公钥基础设施(PKI)应用中的信任问题与安全解决方案

来源 :中国安全科学学报 | 被引量 : 0次 | 上传用户:haihaiboyfei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
详细论述受信证书链的替换原理、方法和过程,及其引发的用户错误受信问题。通过分析得到安全证书链的长度为小于3,但由于实际应用的业务需要和安全性需要,证书链的长度通常至少为3。最后针对上述问题给出了一种安全解决方案,通过结合存储用户个人证书的USBKEY硬件设备,采用物理信任点代替逻辑信任点来防止受信证书的替换,为用户构建安全可靠的网络信任环境。
其他文献
根据过程工业安全与可靠性的特点,介绍过程工业几种典型的安全分析与评价方法,建立过程工业的系统可靠性模型和基于Bayes方法的可靠性评价方法。通过收集工业现场的信息,进行安