本文主要是介绍PKI,一要发展二要管理(转),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
从图中可以看出,信任与授权服务是保证电子政务正常开展的基本安全需求,因此在各国的电子政务系统建设中,都把PKI体系建设置于至关重要的位置。以美国为例,美国政府认为以下的电子政务业务应得到PKI安全措施的保护: ● 包含资金转移的业务; ● 能够导致经济或法律责任的合同或行动; ● 包含受保护信息的业务,包括受个人隐私法保护的个人隐私、有关国家安全的保密信息、限制存取的其他信息,诸如国防部、原子能管理委员会的通信等; ● 履行法律责任的交易,诸如选择性服务的登记、提交给环保局的环境报告等。 目前,越来越多的国家和地区意识到PKI对国家和社会信息化的重要性,纷纷发展PKI。我国作为一个网络大国,建立自己的PKI体系非常必要,而且刻不容缓。 问题与思考 自1998年第一家CA认证中心(CTCA)成立以来,全国已经有超过30家CA机构,发放证书约50万份。但是毋庸讳言的是,我国PKI/CA建设还处在起步的阶段,存在不少亟待解决的问题,这些问题主要有以下一些: ● 尚未建立服务于电子政务的国家级PKI体系; ● 在目前尚未确立国家标准的情况下,各家在建立CA的过程中对技术标准和管理规范的理解有较大差距; ● 各家CA基本处于互相分割状态,成为互不关联的信任孤岛,尚未形成完整的国家PKI体系; ● 已建成的CA规模小、利用率低且产业有待重组,距离可商业化运作的规模还相差很远; ● 有些单位过低地估计了建设CA应负的社会责任和经济责任; ● 有些单位过低地估计了建设CA 的难度,一些已经建成的CA对自身的安全性考虑不够全面。 是什么原因造成这些问题的存在?经过初步分析,笔者认为以下一些原因可能是主要的: ● 缺乏国家统一指导,管理问题突出,至今尚未建立权威的管理部门; ● 各种来源不同、层次不齐的技术供应厂商大量涌现,亟待研究具有我国自主知识产权的基础技术和标准体系; ● 缺乏有力的法律支持,至今国家尚未出台一个与PKI/CA、数字签名等问题相关的政策和法律法规。 如何解决这些问题呢?笔者认为应该从以下两方面着手。 “发展是硬道理”是解决我国在PKI/CA建设中面临问题的指导原则。我国信息化建设存在的主要问题之一是缺少核心技术,关键的网络设备和系统软件(如交换机、路由器、操作系统、数据库、服务器等)主要依赖于国外的设备和技术,由此造成我国信息化系统的安全建设存在着先天不足。因此,除了采取防火墙、网络隔离、VPN、入侵检测、漏洞扫描、防病毒等必要的安全保障与安全管理措施来保障网络和系统的安全外,还必须从应用层着手,利用公钥密码技术建立起提供信任和安全服务的基础设施――国家PKI体系,通过加密和数字签名,为信息安全提供强有力的保障,保证通信数据和交易的安全有效。 由于PKI涉及重大国家利益,是网络经济的制高点,也是推动互联网发展、保障事务处理安全、推动电子政务、电子商务的支撑点,因此,建立健全国家PKI体系,将有力地促进我国电子政务以及整个国家信息化的发展,否则我国将在新一轮的竞争中处于不利地位。 我国PKI系统建设宜采用层次结构和分布式信任结构结合的混合模型。PKI/CA体系建设和应用中的互连互通是一个非常重要的问题,结合我国的管理模式和应用需求,笔者认为我国PKI体系应采用层次结构和分布式信任结构结合的混合模型,特别是我国幅员辽阔、人口众多,将来网络经济发展的空间很大,因而面向公众服务的PKI体系采用分布式信任结构模型(Distributed Trust Architecture Model)可能是比较恰当的,而且这种模型也是目前国际上使用较多的信任模型。 当然,在各种技术体制和不同厂家的产品大量涌入中国市场、国内自主研发的系统也纷纷登场的情况下,选择分布式架构就会带来PKI体系建设中最容易发生的不同PKI/CA体系之间难于互操作的问题。但笔者认为,在经济日益全球化的形势下,要解决不同PKI/CA体系之间的互操作问题,必须坚持两条腿走路的方针,既要独立自主地研发具有自有知识产权的PKI技术体系,同时也要坚持面向世界,走开放和与国际接轨的道路。只有这样,才能尽快赶超世界先进水平,在最短的时间里实现跨越式发展。 来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/8403220/viewspace-935132/,如需转载,请注明出处,否则将追究法律责任。
<%=items[i].content%>
<%if(items[i].items.items.length) { %><%=items[i].items.items[j].username%> 回复 <%=items[i].items.items[j].tousername%>: <%=items[i].items.items[j].content%>
最新文章
- 添加/删除Windows2000/XP系统组件一法(转)
- WindowsXPProfessional系统恢复浅谈(转)
- 软件卸载全攻略(转)
- “电脑万能加锁专家”让文件紧锁(转)
- 非常关机“秀”(转)
- Win系统目录解析(转)
- 玩转XP“多用户”功能(上)(转)
- 玩转XP“多用户”功能(下)(转)
- Windows2000中蓝屏死机之停止信息分析(转)
- 在WindowsNT退休前应考虑的问题(转)
转载于:http://blog.itpub.net/8403220/viewspace-935132/
这篇关于PKI,一要发展二要管理(转)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!