PKI/PMI与电子商务安全
摘要:随着网络的飞速发展,网络与信息系统的安全与保密问题越来越重要,电子商务安全问题引起了人们的密切关注。本文对电子商务安全的需求及PKI/PMI技术进行了探讨。
关键字:PKI/PMI电子商务安全
一、电子商务及其安全需求
近年来,随着网络技术和电子商务的迅猛发展,人们以各种方式使用着Internet从事电子商务活动。电子商务已经成为人们进行商务活动的新模式。电子商务有比传统商务方式更巨大的方便性和灵活性。
然而,网络面临的安全问题也随之而来,例如内部窃密和破坏,截收,非法访问,破坏信息的完整性,破坏系统的可用性等等诸多问题。于是需要构建一个安全的信息基础设施平台,为电子商务提供良好的应用环境。解决网络与系统安全的技术与设备有防火墙、入侵检测、漏洞扫描、网络隔离等。这些信息安全技术对防外来攻击、防非法入侵等发挥着较大的作用。但是,这些技术并不能全面地满足电子商务的安全需要,电子商务的发展对信息安全提出的不仅仅是信息的机密性,还包括信息的完整性和不可否认性。PKI技术能很好地满足这一需求。由于通过网络进行的电子商务活动缺少物理的接触,因而使得用电子方式验证信任关系变得至关重要。而PKI技术恰好是一种适用于电子商务的密码技术,它能够有效地解决电子商务应用中的机密性、真实性、完整性、不可否认性和存取控制等安全问题。
二、PKI/PMI技术
1.公钥基础设施PKI
PKI(PublicKeyInfrastructure)即公开密钥体系,是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系。简单来说,PKI就是利用公钥理论的技术建立的提供安全服务的基础设施。PKI技术是一种新的网络安全技术,是一个集硬件、软件、人力资源、相关政策和操作规范为一体的综合系统,它由公开密钥密码技术、数字证书、证书发放机构(CA)和关于公开密钥的安全策略等基本成分共同组成的。严格地讲,一个完善的PKI必须具有认证机构CA、证书库、密钥备份及恢复系统、证书作废处理系统、PKI应用接口系统等组成部分。其中,认证机构CA是整个系统的核心。用户使用由证书授权认证中心(CertificateAuthority,CA)签发的数字证书,结合加密技术,可以保证通信内容的保密性、完整性、可靠性及交易的不可抵赖性,并进行用户身份的识别。PKI的基础是加密技术,核心是证书服务。
2.授权管理基础设施PMI
PKI能够实现ISO7498-2定义的五大安全服务(身份认证、访问控制、数据保密性、数据完整性、不可否认性)中的大部分功能,但在访问控制上存在一些不足,这主要是因为作为PKI基础的CA证书只是绑定了用户的身份。在有些情况下,单独的身份认证技术不能完全满足系统要求,如基于角色的访问控制。电子商务系统不仅要求用户提供合法的身份证书用于身份认证,而且要求提供相应的授权管理机制,用于控制用户在系统中的行为和动作。授权管理基础设施(PrivilegeManagementInfrastructure,简称PMI)是在PKI发展过程中被提出并逐渐从PKI中分离出来的一个新的概念。PMI提出了一个新的信息保护基础设施,能够系统地建立起对认可用户的授权,它是由属性证书(AttributeCertificateAC)、属性权威、属性证书库等部件的集合体,用来实现权限和属性证书的产生、管理、存储、分发和撤销等功能。属性证书是经过签名的结构,将用户的一组属性和其它信息通过认证机构的私钥进行数字签名,使其不能伪造。其签名和颁发的机构是属性管理机构(AttributeAuthority,AA)。赋予属性证书的签名不是用于证明公钥/私钥和身份之间的关系,而是用于证明证书所有者拥有的特权。PMI以资源管理为核心,对资源的访问控制权统一交由授权机构统一进行处理,即由资源的所有者来进行访问控制。基于PMI的集中授权系统采用基于属性证书的授权模式,向应用提供与应用相关的授权服务管理,提供用户身份到应用授权的映射功能。
PMI作为一个基础设施能够系统地建立起对认可用户的授权。通过结合授权管理系统和身份认证系统补充了PKI的弱点。PMI权限管理和授权服务基础平台应该满足下面的需求:作为权限管理和授权服务的基础设施,可以为不同类型的应用提供授权管理和访问控制的平台支持。
3.PKI/PMI的比较
PMI和PKI有很多相似的概念。如属性证书(AttributeCertificate,AC)与公钥证书(PKC),属性权威(AttributeAuthority,AA)与认证权威(CA)。公钥证书是对用户名称和他/她的公钥进行绑定,而属性证书是将用户名称与一个或更多的权限属性进行绑定。数字签名公钥证书的实体被称为CA,签名属性证书的实体被称为AA。PKI和PMI之间的主要区别在于:PMI主要进行授权管理,证明这个用户有什么权限,能干什么,即“你能做什么”;PKI主要进行身份鉴别,证明用户身份,即“你是谁”。将PKI和PMI技术结合,实现可信的身份认证和可信授权管理是目前较为完善的安全保障措施。
三、小结
PKI和PMI是目前较为完善的Internet解决方案,其目的是为用户建立起一个安全的网络运行环境,为电子商务提供身份认证、访问控制、数据保密性、数据完整性以及不可否认性等服务。通过PKI/PMI系统,能够为电子商务提供强大的系统安全保障,使用户可以在多种应用环境下进行安全的电子交易,PKI/PMI技术在电子商务系统中发挥着重要作用。
分享到:
相关推荐
基于PKI和PMI的单点登录系统的研究与设计。
《基于PKI/PMI的IP宽带城域网安全应用解决方案》 随着信息化时代的快速发展,IP宽带城域网已经成为宽带网络的重要组成部分,承载着各种关键的业务应用。然而,现有的IP宽带城域网在安全性和管理上面临诸多挑战,如...
标题"PKI/CA与数字证书技术大全"暗示了主题是关于公钥基础设施(Public Key Infrastructure, PKI)和认证授权机构(Certification Authority, CA),以及与之相关的数字证书技术。这是一套全面的资料,旨在帮助读者...
基于PKI/PMI的IP宽带城域网安全问题的核心在于构建一个安全、可信的网络环境,通过智能化安全应用管理平面实现对用户、设备及业务的高效管理。这一方案主要依赖于数字证书来确保网络实体的身份认证和授权,以及通过...
**公开密钥基础设施(PKI)与个人标识符(PMI)基础知识** 公开密钥基础设施(Public Key Infrastructure,PKI)是一种用于管理数字证书、确保网络通信安全的技术体系。它基于非对称加密算法,通过一对密钥——公钥...
本文在分析目前IP宽带城域网在安全应用与管理方面存在问题的基础上,首先简单介绍了PKI/PMI,然后阐述了如何应用基于PKI/PMI的智能化信任与授权技术来建立IP宽带城域网的可信任环境,如何利用数字证书来实现基于证书...
信息系统安全相关基础知识,PKI、PMI基础知识,想学习网络安全,身份认证相关内容的可以了解一下,证书体系的基础知识,入门学习。
PKI与PMI认证技术(信任模型),能够让你充分的了解PKI与PMI认证技术
总的来说,基于PKI/PMI的方案为IP宽带城域网提供了电信级的安全保障,为信息化应用创建了一个安全、可靠的基础平台。通过这一技术,可以有效提升网络安全水平,防止非法访问,保护用户隐私,同时提高网络运营的经济...
通过将PKI/PMI安全模型应用于该平台,可以在保障用户身份认证安全的同时,有效管理用户权限,确保交易的合法性和安全性。此模型不仅可以降低系统的复杂度,减少管理和维护成本,还能显著增强用户对平台的信任度。 ...
### PKI实验:CA环境的搭建与公钥算法在电子邮件中的安全应用 #### 实验概述 本实验旨在深入了解公钥基础设施(PKI)的基本概念及其在实际场景中的应用,特别是通过搭建PKI环境来保障电子邮件系统的安全性。PKI是一...
介绍 1.交叉认证的概念 2.交叉认证原理 3.PKI/CA建设的现状 4、5种交叉认证模式分析
在Linux系统中,尤其是阿里云(ECS)服务器上安装MySQL时,可能会遇到“Invalid GPG Key”的错误,提示如“Invalid GPG Key from file:/etc/pki/rpm-gpg/RPM-GPG-KEY-mysql”。这个问题通常是由于之前不正确的卸载操作...
电子商务时代的PKI电子商务时代的PKI电子商务时代的PKI电子商务时代的PKI
所有与数字证书相关的各种概念和技术,统称为PKI( Public Key Infrastructure 公钥基础设施),为解决公钥与用户映射关系问题,PKI引入了数字证书。数字证书里包含了用户身份信息,用户公钥信息(两者用于确定用户...
《数字证书课件:PKI工作流程与电子商务安全技术》 在互联网日益普及的时代,电子商务、电子政务和网络银行等活动成为日常生活的一部分。然而,随着这些服务的广泛使用,网络安全问题也随之凸显。数字证书和PKI...
基于PKI的企业电子商务安全解决方案: 1. **建立企业内部CA**:企业可以通过自建CA来提高安全水平。可以选择开源的OpenSSL进行二次开发,或者使用Windows Server的证书服务功能,后者虽然限制了二次开发,但部署...
【PKI技术与电子商务信息安全】 电子商务作为一种新型的商业模式,极大地便利了人们的日常生活和商业活动,但同时也伴随着一系列信息安全挑战。由于互联网的开放性,电子商务容易遭受诸如身份假冒、数据篡改、信息...