基于JAVA卡技术的PKI网络安全解决方案.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《基于JAVA卡技术的PKI网络安全解决方案.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 JAVA 技术 PKI 网络安全 解决方案
- 资源描述:
-
1、二二0000八年八年金邦达宝嘉控股有限公司金邦达宝嘉控股有限公司 网络安全产品网络安全产品网络信息传输的安全需求网络信息传输的安全需求私密性私密性 只有合法的授权人员方可读取传输的数据.身份识别身份识别 信息的发送者和接收者必须被确认为事先声明的双方.完整性完整性 网络中传输的信息数据必须保持初始状态,没有第三方能够修改数据内容.不可否认性不可否认性 信息的发送方和接收方都无法抵赖电子交易信息的传送事件.因此,在开放的国际互联网上防止可能出现的安全隐患,保证信息的高度安全性是至关重要的。PKI/CAPKI/CA技术可以为互联网上的信息安全提供保障。1)信息在由发送方向接收方传送的过程中被第三方
2、篡改.2)信息被第三方机构或个人窃取.3)发送方否认发送的信息(否认发送/否认发送人).4)接收方否认已收到信息.PKI/CA支撑网络信息安全的基石支撑网络信息安全的基石 为为解决网络的安全问题,世界各国经过多年研究,初步形成了一套完整的解决方案,即公钥基础设施(Public Key Infrastructure,PKI)。它是一种遵循标准的利用公钥加密(非公钥加密(非对称密钥)对称密钥)技术提供一套安全基础平台的技术和规范。PKI 的核心组成部分CA(Certification Authority),即认证中心,它是数字证书的签发机构。而数字证书是PKI中最基本的元素,是个人或实体在网络上的
3、数字身份证,所有安全操作都通过证书及非对称密钥对来实现。具有权威的认证机构CA正是在公钥加密技术基础上,对数字证书进行产生、管理、存档、发放以及作废等方面的管理,来实现相关的网络安全服务。PKI的主要服务内容的主要服务内容PKI的主要内容包括:认证机构 CAPKI的核心执行机构、证书库(目录服务器LDAP、CRL)、密钥备份及恢复、密钥和证书的更新、证书历史档案、客户端软 件、交叉认证。PKI的基础技术包括非对称密钥加密、解密,数字签名、签名验证、HASH(摘要)运算等。PKI提供的主要服务有:身份认证:身份识别与鉴别,确认实体是他自己所申明的 数据完整性服务:防篡改,确认没有被修改、防丢失、
4、缺损、防伪造 数据保密性服务:确保数据的保密,非授权没法读出 不可否认性服务:保证实体对其行为的诚实,防抵赖 公证性服务:证明数据是有效的或正确的 时间戳服务:一个可信任的时间权威GemSafe的基本原理的基本原理 GemSafe是基于智能卡技术实现PKI应用的终端网络安全解决方案。它通过带微处理器的IC卡或者是USB KEY,配合符合PKI标准的客户端软件,来完成密钥生成、数字证书储存、数据加密、数字签名等技术,以实现在网上银行、企业内部网络、电子商务、电子政务等信息传输的过程中安全性包括身份的真实性、不可抵赖性、信息的机密性、完整性等。1)硬件介质(两种)硬件介质(两种)其一:Gem eS
5、eal即USB KEY的电子印章,它集成智能卡、读卡器在USB设备中;其二:GXP JAVA卡和读卡器 2)软件中间件产品)软件中间件产品-GemSafe Libraries一、在客户端使用的符合PKI标准的软件模块二、支持客户端使用智能卡三、提供客户端工具软件四、可以根据客户要求提供函数接口Gem e-Seal GemPC KeyGXP JAVA卡工行U盾GemSafe提供的功能提供的功能配合PKI环境,可以实现以下功能:存储数字证书 在Key/卡内生成RSA密钥对 数字签名(实现不可否认性)数字证书身份认证 重要信息加密、解密(安全电子邮件)客户端管理工具 客户需要的定制的接口函数 Gem
6、Safe应用领域应用领域 网上银行 电子政务 安全电子邮件 企业网络证书登录 VPN登录 其它行业需要高安全登录和 数字签名的网上应用安全安全 e-mail模式模式 使用保存在用户智能卡中的PKI密钥和数字证书,进行签名和加密 用户只需要输入PIN 码进行签名和加密e-mail 已整合到 Outlook 2000/2003,Outlook Express,Netscape Messenger传统方式登录强安全登录模式使用智能卡登录网络插入卡片并输入 PIN取走卡片,PC 会锁定GemSafe的特性和优势(一)的特性和优势(一)一、高性能芯片确保更高级别的安全性高性能芯片确保更高级别的安全性 双
展开阅读全文