已阅读5页,还剩79页未读, 继续免费阅读
(信号与信息处理专业论文)中国金融认证中心ra的设计和实现.pdf.pdf 免费下载
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
太原理工大学硕士学位论文 摘要 p k i 公钥基础设施已逐渐得到社会的公认,目前正处于一个不断完善 的阶段。它以加密技术为基础,提供了实际实施和运作使用证书的系统所 需的组件和服务。数字证书是p k i 技术的直接载体。认证中心就是颁发和 管理数字证书的机构,在具体的应用中处于大家都信任的第三方地位。它 由三部分组成:c a 、r a 、d a 。其中r a 系统是认证中心与证书用户的界面, 提供对用户的注册和管理服务,同时,它也是与应用系统相结合的接口。 本文以c f c a 对r a 系统的需求为契机,在c f c a 前置机的基础上设计 了一套可以广泛推广使用的r a 系统。该r a 系统安全可靠,性能优越,跨 越s o l a r i s 和w i n d o w s 两种平台,可以充分满足不同用户的需求。系统具 有良好的扩展性,可以根据需要扩大使用规模。系统具有友好的操作界面, 使用方便,可以迅速的部署,作为c f c a 的用户接口提供数字证书认证服 务。 在该r a 系统基础上,本文还提出了在证券领域的使用的代理系统, 解决了r a 系统和券商的数据系统共享的问题,简化了证券用户证书的申 请的流程,以更方便地为证券用户提供证书服务。该代理系统具有通用性, 稍加改动,就可以用于其它领域。 关键字:p k i ,c a ,r a ,c f c a ,中国金融认证中。1 1 ,s p k m 奎堕墨三查兰夔主兰垡丝壅一 a b s t r a c t b a s i n g o nt h ee n c r p y t i o nt e c h n i q u e s ,p k i ( p u b l i ck e yi n f r a s t r u c t u r e ) p r o v i d e m o d u l e sa n ds e r v i c e s f o r d e p l 0 3 i n g c e r t i f i c a t e s y s t e m t h e c e r t i f i c a t ea u t h o r i t y ( c a ) i st h eo r g a n i z a t i o nf o ri s s u i n ga n dm a n a g i n g c e r t i f i c a t ea n di st h et h i r dp a r tt h a ta l lb e l i e v e s t h er a ( r e g i s t r a t i o n a u t h o r i t y ) i st h ei n t e r f a c eo fc a t oc e r t i f i c a t eu s e r s ,a n dp r o v i d e ss e r v i c e o f r e g i s t e r i n g u s e ra n d m a n a g i n g u s e r s t h i sp a p e rd e s i g n sar a s y s t e mo nt h ef e po fc f c a i th a st w o v e r s i o n sf o rs o l a r i s8o p r a t i o ns y s t e ma n df o rw i n d o w sn t r as y s t e m u s em u t i p l e - t b r e a dt e c h n o l o g yt op r o c e s st h er e q u e s t sf r o mm u t i p l er a c l i e n t s i ti so fh i g hs e c u r i t y b yb u i l d i n gs p k ml i n k i n gb e t w e e nr a s y s t e ma n df e p a n db e t w e e nr as e r v e ra n dr a c l i e n t t h ei n t e r f a c et o u s e r si ss of r i e n d l yt h a tt h i ss y s t e mc a nb eo p e r a t e ds i m p l ya n dc a nb e d e p l o y e dt o au e wp l a c e e a s l y b e i n gt h ei n t e r f a c eo fc f c a ,t h er a s y s t e mp r o v i d e sd i g i t a ls e r v i c ew i t hc f c a t o g o t h e r t h i sp a p e rb r i n g sf o r w a r dak i n do fp r o x ys y s t e mf o rr a s y s t e m u s e di ns t o c k j o b b e r t h i ss y s t e mc a nr e s o l v et h e p r o b l e mo f d a t as h a r i n g b e t w e e ns t o c ks y s t e ma n dr a s y s t e m s ,a n dc a rs i m p l y f yt h ef l o wo fs t o c k u s e r a p p l y i n g f o rd i g i t a l c e r t i f i c a t e ,p r o v i d e c e r t i f i c a t es e r v i c e st h a t p r o m o t et h ec u s t o m e r sc o n v e n i e n c e t h i ss y s t e ma l s oc a nb eu s e di n o t h e rf i e l d e sw i t hi i t t l em o d i f i c a t i o n 。 k e yw o r d s :p k i ,c a ,r a ,c f c a ,s p k m 奎堕堡三盔堂堡圭堂垡丝兰一 第一章前言 第一节p k i 的基本概念 p k i 即公钥密码基础设施( p u b l i ck e yi n f r a s t r u c t u r e ) 1 2 j ,是一个 庞大的体系,它囊括了密码学、密钥管理、信息安全协议、安全管理策略 四大部分。这四部分之| 日j 相互联系,其中密码学是p k i 体系的基础,它以 数学难题为依据,包括了各种加密算法;密钥管理和安全管理策略是p k i 体系的手段,它以加密算法为基础,提供密钥管理的技术、方法、策略, 以及为整个p k i 体系制定安全策略,保证在此体系之下的用户身份可靠; 信息安全协议是p k i 体系的最终目的,它以其它三部分为基础,为用户提 供各种信息安全应用协议,保证用户信息安全。这四部分处于不同的领域, 分别在不断发展和完善。p k i 体系为网络信息提供了一个安全操作平台, 在此平台之上的信息具有了一系列的安全措施,能可靠保证用户的信息安 全。 p k i 利用公钥理论和技术建立的提供安全服务的基础设施,是信息 安全技术的核心,也是电子商务的关键。由于通过网络进行的电子商务、 电子政务、电子事务等活动缺少物理的接触,因而使得用电子方式验汪信 任关系变得至关重要。而公钥基础设施技术恰好是一种适合电子商务、电 子政务、电子事务的密码技术,它能够有效地解决电子商务应用中的机密 性、真实性、完整性、不可否认性和存取控制等安全问题。 认证中心是p k i 的核心机构,它为用户提供数字证书、密钥管理机制、 身份认证机制,以及各种应用协议,它代表了p k i 体系的整体发展趋势。 认证中心由三部分组成;证书签发系统( c a ) ,证书注册系统( r a ) ,证书 发布和查询系统r f ) a ) i 。 查蹩堡三奎整垦圭堂燕笙茎一 证警兹签发系统( 滋) 楚认涯串心懿骇心部分,在蘩今系统孛楚予主 导地位,亭有最高的安全级别。它负责对其它系统提出的请求给出成答, 签发证书疑c r l ,管理中央数据库和管理主用户等。 芷警注麓系统( r a 是诀涯串心弱注麓辊鞠。它受赛属声率请豹装入 和审核、管理等工作,是r a 管理员对一般用户进行管理的前端界面。r a 系统直接面对证书用户,是认证中心对外服务的窗1 :3 。诞书用户的信息在 瓢辔融袋入警毽爨录入,然螽由羟盎搴棱管理爱淤谈稻户静僚惠合法, 正确,并确认可以向该用户发放证粥,则向c a 提请发放证书tr a 端也保 存了在该r a 申请证书的用户信息,及用户证书状态信息,以方便对用户 豹镑理。 电子证书发布和查询系统( d a ) 用于发布证书和证裁嫩销表( c r i 。s ) , 并提供对证书和证书撤销列表( c r i ) 9 1 的森询功能。d a 系统一般由嗣录 瓣务器释鬻瓣裰务器缀成。诞书和诞书注镶表一般部存放在l d a p 目最服 务器中,融服务器提供数据查询服务。嘲w 服务器作为一个直观的用户界 面,为用户提供发好的访问界面,方便用户的访问。 证书签发系统,注掰系统,发布稻查询系统缀成一个完整的整体,相 互联系、懿合,为用户提供认证服务。出于铤发系统是整个认诞中心麴核 心,为了方便,般直接把认证中心称为c a 。 第二节p k i 的发展现状 在国孙,p k i 早以得到了广泛的成用。鑫美圜,总绞党赫顿予1 9 9 7 年7 月l 目发布了全球电子商务纲要,号召各国政府尽可能地鼓励和 帮韵企韭发葳i n t e r n e t 裔韭陂用。荚霞鼓励政府认可和接受正式的秀子 合同、公诞文 牛等,鼓黜国内秘国际蝮则的掺调一效,支持电子签字蟊其 它身份认诞手续的可按爱性。2 0 0 0 年2 月1 3 目美蹦参众两院分舅日通道了 一2 查堕些三生堂堕芝兰竺兰兰一 电子签名法案,该法案允许电子签名在合同中取代手写签名的地位, 而对电子付款网络银行等也都已着手拟定在修订法案中。2 0 0 0 年6 月3 0 日,美国总统克林顿又签署了美国的全球及全国商业电子签名法,这 是美国历史上第一部联邦级的电子签名法。这一法律的签署,极大地推动 了电子签名、数字证书的应用。国外开发p k i 产品的公司也很多,比较有 影晌力的有b a l t i m o r e 和e n t r u s t ,他们都推出了可以瘦用的产品。 e n t r u s t 公司的e n t r u s t p k l l 5 可提供很多种功能,能较好满足商业企 业的实际需求。y e r i s i g n 公司也己经开始提供p k i 服务,i n t e r n e t 上很 多软件的签名认证都来自v e r i s i g n 公司。但是大部分p k i 产品的主流公 司来自美国,都受到美国政府的软件出口法律的限制,最多只能允许4 ( ) 位长密钥的弱加密,或让你使用较长的密钥,但其中留有后门。 近年,在我国也出现了提供c a 产品的商家,较为有名的有:吉大正 元,天威诚信,深圳德达,济南得安,天融信,北京格方,飞天诚信等公 司。天威诚信采用v e r i s i g n 公司的技术,为用户提供认证方面的服务。 吉大正元,北京格方等则有自己研发的较为成熟自主产权认证产品,在中 国的c a 市场中占有较大的份额。其中吉大正元以s r q 0 5 认证系统成为市 场份额最大的c a 厂商,承建了许多的认证中心,如山西c a ,西部c a ,福 建c a ,吉林c ,黑龙江c ,天津( :a ,中行c a ,国家计委纵向网( 1 、,公 安部c a 等。 在短短几年内,我国c a 认证系统的建设也获得了很大的发展。全国 c a 认证系统的建设资金已超过7 亿元,从事c a 运营人员已达2 0 0 0 多人。 已经建成的较大的c a 中心有中国金融认证中心( c f c a ) ,中国电信认证中 心( c t c a ) ,中国邮政认证中心,上海c 中心,广东省电子商务认证中心, 黑龙江邮政局电子邮政安全认证中心,海南省电子商务认证中心,湖北省 电子商务认证中心,北京国富安电子商务安全认证中心,重庆数字证书认 查堡曼三查兰堡主兰堡兰兰一 证中心,东北证券交易系统,北京c a 中心,天津市c a 中心( t j c a ) ,中 国协卡认证体系无锡c a # 6 e 心,泰康c a 认证中心,福建c a 认证中心, 三峡c a 认证中心,华东北地区网络中心认证中心,吉林电子商务安全认 证中心、山西电子商务安全认证中心等几十个p 1 。 第三节中国p k i 发展的不足 虽然我国的p k i 技术已经获得了很大的发展,但也存在许多的不足a 需要我们在未来努力解决。首先是相关法律、政策的缺位。我国在1 9 9 4 年开始出现电子商务模式,至今尚处于起步阶段。从总体上说,我国电子 商务的交易手段、交易方式、安全认证等仍处于探索阶段。同时,在电子 商务的法制建设上我国也同样是处于起步阶段,尽管我国就电子交易的某 些方面颁布了具体规定( 比如合同法) ,但仍然没有全面涉及电子商务 的立法。目前我国有一些涉及计算机信息安全和网络安全的法律条例和行 政法规,但大都没有明确的交易安全的规定,在司法实践中也没有按照这 些法律规定执行。由于法律法规的不健全,人们无法对c a 中心的建设, 运营行为进行很好的规范,同时这也影响了人们对c a 中心的理解和信任, 造成了p k i 应用推广中的困难,给中国p k i 技术的发展造成了不良的影响 。 其次,各c a 中心存在兼容性的问题。目前中国各个认证中心所发放 的证书存在互不兼容的问题。这也是由于国家有关部门的多头管理造成管 理混乱,没有相关的法律法规规范各c a 的建设和运营造成的。中国的c a 市场亟待规范,制定统一的行业技术标准,以现有c a 认证中心为基础, 携手共同培育刚刚孕育的c a 市场。在这方面,上海c a 和广东c 迈出了 有意义的一步。2 0 0 0 年1 1 月,上海c a 组织京津沪等地的c a 成立了协卡 体系,希望在全国纵向合作的前提下,不仅实现地域c a 间互联互通,还 一d 一 查避堡三查鲎堡主堂壁垒壅一 要打通电子商务和电予政务。加入协卡体系的成员c a ,参照了上海c a 的 技术标蘩,正奁共两裁定密漭卡体系豹甄粼帮技术菰攥,淘露统考恣服 务、理赔和保险问题。与此同时,广东c a 联合海南、湖北、鬟庆、广西 等她的c a 认证中心建立跨区域的权威认诚体系”网证通”认i 正体系。 第三,中国豹e a 率心陷入了有爨无势豹境遗。在2 0 0 1 年4 胄召歼的 北京国琢电子商务大会的电予商务法律论坛上,j b 京邮电大学傣息法撑礤 究中心主任张楚指出:眼下全国几十个c a 中心的收入加起来述养不滔一 令激孛心。懿穗经发了2 2 万张迁书韵上海c a 为铡。牵请证书的个入囱 上海e a 的受理点出示囊份试,露交纳l o 元的费熙后,懿能褥刘一张数字 证书。虽然上海物价局给上海c a 个人证书的收费标准怒如到1 2 0 元,但 上海c a 不敢收这么高,透为现在还惩市场培育期。虽然上海c a 对交黢企 业赣业执照之后申报嬲站证书的嬲始收费标准可达到1 2 0 0 元,但审办这 一诞书的机构非常少。有人给上海c a 两年来的营业额做过估算,估计收 入不会超过3 0 0 万元。这与当裙授入豹2 2 4 0 万元褶差太大,而且上海e a 还精要维持1 0 0 人左右的研发署珏市场推广驮伍。 中国金融认诋中心( c f c a ) 的用户数目前远不及上海c a ,但是包括中 鹫久民银行总行翔1 2 家商盈锻行在内的i 3 家机构已经为c f c a 次憔投 入了5 2 0 0 万元。c f c a 邋过运嚣收露成本并实现擞列,裁必须黧援证书应 用方面的工作,使c a 中心和用户的成用系统实现无缝的结合,为应用系 统撬供完善,合理的安全傈障。同时自己也可以增加发谢的数鬣,从而实 现擞利 第四,人们对p k l 的认识不够。出于在我国人们对网络安全踅要性的 认识还穗对较弱,对这一领域的关注较少。遮就导致了数字证书应用的推 广骤度很豢,应艨项聂缀少,这也直接薅褒在了谈涎孛心数字涯褰兹发涯 数量上。这对我国p k z 技术的发展是十分不利的。 奎曼塑三奎鲎堡兰兰焦笙塞一一 第疆节本课趱的主要工作 本课磁的研究主要集中在p k i 体系中认证中心r a 部分的具体设计和 实瑗,建畿一耱母馥逐速蕹广应蘑静模式,使嚣蠢戆c 矗中心霹潋逐遮兹 扩艘,为更多的用户服务,从丽解决c a 中心的有势无量。 本课题以c f c ar a 系统的需求为契机,在c f c a 前簧机的藕础上设计 一褰霄戳广泛箍广使震豹r a 系统。该瓢系统需娶安全群靠,使藤方便, 可以迅速的部署,能与c f c a 缝合提供数字证书认涯服务。 同时本课题簧在该r a 系统基础上,提出在证券领域的具体应用的方 案,解决该系统和券裔豹数蠢系统结合的闻遂,篱亿证书率请流程,为 正 券用户提供方便的证书服务。 本课磁选用的开发语言是c + + ,开发工具是m i c r o s o f tv i s u a l c + + 6 0 ,f o r t e6 和d b x 等。函鸯c f c a 撬供的旃置梳接口平台有两羊孛,分期 是w i n d o w sn t 4 。0 积s u ns o l a r i s8 ,所以我们的r a 服务器也野发了适 用于以上两种平台的版本。我们的r a 客户端使用的是w i n d o w s p r o f e s s i o n a l2 0 0 0 平台数据瘁使粥的鞠ls e r v e r 2 0 0 0 和o r a c l e8 i 。 查壁里三查兰塑兰羔笙堕受己一 第二章p k i 的基础理论 第一节常用术语解释 1 消息和加密 消息被称为明文。用某种方法伪装消息以隐藏它的内容的过程称为加 密,被加密的消息称为密文;把密文转变为明文的过程称为解密。图2 1 表明了一个加密解密的过程。 图2l 加密解密过程 2 真实、保密性、完整性和抗抵赖性 真实是指消息的接收者应该能够确认消息确由某一发送者发送,没有 被他人所篡改。 保密性是指对消息进行加密处理形成密文,在没有密钥的情况下不可 能由密文推出原始明文。 完整性是指消息的接收者应该能够验证在传送过程中消息没有被修 改:入侵者不可能用假消息代替合法消息。 抗抵赖性是指发送者事后不可能虚假地否认他发的消息。 一个安全的信息应具有:真实性、保密性、完整性、抗抵赖性,其中 保密性可根据具体的实际情况进行选择。 查曼堡三盔兰堡主兰竺兰苎一 第二节加密算法 2 2 1单密钥加密密码体制 单密钥加密密码体制( 又称为对称加密体制) 是指,使用该加密算法 加密和解密时使用同一个密钥。它的使用过程如下图所示: 垄宣 。一 解密 图2 , 2 对称加密 常用的对称加密算法有d e s ,3 d e s 等5 1 。对称加密算法的特点是算法 比较简单,密钥长的较短,运算速度快,效率比较高。在用于加密大的数 据块方面又优势。但它在密钥传输方面存在缺陷。由于消息传递的双方使 用同一密钥,他们就必须在事先得到这个密钥,需要作密钥的传输和管理, 在这个过程中存在被第三方窃取的可能。 2 2 2双密钥加密密码体制 双密钥加密密码体制( 又称为非对称加密体制) 是指,使用该加密算 法加密和解密时使用不同的两个密钥。它的提出就是为了解决对称加密体 制中的密钥安全传输难题。1 9 7 6 年,d i f f i e 和h e i m a n 在他们的奠基性 的工作“密码学的新方向”一文中,提出一种密钥交换协议,允许在不安 全的媒体上通讯双方交换信息,安全达成一致的密钥。在此基础上出现了 双密钥密码体制,也就是不对称密钥密码体制,又称为公开密钥密码体制。 之所以称为“公开密钥密码体制”是因为在这种算法中,加密密钥不同于 解密密钥,把加密密钥公之于众,称为公钥;解密密钥自己妥善保存,称 一8 一 查堕里三查兰堡主兰堡垒苎一 为私钥。如b 给a 发一个加密的信息,只需用a 的公钥加密届发给a 即可, a 用私钥解密。这样,通信的双方无需保密交换密钥,就可以进行加密通 讯f ”。 公钥加密密码体制中的两个密钥之间存在相互的依存关系:即用其中 任一个密钥加密的信息只能用另一个密钥进行解密。若以公钥作加密密 钥,以用户私钥作解密密钥,则可以实现多用户加密的信息只能由一个用 户解读。反之,以私钥作为加密密钥,以公钥作为解密密钥,则实现了由 一个用户加密的信息由多个用户解读。前者可以用于数据加密,后者可以 用户数字签名。常用的公钥算法有r s a ,d s a 等。r s a 是目前进行保密通 信和数字签名的最有效的安全算法。它的名字取i h 三个创始人:r iv e s t , s h a m i r 和a d e i m a n l 9 1 【”i 。 公钥加密密码体制相对单密钥密码体制有所需密钥数量少,无需保密 传输密钥的优点,但是它的算法相当复杂,计算速度慢,效率低,不适于 加密大批量数据。所以在实际使用中是把二者结合起来使用:用非对称加 密算法加密数据,而用公钥加密算法加密对称算法的密钥,以提高加密的 效率。 2 2 3 单向散列函数 图23 非对称加密 单向散列函数是一类有特殊要求的散列函数,具有以下的性质:接受 的输入报文数据没有长度限制:对任何输入报文数据生成固定长度的摘要 ( 输出) ;难以对指定的摘要生成报文;难以生成两个不同的报文具有相 - - 9 - - 查曼里三奎堂堡主兰垡兰苎一 同的摘要。常用的单向散列函数有m d 一2 ,m d 一4 ,m d 一5 ,s h a l 等。因为 这些函数有以上特殊的性质,把它们和非对称加密密码体制结合起来使 用,就可以对数据的作数字签名,保护数据完整性,实现抗抵赖性 第三节混合密钥体系 从前面的对称加密算法和非对称加密算法可以看出,如果对这些算法 单独进行应用,效果都不太理想。目前在大多数的实际应用中,常常把二 者结合起来进行应用,非对称密钥密码用来保护和分发会话密钥,会话密 钥用在对称算法中,对通信消息进行保密,这种系统称为混合密码体系一1 。 其工作协议如下: ( 1 ) b o b 将他的公开密钥发给a l ic e 。 ( 2 ) a 1i c e 产生随机会话密钥k ,用b o b 的公开密钥加密,并把加密 的密钥e 。( k ) 送给b o b 。 ( 3 ) b o b 用他的私人密钥解密a 1 i c e 的消息,恢复出会话密钥: d l ,( e l ,( k ) ) = k 。 ( 4 ) 他们两人用同一会话密钥k 对他们的通信消息进行加密。 在此协议中把对称密钥和非对称密钥结合起来,使得密钥便于分发和传 播,而且加密速度快,提高了通信的效率。作为一个基础协议广泛应用安 全通信中,保证信息安全。 第四节数字签名体系 数字签名是对现实中的文件手写签名的一种数字化的形式,它 是利用用户的密钥来对需签名的信息做加密处理来实现的,使得其他用户 通过签名信息可以鉴别发出此信息的用户身份。 奎堕翌三茎兰堡圭茎垡篓苎一 日前的数字签名常采用非对称密码算法和哈希算法来实现。哈希算法 的主要目的是节约签名时间,提高签名效率。在数字签名体系中包括:签 名和验证签名两个部分。下面是这个协议的工作过程: ( 1 ) a l i c e 对待签名的文件做哈希运算,得到文件的哈希值。 ( 2 ) a l i c e 用她的私人密钥对文件的哈希值进行加密,得到文件的数 字签名。 ( 3 ) a l i c e 将文件和文件的数字签名一起送给b o b 。 ( 4 ) b o b 用a 1 i c e 发送的文件产生该文件的哈希值,同时用a l j c e 的 公开密钥对该文件的数字签名做解密运算。若解密得到的哈希值与自己产 生的哈希值匹配,则签名是有效的。否则签名是无效的。 数字签名有着很广泛的用途,概括起来主要有两个基本作用: ( 1 ) 使得信息具有可鉴别性。其他用户可以通过验证数字签名来鉴别 信息发出者身份。 ( 2 ) 使得信息具有完整性。其他用户可以通过验证数字签名来判断信 息是否被更改。 其它对数字签名的应用,都是在这两个基本作用上的种延伸。 第五节密钥管理体系 为了保证信息的安全,我们经常需要对信息进行安全处理,这其中包 括加密、数字签名等,这个过程中最敏感和重要的问题是密钥的使用。密 钥的生命期包括:密钥的产生、密钥的保存和使用、密钥的销毁三个阶段。 因此一套合理的密钥管理体系对规范信息安全起到决定性的作用。 密钥管理体系h 饱括:密钥的产生、密钥的存储、密钥的销毁、加密 算法的选用,以及各种密钥管理和使用策略、认证鉴别机制等。从目前的 实际应用情况看,有两种密钥管理体系,一种是数字证书密钥管理体系, 奎蔓里三盔兰堡主兰竺堕苎一 一种是p g p 分布式密钥管理体系。这里我们主要介绍数字证书密钥管理体 系。 1 5 1数字证书及证书结构 甲方有了一对公钥和私钥,他把自己的公钥传给乙方,丽乙方需要确 认该公钥是甲的,而不是他人伪造的。这就要通过数字证书来证明。数字 证书就是由用户的公钥和用户信息,其他信息以及用大家都信任的第三方 c a 的私钥对这些信息所作的签名构成的一段特殊格式的编码。c a 确保这 些用户信息的真实性,同时用他的签名保证信息的完整性。相信c a 的人 在用c a 的公钥确认了签名有效之后,就可以相信证书中含有的公钥确实 有其中用户信息所代表的用户所有。c a 的公钥也以证书的形式发放。同 时c a 建立相应的措施确保用户可以方便的得到这些证书。 现在广泛使用的数字证书标准是x 5 0 9v 3 。x 5 0 9 正式的名称为i - - tx 5 0 9 或i s 0 i e c 9 5 9 4 8 ,首次于1 9 8 8 年作为x 5 0 0 d i r e c t o r y r e c o m m e d a t i o n s 的一部分出版,其格式为v l 版本。在v 1 版本中,证书 有一些基本的内容包括:证书版本,证书序列号,签名算法,发布者,有 效期,主体,主体公钥,密钥用途,c a 签名等。 当x 5 0 0 于1 9 9 3 年修改时x 5 0 9 标准也作了修改,在证书中增加了 两个新的域,由此产生了v 2 版本,用于支持目录的访问控制。在实施p k i 系统时,i s o i e c 和a n s i x 9 对v 2 版本进行了扩展,开发了v 3 版本。这 些扩展域包括用户标识信息,密钥属性信息,策略信息,证书通路约束等。 x 5 0 9 数字证书是p k i 技术的重要组成部分。p k i 技术已经被人们广泛 的接受了,x 5 0 9 证书也就逐渐被人们所熟悉,并被广泛使用 6 i 。 数字证书一般由大家都信赖的第三方一一认证中心c a 2 】签发。c a 的 主要职能就是签发,注销,冻结,解冻,更新用户证书,同时把证书以及 太原理工大学硕士学位论文 证书注销列表发布到l d a p 目录服务器,使用户可以方便地得到这些信息。 认证中心在整个信任金字塔的顶端,是信任权威。它本身由自己的证书, 它用该证书对应的私钥签署其他证书,形成一个一层的信任结构。这种结 构也可以是多层的。如一个认证中心可能有三层的结构,如有一个 r ( 根) c a 证书,一个p ( 策略) c a 证书,一个0 ( 操作) c a 证书。这三张证 书逐级签发。即根c a 证书是一张自签名的证书,它给p c a 证书签名,p c a 给o c a 证书签名,o c a 给普通的用户证书签名。r c a 只有一个,而p c a , o c a 都可以有多个。这就组成了一个树根状的信任结构。由于以上的签发 关系,使证书之间也形成了这种树根状的结构关系。 图2 4 证书信任链结构 如果其中一个结点证书的私钥泄漏,就会与结点相连的位与其下的所 有信任关系实效。因此,位于信任树根结点的认证中心必须保证是安全的, 否则所有的信任关系都无法建立。实际中建立和使用的认证中心都从机 房,硬件t 软件t 实施策略,制度等多方面采取措旌,保护自己私钥的安 全。 2 5 2 数字证书的生成流程 用户在客户端生成对公钥算法( 如r s a ) 的密钥,把其中个作为 自己保存的私钥,另一个作为发布的公钥。把自己的用户名,公钥,以及 一1 3 奎蹩墨三查塑主篓毽笙邑 瘸鹈锈对叛上羧器箨鹣签名数据羟残一令p k c s i o 撂飧1 匏谨书请求文 件。把该请求数据发给认证系统c a 。c a 验诞了签名以后,签发个x 5 0 9 的数字证书,返回给用户。证书中就包含了用户掇交的用户名和公钥a 在 这浆,建产豹私锈是不准,蠢蚕需瑟传给黥,悉嚣一黢不准簧测纛备份。 如果狂w i n d o w s 系统下用i e 浏览器申请测试证书,密钥在系统的密 钥容器中生成,生成t i 芷书后把证书也导入到系统证书容器中保存1 2 j 。在实 际鹣傻鬟串,恣霹凑弱鹋8k e y 或餐能l e 卡来垒残密钢戳及 疆书豹窜请 书。其中,私钥保存在物理介质中,不可导出,且有用户设置的p i n 髓令 的保护,使他人光法复制和备份。溺需要使用私钥作签名或解密操作时, 甓输入p i n 疆令,然嚣才霹蔽:滋行。蠢于u s bk e y 线智麓j c 卡琵鞍安全, 体积小,携带、使用都缀方便,现在已经被越来越多地应用在现实系统中。 2 5 。3数字证零有效拨验涯 数字诞每有效性豹验证包括以下a 令方嚣:滠赘是孬在有效翘痰;诞 书上的签名是否肖效;证书是蔷被注销。证书是谣在有效期,题指现在的 时间是否在证书上标萌的有效期内,谎书是否开始生效或者是磷过期。证 参土熬签痿是否蠢效,楚据涯誊上豹签名是否莲l 试幸搴孛灏拣明懿矮发纛豹 证书所对威的私钥所作的,以殿该签名的对象是否是本诚书内容。由于证 书镳的掰状结构,我们需要由根证书超逐缀从上剐下验诫,直列该证书。 兹a 是擐 燕警,a 签发8 ,8 签发e 。篱先要穗& 熬公锾骏涯文主熬签名, 再用a 的公钥验诞b 上的签名,用b 的公钥验证c 上的签名。确保每一级 都怒正确的,这样才能诫明证书c 是真实,有效的。证书被注销是指诫书 在鸯效麓痰,霞为菜秘簇因热滚书豹私锈澄潺,悔疑灌潺,或丢失等,堵 户到认证中心声明自己的证书作废,认证中心就注销掉该证书,把证书的 序列号存放到一个c r l ( 证书液销列表) 文件中,井把该文件发放到对外 查曼墨三查堂堡兰兰堡丝皇一 发布的l d a p 目录服务器上,供用户查询。该文件上有c a 的中心的签名, 防止他人伪造。在验证时,从目录服务器中取得该c r l ,验证签名,然后 确定需验证的证书的序列号是否在c r l 中,如果是,则说明该证书已被注 销,否则则说明证书未被注销。 以上的验证都通过以后,就说明该证书是有效的,真实的,可以信赖。 当然,这种信赖的基础是我们相信认证中心是安全和可信赖的。 第六节数字证书的应用 如上所述,数字证书中含有用户的基本信息,c a 中心为证书用户提供 了一系列认证和鉴别措施,所以,把证书与其所对应的私钥配合使用就可 以实现对用户的身份鉴别,加密,签名等功能。如今,数字证书已经被用 在相当广泛的领域,涉及到网络协议的各个层面。 在b s 模式的系统,广泛使用的s s l 协议【l6 j 就是应用数字证书的典型 例子。s s l 安全通信链接现在一般用于保护w e b 站点和用户浏览器之间的 通信,它已经成为w e b 服务器的一个标准配置。在电子商务领域具有重要 影响的s e t 协议同样使用数字证书作为基本的安全保障。p k i 厂商在这一 领域几乎都有自己的安全产品,在实际中使用的也很多。他们也开发了许 多使用使用数字证书的c s 系统,如吉大正元信息股份有限公司的电子邮 局,网页修改监控,单点登录等都使用了数字证书。常用的安全电子邮件, s p k m 协议7j ,i p s e c 同样也使用了数字证书。 在我国数字证书的应用还处于初级的水平,各种技术还不成熟,没有 一定的规范可以遵循。数字证书的应用还直接影响我国p k i 的发展,没有 广泛的应用作支持,没有认证中心的发证数量,认证中心可能就无法维持。 做好数字证书应用方面的工作,可以促进我国p k i 的健康发展。 奎蹩墨三鑫鲎堡圭堂筵鲨苎一 第三章c f c ar a 嚣求分析 第一节中莺金融认迸中心简介 中国众融认证中心( c f c a ) 是应社会各界对网上电子交翁安全认证 熬豢隶,峦串溪金融赛藏立瓣一令全国霞鹃金融议证串心。它是壹审嚣 人民银行牵头,组织中国工商银行、中国农业银行、中蹦银行、中国建设 银行、交通银行、中信实业银行、中国光大银行、华夏锻行、深圳发展银 萼亍、招囊银嚣、广东发蒺银行、串溜强生锻行、福建兴渡镶蟹等1 3 容巅 业银行联合共建,是中国第一家金融认证中心。c f c a 工程在1 9 9 9 年3 月 2 9 号开始招标,由十大厂商开始投标,其中包括i b m 、惠普、s u n 等公司。 c f c a 疆蠢获撂掭发毒会舞始,藏嚣经过阕檬、评稼、谈字l 及选鳖过程, 1 9 9 9 年8 月3 0 网c f c a 工程照式签约。s e t 系统中标商为i b m 公司,n o n s e t 系统中标商为德达s u n e n t r u s t 集团。这个工程历经一年多时间, 手2 0 0 0 冬6 胃2 9 鑫竣工,芷式颁发证书。 c f c a 作为一个权威的、可信赖的、公正的第三方信任机构,专f 负 责为电子商务的备种认证需求提供证书服务,为参与网上交易的各方提供 安衾弱基璇,建立棱琵信任豹穰铡。劳盈在中国电子商务发震中,缀绞并 参与有关罔上交易规则的制定,以及确立相应的技术振准,提供髓上支付, 特别是跨行网上支付的相互认证等。c f c a 为了满足金融业在电子商务方 嚣豹多秘嚣求,嚣供多释证书采支持各成员行及备疵用单位对魄予商务的 开发以及威用。c f c a 全甄支持电子商务的聪静主要业务模式( 8t o8 鞠 bt oc ) 。 c f c a 懿诀证中心分梵两部分:s e tc a 和n o n - - s e tc a f 播1 ,它们分掰 查墨里三查兰堡主兰垡堡苎一 能提供s e t 和非s e t 两种不同的认证方式。由于s e t 方式交易的复杂性, 现在大部分的应用都使用n o n s e t 架构。在本文中以后的章节所有c f c a c a 系统均指n o n - - s e tc a , c f c ac a 系统采用加拿大e n t r u s t 公司提供的产品,具有三层式结构。 第一层c a 即根c a ,设在中国人民银行总行。它负责制定和审批总体政策, 确定每层c a 的功能和职责,给自己签发证书,并签发和管理第二层( a 的证书及与其它根c a 的交叉认证。第二层c a 可称为”品牌c a ”或”政策 c a ”。它根据根c a 的政策制定具体的管理制度和运作规范,签发和管理第 三层c a 的证书和证书撤销列表( c r l ) 等。第三层c a 可称为用户c a 或操 作c a 。它根据根c a 制定的政策和第二层c a 的具体规定,直接给最终用 户( 持卡人、商户、企业、支付网关等) 发放各种应用的数字证书,并管 理其所发证书和证书撤销列表( c f ? 1 ) 。 c f c a 目前为最终用户提供以下六种证书:个人普通证书,个人高级证 书,企业普通证书,企业高级证书,w e b 服务器证书,d i r e c t s e r 、| 7 e r 证 书。对于c f c a 用户的注册过程都是由用户亲自到证书注册机构( r a ) ,以 手工方式提交给r a 管理员注册信息。而后r a 管理员将每用户的信息录入 到r a 业务系统中,审核通过后,产生一次性共享秘密,即用户证书的参 考号和授权码。这个一次性的共享秘密将由r a 以安全可靠的方式提交给 新用户。用户可以通过c f c a 证书客户端软件或证书下载w e b 服务,使用 取得的参考号和授权码来取得自己的高级或普通数字证书。此后,如用户 希望对自己的证书进行其它操作,也需要到r a 来提出申请。 第二节c f c ar a 需求的提出 r a 作为p k i 系统的重要组成部分,r a 的建设直接影响到c a 的认证业 务a 现有的大多数认证中心都采用了自建r a 的方式,直接面向最终用户 一1 7 一 奎篷垄三查鲎堡兰堂焦笙苎一 发放衮管理证书,这辩予嚣域牲熬c a 系统瑟畜,峦予蒸震户豹一般羯袋 子定的区域范屡,因此只建立一两个r a 机构就可以满足需疆。对于行 业性的c a ,它的用户狠多,而且可能分布于全西各地。如果猩全国范围 肉广泛建悫盔接嚣海激终餍声翡注j l | 结褥,就会鸯缀多爨难。 首先这要蠢大量资金和人员的投入对予还没肖盈利的c a 掰言比较困 难。其次这些r a 的维护全由c a 中心完成也是十分困难的。第三,行业性 e 蠢懿最终建户蠢一转淼,裁楚多戳奉行鼗酌菜一凝擒为孛心彤成个集 团,如果不考虑最终这特点,盲鬏地建立r a 就有可能造成浪费。 正是由于以上几点,c f c a 没有大范围建立感接面对最终用户的诞书 注爝单位( 舔r a ) ,露楚采麓l 蓦资 义单位建戳懿狻特方式:辫子捐肖鸯 己客户的单位,酃是由爨己建立c f c a 证书注册机构,同时和c f c a 签订协 议。这一方式有几个优势:第,协议单位出资建立r a 系统,就使c f c a 骞了缀多鹣资金黟天受投入,毪少了黻维护静费鬻。第二,辩协议攀位 面蠢,不援要花很多钱就可以使用认证系统,省了自建c a 的庞大投入, 同时协议单位可以对自己用户的证书有自主的管理权限,在使用上就如同 燕囊建醵认涯系统一徉方便。这样蕊节省了投入述得蓟了c f c a 优质,离 效的证书服务。第三,对于c f c a 的终端用户丽富,她们可以农使用协议 单位金融她务的同时方便地得到自己的证书。可以说这种模式对于三方都 畜鼯薤。 c f c a 自建立以来有过三秘黻系统。最晕的是单层缝构的融系绞。 如前所述,c f c a 使用的是e n t r u s v 公司的p k i 产品,该产品中自带个 r a 系统。该豁系统壹接和c a 连接,是一个擎层绥构的r a 系统,由予系 统没有经过客户化,有许多功魅不能够满足c f c a 蜘霉求。基兹c f c a 只爝 它来发放管理员诞书,丽不用于具体业务。在c f c a 建设的同时,德达公 露和吉大摄元瞥会作客户纯开发了一释w e b 模式的r a 系统,系统为两磋 奎堕里三查兰堡主兰竺堡苎一 结构,能够支持多个r a 受理点、支持用户注册的录入操作和审核操作分 开的机制。但该系统不够完善,而且它与c a 直接相连,在协议单位自建 r a 的运作模式下就存在安全的隐患。为了在这种运作模式下广泛地建r a , c f c a 提出了在c a 和r a 间使用建立前置机的r a 模式:由c f c a 开发前置 机,并提供前置机接口给协议r 。、丌发商,r a 开发商开发r a 系统,协议 r a 使用单位向r a 开发商购买使用r a 系统。 c f c a 先后提出了两种前置机,第一种采用了批处理的方式,把请求 集中到一个文件中,然后再集中处理;另一种是采用在线的直连方式与 c a 相连,发送请求后,可以立即取得结果。第一种方式在前一个时期使 用过,但由于其使用不方便,反应速度较慢,现在已经被淘汰。第二种前 置机,因其采用在线的方式处理请求,使用方便,反应迅速,成为现在被 使用的模式。 采用前置机模式有以下几点好处。首先,用前置机连接r a 和c a 可以 确保c a 的安全。前置机在r a 和c | 、之间起到了隔离的作用,它只向r a 提供有限,但可以满足正常需要的接口,限制的r a 的请求。r a 向前置机 发送请求,前置机系统再而向c a 转发该请求,并从c a 取得操作的结果, 返回给r a 。r a 并不直接对c a 操作,这就充分保护了c a 的安全。并且r a 要与前置机建立连接,必须使用由c f c a 签发的高级证书,并且需要得到 c f c a 的授权,然后双方建立s p k m 连接,对相互传递的信息进行加密解密, 确保相关的信息不被非法的第三方窃取。 其次,在前置机接口的基础上,可以更加灵活地开发r a 系统。c f c a 提供与前置机相连的接口,r a 的开发商可以在此基础上开发自己的r a 系 统。前置机接口提供了r a 与c a 间操作的接口,提供了r a 应具有的基本 功能。由于对于r a 开发商没有特别的限制,他们可以充分发挥自己的聪 明才智,开发具有自己特色的r a 系统来满足协议r a 用户的需求。 查垦堡三查堂璺主兰垡焦奎一 第三,这种运作的模式使c f c a ,r a 开发商,协议 t a 用户都得到好处。 c f c a 只提供前置机接1 :3 ,不对r a 开发,培训,应用负责,减轻的负担。 r a 开发商对c f c p , 和协议r a 用户负责,提供符合c f c a 和用户双方要求的 r a 系统。可以根据不同的应用要求对r a 系统作相应的客户化的工作,并 且能对用户作相应的培训,维护等。r a 用户也可以有选择的余地,选取 自己需要的系统。对r a 开发商丽言,开发r a 系统有一定的利润空间,也 就有追求的动力。r a 开发商和c f c a 的结合,分别基于自己利益的追求, 可以为用户提供更好的服务,对c f c i 证书应
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 钢筋工岗位班组管理考核试卷含答案
- 耐蚀砖板衬里工岗前安全检查考核试卷含答案
- 雷达调试工风险评估与管理竞赛考核试卷含答案
- 石英晶体生长设备操作工安全宣传强化考核试卷含答案
- 接触网工岗中工艺规程考核试卷含答案
- 钢琴装配工岗位知识理论考核试卷含答案
- 2026年小学成语故事《功亏一篑》坚持启示语文课堂教案
- 2026年小学成语故事《摧坚陷阵》勇敢品格语文课堂教案
- 临床医学检验技术专业知识真题解析及易错点总结
- 初级统计师统计学和统计法基础知识模拟试卷
- 新苏教版科学六年级上册1.1 《蜡烛的变化》教学课件
- 【新教材】2026秋统编版|九年级上册历史全册教案
- 2026秋小学人教版音乐五年级上册(新教材)教学计划含教学进度表
- 抵制不良行为促进同学友善小学主题班会课件
- 第1课时 数说祖国2026-2027学年北师大版四年级数学上册
- 新版部编人教版四年级上册语文全册1-8单元教材分析
- 2026年秋季学期每周国旗下讲话稿
- 医务人员参与学术讲课取酬的合规管理专家共识解读总结2026
- 九上语文《唐诗三百首》要点梳理
- 2026一上数学期中复习教案
- 2026年版医疗器械经营监督管理办法试卷测试题及答案
评论
0/150
提交评论