數(shù)字證書認(rèn)證以及簽名實(shí)現(xiàn)方案.doc
《數(shù)字證書認(rèn)證以及簽名實(shí)現(xiàn)方案.doc》由會(huì)員分享,可在線閱讀,更多相關(guān)《數(shù)字證書認(rèn)證以及簽名實(shí)現(xiàn)方案.doc(2頁珍藏版)》請(qǐng)?jiān)谘b配圖網(wǎng)上搜索。
1. 用戶認(rèn)證實(shí)現(xiàn) 用戶使用數(shù)字證書進(jìn)行身份認(rèn)證時(shí),可以使用SSL協(xié)議(https即是基于SSL協(xié)議之上的http協(xié)議)實(shí)現(xiàn)、現(xiàn)在主流的瀏覽器都支持SSL協(xié)議,因此采用https協(xié)議通訊的BS系統(tǒng)能夠方便地使用數(shù)字證書做為身份認(rèn)證方式。除SSL協(xié)議外,還有簽名認(rèn)證的方式實(shí)現(xiàn)身份認(rèn)證,簽名認(rèn)證無標(biāo)準(zhǔn)的實(shí)現(xiàn)協(xié)議或是流程,神州融信基于PKI/CA接口開發(fā)套件設(shè)計(jì)實(shí)現(xiàn)了簽名認(rèn)證的過程。 下面介紹業(yè)務(wù)系統(tǒng)在不同結(jié)構(gòu)下,所能身份認(rèn)證的實(shí)現(xiàn)技術(shù)。 1.1 CS結(jié)構(gòu): 可以直接通過UTrust簽名認(rèn)證組件實(shí)現(xiàn)。 1.2 BS結(jié)構(gòu): BS結(jié)構(gòu)時(shí),按協(xié)議分,可以分為http和https的訪問的方式。https是基于SSL協(xié)議基礎(chǔ)之上的http通訊。使用https時(shí),可以配置WEB服務(wù)器要求使用數(shù)字證書對(duì)客戶端進(jìn)行認(rèn)證。 u 使用https協(xié)議時(shí) 使用https時(shí),無需使用UTrust簽名認(rèn)證組件。服務(wù)器端調(diào)用windows的API即可獲得用戶通過瀏覽器提交的數(shù)字證書的信息,實(shí)現(xiàn)對(duì)用戶身份的認(rèn)證。 但此種方式需要數(shù)字證書安裝到瀏覽器或是數(shù)字證書在標(biāo)準(zhǔn)的符合PKCS12的USB KEY中。 u 使用http協(xié)議時(shí) 使用http協(xié)議時(shí),瀏覽器不會(huì)自動(dòng)獲取用戶的數(shù)字證書提交給服務(wù)器端。此時(shí)認(rèn)證需要使用UTrust簽名認(rèn)證組件實(shí)現(xiàn)服務(wù)器端的編程。在客戶端,使用微軟的CAPICOM實(shí)現(xiàn)獲取瀏覽器中安裝的數(shù)字證書。 此種方式時(shí),數(shù)字證書安裝到瀏覽器中。如果使用USB KEY,則需要KEY廠家提供讀取數(shù)字證書的API。 2. 數(shù)字簽名實(shí)現(xiàn) 數(shù)字簽名應(yīng)用主要包括簽名以及驗(yàn)簽兩個(gè)過程。 數(shù)字簽名時(shí),使用用戶的私鑰對(duì)需要簽名的原始數(shù)據(jù)進(jìn)行簽名,得到了對(duì)原始數(shù)據(jù)指紋加密后的密文。 驗(yàn)簽名時(shí),使用相同用戶的公鑰,對(duì)加密后的密文進(jìn)行解密,即得到了原始數(shù)據(jù)的指紋。比較原始數(shù)據(jù)的指紋是否一致,即可判斷原始數(shù)據(jù)有無被修改。 1.3 CS結(jié)構(gòu) 可以直接通過調(diào)用UTrust簽名認(rèn)證組件實(shí)現(xiàn)。 1.4 BS結(jié)構(gòu) 在客戶端,使用微軟的CAPICOM實(shí)現(xiàn)對(duì)瀏覽器表單中的數(shù)據(jù)進(jìn)行簽名。在服務(wù)器端使用UTrust簽名認(rèn)證組件實(shí)現(xiàn)驗(yàn)簽。- 1.請(qǐng)仔細(xì)閱讀文檔,確保文檔完整性,對(duì)于不預(yù)覽、不比對(duì)內(nèi)容而直接下載帶來的問題本站不予受理。
- 2.下載的文檔,不會(huì)出現(xiàn)我們的網(wǎng)址水印。
- 3、該文檔所得收入(下載+內(nèi)容+預(yù)覽)歸上傳者、原創(chuàng)作者;如果您是本文檔原作者,請(qǐng)點(diǎn)此認(rèn)領(lǐng)!既往收益都?xì)w您。
下載文檔到電腦,查找使用更方便
9.9 積分
下載 |
- 配套講稿:
如PPT文件的首頁顯示word圖標(biāo),表示該P(yáng)PT已包含配套word講稿。雙擊word圖標(biāo)可打開word文檔。
- 特殊限制:
部分文檔作品中含有的國旗、國徽等圖片,僅作為作品整體效果示例展示,禁止商用。設(shè)計(jì)者僅對(duì)作品中獨(dú)創(chuàng)性部分享有著作權(quán)。
- 關(guān) 鍵 詞:
- 數(shù)字證書 認(rèn)證 以及 簽名 實(shí)現(xiàn) 方案
鏈接地址:http://kudomayuko.com/p-9181992.html