定现实价值。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号