PKI技术研究与进展
作者:
中图分类号:

TP309

基金项目:

鹏城实验室重大攻关项目(PCL2023A05); 国家重点研发计划(2024YFB31NL00105); 国家自然科学基金青年科学基金(62102202); 广东省基础与应用基础研究重大项目(2019B030302002)


Research and Progress of PKI Technology
Author:
  • 摘要
  • | |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • | |
  • 文章评论
    摘要:

    PKI系统是目前用户进行安全访问基础资源的重要设施, 通过公共的第三方认证来保障用户访问资源的安全. 随着PKI技术的逐步部署应用, 各类在部署应用中的安全问题也随之而来, 攻击者可以通过攻击PKI系统窃取用户信息和破坏用户访问. 从PKI的基本工作原理出发, 全面介绍PKI系统在实际部署应用中涉及的各个要素, 包括PKI架构、工作流程、证书、证书链、证书撤销、CI日志服务. 在PKI基本工作原理的基础上, 重点从PKI系统安全角度全面梳理和总结PKI系统工作过程中面临的安全问题, 包括PKI系统应用过程中面临的运营风险和技术风险、PKI系统的测量、风险检测及各类PKI系统的风险防范技术, 并对未来PKI领域的研究方向进行展望.

    Abstract:

    PKI system is currently an important facility for users to securely access basic resources. It ensures the security of users’ access to resources through public third-party authentication. With the gradual deployment and application of PKI technology, various security issues in deployment arise. Attackers can steal user information and disrupt user access by attacking the PKI system. This study starts from the basic working principle of PKI and comprehensively introduces all the elements involved in the practical deployment and application of the PKI system, including PKI architecture, workflow, certificates, certificate chains, certificate revocation, and CI log services. Based on the basic working principles of PKI, this study focuses on comprehensively sorting out and summarizing the security issues that the PKI system faces during its operation from the perspective of PKI system security, including operational and technical risks, measurement and risk detection of PKI system, and various risk prevention technologies for PKI systems. Finally, future research directions in the field of PKI are prospected.

    参考文献
    相似文献
    引证文献
引用本文

张宾,张宇,张伟哲,乔延臣,刘翔,刘鹏辉. PKI技术研究与进展.软件学报,,():1-25

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2024-01-24
  • 最后修改日期:2024-08-15
  • 在线发布日期: 2025-02-19
文章二维码
您是第19727992位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京市海淀区中关村南四街4号,邮政编码:100190
电话:010-62562563 传真:010-62562533 Email:jos@iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号