当前位置:eNet硅谷动力 > 安防监控频道 > 安防技术
智能卡与公共密钥体系PKI 筑安全新需求
2005-10-28 10:31 作者:捷德公司 来源:中国安防产品网
【编者按】
  随着电子邮件及电子商务的蓬勃发展,人们正面临如何进行安全信息交换的巨大挑战,因此导致构成PKI的部件以及相关程序,如数字签名或不同加密机制等技术变得尤为重要。

  随着电子邮件及电子商务的蓬勃发展,人们正面临如何进行安全信息交换的巨大挑战,因此导致构成PKI的部件以及相关程序,如数字签名或不同加密机制等技术变得尤为重要。那么,PKI究竟是什么?它和智能卡又有什么样的关系呢?
  
何为PKI 技术?

  随着电子邮件及电子商务的蓬勃发展,人们正面临如何进行安全信息交换的巨大挑战,因此导致构成PKI的部件以及相关程序,如数字签名或不同加密机制等技术变得尤为重要。PKI一词被解释成为是一种框架体系,通过它,因特网上的用户可实现安全信息数据交换,满足商务对保密性,完整性,真实性及不可否认性的4项安全需求,其构成主要包括硬件,软件,人员,指导原则及方法。

  那么,PKI 是如何实际进行操作的呢?通过使用彼此之间存在着数学关联的密钥对或公钥加密(或非对称)算法,即一个私钥和一个公钥,可以解决对称算法无法解决的不可否认性的问题。如通过收件人的公开密钥进行加密的信息保证了只有特定的收件人才能读取,而此收件人只有通过使用相应的私有密钥才能完成对此信息的解密。信息的私密性则可通过PKI的特定程序实现保护。
 
  智能卡与PKI

  PKI 技术和智能卡之间的关系在于私有密钥以及第三方认证机构所颁发的数字证书存储可以在极为安全的智能卡上实现。由于智能卡所携带的微型芯片可实现存储、加/解密、卡内生成密钥对等功能,因此数字签名可以由输入相应的PIN启动,并由存储在智能卡上的私钥自动计算生成。这包括一系列计算过程,首先计算邮件文字的哈什值,再通过私钥对哈什值进行加密,之后被加密的哈什值即数字签名与原文一起发出,通过发送人的公开密钥,特定的收件人就可以对数字签名进行解密了。邮件原文的哈什值在收件人的PC机中同样也要进行运算,然后与解密后的进行对比,如果完全匹配,收件人则可以完全信赖信息的完整性和真实性。发件人的公开密钥是通过认证中心—PKI的核心部分取得的。

  虽然现在有很多人都把私有密钥和数字证书存储在计算机的硬盘当中,但出于安全的考虑,将私有密钥和数字证书存储在智能卡上则会更好。这样可以防止黑客通过植入病毒程序盗取合法用户的私有密钥,伪装成为合法用户的身份在网络上进行诈骗和非法交易。另外,从易用性的角度来讲,智能卡更便于携带随时使用。

  市场展望

  如果使用智能卡进行电子交易,现有的计算机操作系统中还需另行安装读卡器驱动和相应的软件进行支持。目前,很多计算机厂商已经开始在计算机中预装读卡器,包括IBM、COMPAQ、HP,国内厂商也有计划加装读卡器以满足国内对智能卡的使用需求,如联想和方正。微软公司则在Windows 2000中内置了支持PKI技术和智能卡技术的接口程序,据预测到2004年会有三分之一的Windows 2000的用户会使用智能卡来登录网络。因此,智能卡与PKI技术在银行、政府、登记机构、认证中心、PC安全登录及合法读写电子邮件等领域有着很好的市场前景。

【责任编辑 郭晓峰】


 





1、自动人脸识别系统 香港百万资金研制成功
2、根据车辆多少的“智能红绿灯” 研制成功
3、日立推出 一套最新的身份识别认证系统
4、解读“数字”十运会 安防新技术
5、构建大防控体系 社会治安稳定大局之法宝
6、闭路监视电视系统 防雷防护技术简要介绍
7、解释:电场感应周界 防护入侵探测报警器
8、概述:门禁控制系统中485总线结构的应用

 信息化手册
· 专家教你QQ聊天防盗五大绝
· 校园网如何部署GSN全局安
· 什么是CIO?
· 浅谈CRM系统应用中的四大
· 架构、构件、组件、框架、
· DSM领域定义建模和MDA模型
· 企业信息化管理“新领域”
· 软件测试步骤介绍
· 影响软件测试效率的因素
· 软件测试的基本原则
 信息化查询
应用分类:
重点项目
ERP CRM 电子政务 HR 无线 网络安全 服务器 存储 VoIP 智能卡 视频会议
财务管理 远程教育 网络建设
重点行业
电信 金融证券 广电 政府
服装 石化 汽车 邮政
制造业 房地产 医疗 商业
宾馆旅游 教育 民航 工商税务 公安 电力 保险 仓储 海关 人事 其它
对此感兴趣】 【 到论坛发表评论 】 【 E-mail给朋友】 【 回频道首页 】 【 关闭窗口





垃圾邮件
何时不再来

宽待接入方式
一览

DDos
攻击分析与防御

政府采购
打开节能绿色通道

新媒体梦想
照进手机电视的现实

从选型到实施
全面解析CRM
信息化优秀案例
2005 信息化最具影响力品牌
——思科政府网络安全解决方案

2005 物流行业专业服务奖
——金蝶物流服务行业解决方案

2005 制造行业最佳项目实施奖
——神州数码PDM系统应用案例

2005 教育信息化优秀服务商
——NEC校园网络建设成功案例
监控产品·技术
1、浅析高速公路监控系统的建设
2、“TYL—NMS”智能安全联网管理系
3、一种点对多点无线视频数字传输专
4、管理软件在大型联网视频系统的技
5、视频监控:三大技术造势市场升温
6、浙江大华:大型视频监控系统的技
7、关注真实世界 IBMS3智能监控系统
8、偷电脑上瘾二进攻 监控全记录拿
9、红外热成像技术在安防监控领域中
10、用高速球构建平安城市的智慧双眼
精彩文章推荐
1、手机辐射标准 有望今年年内出台
2、上海有线互动电视 计划明年推广
3、中电华通:运营3.5GHz的机遇来临
4、夺三项目 WAPI联盟完成产业布局
5、专家称:要警惕WCDMA势力封杀TD
6、大唐电信投入13亿元担保豪赌3G
7、把握用户需求 是IPTV成功的关键
8、美宽带市场 落后于世界先进水平
9、黄金周用手机WAP可订购小额保险
10、互联网 改变了电信业的游戏规则
eNet商城促销
EX-S600 卡西欧 DC
卡西欧S600推陈出新
A55W 三星 DC
三星全能王A55W亮相北京
F179 爱国者 MP3
65K色OLED全彩,触摸式
iV1500 清华紫光 移动硬盘
尖端技术与极品做工的产物
热门关键字:笔记本 | 手机 | 笔记本电脑 | 数码 | 数码相机 | 服务器| 主板 | CPU | 音箱 | 显示器 | 一体机 | 服务器 | 信息化 | 解决方案 | 游戏
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号