PKI系统的常用信任模型选择信任模型TrustModel-Read

合集下载

对一种新型PKI信任模型的探索与研究

对一种新型PKI信任模型的探索与研究

第22卷第8期 2006年8月 甘肃科技 Gansu Science and Technology V_o2.22 Aug. No.8 2006 

对一种新型PK I信任模型的探索与研究 

宋福英,王永斌 (西北师范大学数信学院,甘肃兰州730060) 

摘 要:通过对公钥基础设施PKI(Public key infrastructure)系统的四种信任模式作了深入地研 究后,提出了这些信任模式所共同存在的缺点和不足。更为重要的是,针对这些缺陷研究出一种更 完善,更合理,更安全的新的信任模式一即在数字证书中带有诚信积分的复合型信任模式,并给出 了其实现策略,且举例说明。在文章的最后,客观的分析了这种信任模型的优缺点。 关键词:公钥基础设施;信任模式;诚信积分 中图分类号:TP393.08 

1 引言 信用欺骗和欺诈行为正在以惊人的比例增加。 据不完全统计,自2004年3月至8月底,全国公安 机关共立金融票证类犯罪案件2954余起,涉案金额 24.83亿元,你需要比以往任何时候都要了解你的 客户,保护你的公司,减少潜在问题。 现实生活中人与人的交住是以诚信为前提的。 同理在Internet网上,要保证用户的保密文件完整 地(而不是被黑客损害)传送给确定的对方(而不是 别人),对方也承认收到此文件(而不是抵赖)。其前 提是对方是可信赖的,即假定对方所提供的身份是 真实的。 2公钥基础设施(PKI)的信任模式 2.1 PKI的定义 PKI(Public Key Infrastructure)公钥基础设 施:是一种遵循标准和利用公钥加密技术为电子商 务的开展提供一套安全基础平台的技术的规范。它 能够为所有网络应用提供加密和数字签名等密码服 务及所必需的密钥和证书管理体系。PKI产生于 2O世纪8O年代,发展壮大于2O世纪9O年代。近 年来PKI已经从理论研究阶段过渡到产品开发阶 段,市场上了也陆续出现了比较成熟的产品和解决 方案。 2.2 PKI的组成要素[ 安全是电子商务的关键,PKI是保证电子商务 安全的关键。它由公开密钥密码技术、数字证书、证 书发放机构(CA)和关于公开密钥的安全策略等基 本成分共同组成的。 数字证书是各实体在网上进行信息交流及商务 交易活动中的身份证明,具有唯一性和权威性。为 满足这一要求,需要建立一个参与电子商务各方都 信任的机构,专门负责数字证书的颁发、更新、废除、 CRL的公布、状态的在线查询、认证和制定政策等, 以保证数字证书的真实可靠。这个机构就是数字证 书认证中心(Certificate Authority,以下简称CA)。 CA是PKI的核心,是保证网上电子交易安全(保密 性、真实完整性和不可否认性)的关键环节。 目前,PKI所采用的信任模型有下属层次信任 模型,对等模型,互连网状模型及混合模型四种,现 对这四种模型略作分析: 2.3与信任模型有关的几个概念[2 信任:X.509,3.3.54是这样定义的,“一般说 来,如果一个实体假定另一个实体会准确地像他期 望的那样表现,那么就说他信任那个实体。” 信任域:公共控制下或服从于一组公共策略的 系统集。 信任锚:在任何信任模式中,证书用户或依赖方 必须使用某种标准来决定何时才能满足建立对一个 实体足够高的信任关系的需要。 2.4四种(PKI)信任模型L3

PKI多级信任模型的分析与研究

PKI多级信任模型的分析与研究

PKI多级信任模型的分析与研究 文苹编号:1003—5850(2007)04—0058—03 PKI多级信任模型的分析与研究 Analysis and Research Of Multi—level Trust Models in PKI 李姜任新华 (太原理工大学 太原030024) 【摘 要】PKI信任模型的选择在实施PKI过程中是一个重要的环节。对现有的PKI多级信任模型进行了分析 比较,同时介绍了一种基于路径代理的桥信任模型。该信任模型将复杂的路径构造问题转换为路径查询问题,最 后对实现该信任模型的各模块进行了分析。 【关键词】PKI,信任模型,路径代理,路径构造 中圈分类号:TP309.2 文献标识码:A ABSTRACT How to choose the suitable trust model is an essential step in implementing PKI.This paper analyzes and compares several extant CA—based trust models.and introduces a new trust model which is based on Path Agent.This trust model turns the complicated path construction problem into that of path information inquiring.The modules of the trust model are analyzed. KEYWORDS PKI.trust models。path agent。path construction 公钥基础设施(PKI)技术通过可信第三方证书权 威机构(CA)颁发的数字证书,为网络上的各种应用提 供了机密性、完整性、身份鉴别和反否认的安全保障。 各个PKI体系如何更好地互连互通,以更好的满足 CA及实体间相互信任的需要,这就是PKI的信任模 型研究的主要问题。 现实世界中,每个CA只可能覆盖一定的作用范 围。不同行业往往有各自不同的CA,它们颁发的证书 都只在行业范围内有效,终端用户只信任本行业的 CA,而且不同的PKI体系在实际中需要相互联系,因 此解决PKI中的多级信任模型问题就显得尤为重要。 1信任模型的评价 从技术的可实现角度出发,评价一个PKI信任模 型所要涉及的方面很多,其中最重要的几个方面有: *信任域扩展的灵活度; *信任建立方式的安全度; *信任关系的可靠度; *信任路径构建的难易度; *信任路径的长度; *证书管理的复杂度。 2 PKI多级信任模型分析 2.1严格层次信任模型 它是一个主从CA关系建立的分级PKI结构,根 CA是整个信任域中的信任锚。终端实体间通过根CA 来对证书进行认证。 o证书权威机构[二]终端实体 一证书 图1严格层次信任模型 优点:证书信任路径构造简单;证书管理简单、数 量小;信任关系可信度高;易扩展。 缺点:根CA的安全性要求高,如果根CA的私钥 泄漏整个信任域的信任关系将瓦解。 2.2网状信任模型 在网状信任模型中,信任锚的选取不唯一,终端实 

PKI

PKI

1>.什么是基础设施?

答:基础设施就是一个普适性基础,它在一个大中起这环境框架的作

用。

2 >.基础设施的特性?

答:①具有易于使用,众所周知的界面。②基础设施提供的服务可以预

测并且有效。③应用 设备无须了解基础设施的工作原理。

3 >.公钥密码?

答:公钥密码算法又称非对称密钥算法、双密钥算法。

在公钥密码算法中,KP≠KS,KP可以公开简称公钥,KS必须保

密,简称私钥。从 KS可以很容易推出KP,但从KP很难推出KS。

4>. 分组密码?

答:所谓分组密码,通俗地说就是在数据密钥的作用下,一组一组、等

长地被处理且通常情 况下是明密文等长。 分组密码是许多密码组

件的基础。

分组密码的好处:处理速度快、节约了存储、避免了浪费宽带。容

易标准化。

分组密码的缺陷:安全性很难被证明。

5.> 什么是PKI? PKI的基本概念是什么?

答:PKI是一种新的安全技术,它基于公钥面技术,通过数字证书建立

信任关系。

PKI是利用公钥技术实用电子商务安全的一种体系,是一种基础设

施,可以保证网络通 信,网上交易的安全。

公钥基础设施(PKI)是一个用非对称密码算法原理和技术实现,并

提供安全服务的具有 通用性的安全基础设施。

6.> PKI的基本内容?

答:①认证机构②证书库③密钥备份及恢复系统④证书撤销处理系统

⑤PKI应用接口系统 7>.PKI主要应用与那些方面?

答:①虚拟专用网络(VPN)②安全电子邮件③Web安全④电子商务的

应用

8> PKI结构模型的组成?

答:①终端实体 ②CA ③RA ④仓库

9>.证书废止的原因?

答:①密钥泄密②从属变更③终止使用④CA本身原因

10>.CA撤销证书的原因?

答:①知道或有理由怀疑证书持有人私钥已经被破坏,或者证书细节不

真实,不可信②证书 持有者没有履行其职责和登记人协议③证书 持

有者死亡、违反电子规则或者已经被判 定犯罪。11>.什么是数字证书? 数字证书有什么作用?

答:数字证书技术是可以用来证明身份的一种技术。

PKI系统方案简介

PKI系统方案简介

PKI系统方案简介

内容目录

1 概述 .................................................................................................................................... 1

2 需求分析 ............................................................................................................................. 2

3 PKI/CA系统简介 ................................................................................................................ 3

3.1 技术介绍 ..................................................................................................................... 3

3.1.1 关键密码技术 ...................................................................................................... 4

3.1.2 加密/解密技术 ..................................................................................................... 4

3.1.3 数字签名 .............................................................................................................. 6

PKI期末试卷及答案信息102

PKI期末试卷及答案信息102

PKI期末试卷及答案信息102

PKI期末试卷

一,填空(1分x20=20分)

1、SSL协议是独立的协议,它对其上层协议是透明的。SSL协议提供安全连接时有一些基本属性,包括:通信内容保密验证使用非对称密钥可靠连接

2、证书管理标准主要包括证书管理协议和证书请求消息格式

3、CRL(Certificate Revocation List)中记录尚未过期但已声明作废的用户证书序列号,供证书使用者在认证对方证书时查询使用。

4、识别用户的身份的两种不同形式分别是身份认证和身份鉴定

5、SET协议中的角色,包括持卡人、发卡银行、认证中心

6、PKCS#1中定义的两个数据转换原语为I2OSP和OS2IP

7、交叉认证就是能使一个CA扩展其信任范围的一种实现机制。

8、PKI体系现存的问题很多,包括相关法律体系的建立赔付机制的缺失用户认识不足

9、D-H密钥交换协议的最大优势是,密钥交换双方不需要事先约定,利用离散对数的难解性来实现密钥的交换。

10、PKI是一种新的安全技术,它基于公开密钥密码技术,通过数字证书建立信任关系二,名词解释(6分x4=24分)

1、LDAP;

LDAP是轻量目录访问协议,英文全称是Lightweight Directory

Access Protocol,一般都简称为LDAP。它是基于X.500标准的,但是简单多了并且可以根据需要定制。与X.500不同,LDAP支持TCP/IP,这对访问Internet是必须的。LDAP的核心规范在RFC中都有定义,所有与LDAP相关的RFC都可以在LDAPman RFC网页中找到。

2、信任域;

信任域是PKI原理中,与信任模型有关的一个概念。指的是一个组织内的个体在一组公共安全策略控制下所能信任的个体集合。 3、WPKI

WPKI即“无线公开密钥体系”,它是将互联网电子商务中PKI(PublicKeyInfrastrcture)安全机制引入到无线网络环境中的一套遵循既定标准的密钥及证书管理平台体系,用它来管理在移动网络环境中使用的公开密钥和数字证书,有效建立安全和值得信赖的无线网络环境。

计算机安全信任模型

计算机安全信任模型

一、信任模型

1.信任模型的基本概念(1)信任

实体A认定实体B将严格地按A所期望的那样行动,则A信任B(ITU-T推荐标准X.509的定义)。

称A是信任者,B是被信任者。信任涉及对某种事件、情况的预测、期望和行为。信任是信任

者对被信任者的一种态度,是对被信任者的一种预期,相信被信任者的行为能够符合自己的愿

望。

(2)信任域

人所处的环境会影响对其他人的信任。例如在一个公司里,很可能你对公司同事比对外部人员

会有更高的信任水平。如果集体中所有的个体都遵循同样的规则,那么称集体在单信任域中运

作。所以信任域就是公共控制下或服从一组公共策略的系统集。(策略可以明确地规定,也可以

由操作过程指定)。

识别信任域及其边界对构建PKI很重要。使用其它信任域中的CA签发的证书通常比使用与你同

信任域的CA签发的证书复杂得多。

(3)信任锚

在下面将要讨论的信任模型中,当可以确定一个身份或者有一个足够可信的身份签发者证明其

签发的身份时,我们才能作出信任那个身份的决定。这个可信的实体称为信任锚(trustanchor)。

(4)信任关系

证书用户找到一条从证书颁发者到信任锚的路径,可能需要建立一系列的信任关系。在公钥基

础设施中,当两个认证中心中的一方给对方的公钥或双方给对方的公钥颁发证书时,二者之间

就建立了这种信任关系。用户在验证实体身份时,沿这条路径就可以追溯到他的信任关系的信

任锚。

信任模型描述了建立信任关系的方法,寻找和遍历信任路径的规则。信任关系可以是双向的或

单向的。多数情况下是双向的。信任关系只在一个方向上延续,会出现一些特殊情形。例如,

从绝密信任域转到开放信任域时,恰当的做法是信任应该在绝密域内的认证中心范围里。

2.PKI信任模型介绍

一个PKI内所有的实体即形成一个独立的信任域。PKI内CA与CA、CA与用户实体之间组成的

结构组成PKI体系,称为PKI的信任模型。选择信任模型(TrustModel)是构筑和运作PKI所必需

的一个环节。选择正确的信任模型以及与它相应的安全级别是非常重要的,同时也是部署PKI

简要说明pki系统中多个ca间建立信任的方法。

Pki系统中多个CA间建立信任的方法

一、概述

在公钥基础设施(PKI)系统中,多个证书颁发机构(CA)之间建立信任是至关重要的。因为不同CA颁发的证书需要相互认可才能确保数字证书的有效性和信任性。在实际应用中,如何实现不同CA之间的信任是一个复杂而又关键的问题。本文将从技术层面介绍Pki系统中多个CA间建立信任的方法,以期为相关领域的研究和实践提供参考。

二、证书颁发机构(CA)介绍

1. 什么是证书颁发机构(CA)

证书颁发机构是始终提供数字证书的实体,它是PKI体系结构中的最基本组成部分。CA的主要职责是验证证书颁发申请者的身份信息,并签发数字证书。数字证书是公钥加密系统中用于标识用户身份和公钥的一种数据结构,CA在签发数字证书时,会将用户的公钥和身份信息绑定在一起,通过数字签名的方式来保证证书的真实性和完整性。

2. CA的种类

在实际应用中,不同的CA可能存在不同的种类,主要包括根CA、中级CA和终端CA。根CA是整个体系中的最高层次,它自签发自己的数字证书,而中级CA和终端CA则是基于根CA的数字证书构建而成。不同种类的CA在PKI系统中具有不同的作用和地位。

三、Pki系统中多个CA间建立信任的方法

1. 交叉认证(Cross-Certificate)

交叉认证是一种常见的多CA之间建立信任的方法,其基本原理是相互签发数字证书并相互认可。具体操作步骤如下:

(1) CA A和CA B相互签发各自的数字证书;

(2) CA A将CA B的数字证书加入到自己的信任列表中,从而信任CA

B;

(3) CA B也将CA A的数字证书加入到自己的信任列表中,从而信任CA A。

借助交叉认证,不同的CA可以相互信任,并且扩展PKI系统的信任范围。

2. 层级信任(Hierarchical Trust)

层级信任是指根据不同CA的地位和层级关系,建立不同层级的信任。具体操作步骤如下:

(1) 将根CA的数字证书作为信任锚点,所有其他CA的数字证书都必须由根CA签发;

不同的信任模型_关振胜

第1页 共5页 计算机世界/2006年/5月/22日/第B12版 技术专题 信任模型描述了如何建立不同认证机构之间的认证路径以及构建和寻找信任路径的规则。 不同的信任模型 关振胜 所谓信任模型就是一个建立和管理信任关系的框架。在公钥基础设施中,当两个认证机构中的一方给对方的公钥或双方给对方的公钥颁发证书时,两者间就建立了这种信任关系。信任模型描述了如何建立不同认证机构之间的认证路径以及构建和寻找信任路径的规则。 层次信任模型 1. 认证机构的严格层次结构 认证机构CA的严格层次结构可以描绘为一棵倒挂的树,树根在顶上,树枝向下伸展,树叶在最下面的末端。在这棵倒转的树上,根代表一个对整个PKI域内的所有实体都具有特别意义的CA,通常被称作根CA,把它作为信任的根或称“信任锚”。在根CA的下面是零层或多层的中间CA,因为是属于根的,也称作子CA,子CA可作为中间节点,再伸出分支,最后是树的叶子,被称作终端实体或称为终端用户。 倒挂大树的根,作为树结构的始点,它不仅是网络、通讯或子结构的始点,它还是信任的始点。在这个系统中的所有的实体(包括终端实体和所有的子CA)都以根CA的公钥作为他们信任的锚,即他们对所有证书决策的信任始点或终点。其结构如图1所示。 终端实体的认证过程: 一个持有可信根CA公钥的终端实体甲,可以通过以下过程检验另一个终端实体乙的证书。假设乙的证书是由CA2签发的,而CA2的证书是由CA1签发的,CA1的证书是由CA签发的。 因为甲拥有根CA的公钥Kr,所以能够验证CA1的公钥K1,因此可以提取出可信的CA1的公钥。然后,这个公钥可以被用作验证CA2的公钥,类似的就可以得到CA2的可信公钥K2,公钥K2就能够来验证乙的证书,从而得到乙的可信公钥K乙。甲现在即可根据乙的密钥类型是加密密钥或是签名密钥,来使用密钥K乙. 2. 下属层次信任模型 下属层次模型与通用层次模型有所区别,下属层次模型是通用层次模型的子集,通用层次模型允许双向信任关系,而下属层次模型只是单向证明下一层的下属CA。在下属层次模型中,根CA具有特殊意义,它被任命为所有终端用户公共信任锚。根据定义它是最可信的证书权威,所有其他信任关系都源于它。 在模型中,只有上级CA可以给下级CA发证,而下级CA不能反过来为上级CA发证,来证明上级CA。 由于在模型中根CA是惟一的信任锚,且信任关系是从最可信的CA建立起来的,所以没有别的认证机构可以为根CA颁发证书。根CA给自己颁发一个自签的CA,这样证书主体和证书颁发者就是相同的。在证书中证明的公钥与用于证书签名的私钥是相对应的。 根CA作为惟一指定的信任锚,该根证书必须分发给所有的证书用户,因为在模型中,所有路径必须包括根证书,所以,根CA的密钥非常重要,一旦泄露,对整个信任模型都将产生灾难性的后果。 特点

PKI中几种信任模型的分析研究

PKI中几种信任模型的分析研究

PKI中几种信任模型的分析研究

俞旭

(南通供电公司,江苏南通226006)

摘要:PKI是目前国际上研究最热的信息安全技术。信任模型在PKI体系中占有重要地位。介绍了PKI中几

种流行信任模型的构成体系和本质特征,分析了各自的优缺点,总结了各种模型的性能指标。关镇词:PKI; CA;信任;信任锚;信任模型

0前言

随着计算机网络的普及,计算机网络安全已经成为当代社会各个领域都必须面对和解决的问题。目前,

国内有许多企业采用对外物理隔离的专用网络,许多人认为,对于这样的网络似乎不存在安全问题。但是,事实表明,这样的网络同样也存在很大的安全威胁。据W arRoom调查:在过去的十二个月中,有61%的机

构遭受了来自内部的攻击(外部攻击只占39%) o 企业信息化应用的信息安全隐患主要包括: 一身份认证:由于非法用户可以伪造、假冒身份,因此登录到企业网站的企业员工和客户无法知道他

们所登录的网站是否是可信的,企业网站也无法验证登录到网站上的企业员工和客户是否是经过认证的合法用户,非按用户可以借机进行破坏。“用户名+口令”的传统认证方式安全性较弱,用户口令易被窃取而

导致失密。 一信息的机密性:在企业内部和外部网络上传输的企业敏感信息和数据有可能在传输过程中被非法用

户截取。 一信息的完整性:敏感、机密信息和数据在传输过程中有可能被恶意篡改。 一信息的不可抵赖性:企业的财务报表、采购清单、购销合同、生产计划等电子文件一旦被一方所否

认,另一方没有已签名的记录作为仲裁的依据。 现在Interet上已初步形成了一套较为完整的安全解决方案,即被广泛使用的PKI体系结构。PKI

( public key infrastructure)直译为公开密钥基础设施,它是一个用公钥概念与技术来实施和提供安全服务的具有普适性的安全基础设施。PKI是一种框架体系,通过它,网络上的用户可实现安全信息数据的交换,满足各种信息应用对保密性、完整性、真实性及不可否认性的需求。从研究范围来看,PKI包括:公l私密

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档