APP下载

数字证书安全性研究

2021-08-23陈怡丹李馥娟

信息安全研究 2021年9期
关键词:用户

陈怡丹 李馥娟

(江苏警官学院计算机信息与网络安全系 南京 210031)(2632470270@qq.com)

安全与应用如影相伴.随着互联网应用范围和领域的进一步拓展,网络安全问题越来越突出并引起社会各界的普遍关注,各类有针对性的网络攻击严重影响着互联网应用向着纵深发展.近年来,电子商务、电子政务等在线应用的发展越来越快,广泛应用于人们的生产生活中,在这一过程中,用户身份的真实性、数据传输的安全性、终端接入的可信性等问题日益受到重视.在此情况下,数字证书作为一种网络安全机制出现,为身份授权管理、代码签名保护、可信网站服务、安全终端保护、安全电子邮件等应用提供了必要的安全保障.然而,安全是相对的,任何一种安全技术在解决了某一类安全问题的同时,其自身存在的不安全因素以及应用过程中衍生出的安全隐患也应引起足够重视[1-3].本文基于目前普遍使用的公钥基础设施 (public key infrastructure, PKI),以典型的RSA算法和广泛使用的USBKey数字证书为研究对象,在系统介绍PKI体系及相关技术实现原理和主要功能的基础上,分析数字证书存在的安全问题,并提出相应的解决方法和思路.

1 数字证书的实现原理

1976年,为解决在公共网络中传输信息和进行密钥交换的需要,美国学者Diffie和Hellman提出了公钥密钥机制的设想;接着,Merkle和Hellman提出了基于该设想的MH背包公钥密码算法,它是1个非对称算法,该算法的特点是生成的1个私钥同时对应多个公钥,其中私钥自己保存,而公钥分发给他人用于加密文件,一个私钥可以同时解密由多个公钥加密后的文件,MH背包公钥密码算法只是公钥密钥的一个雏形,而不是真正意义上的公钥密钥加密机制;……

登录APP查看全文

猜你喜欢

用户
雅阁国内用户交付突破300万辆
关注用户
关注用户
两新党建新媒体用户与全网新媒体用户之间有何差别
关注用户
关注用户
挖掘用户需求尖端科技应用
Camera360:拍出5亿用户
100万用户
如何获取一亿海外用户