GPS時(shí)間服務(wù)器在數(shù)字認(rèn)證中的應(yīng)用
GPS時(shí)間服務(wù)器在數(shù)字認(rèn)證中的應(yīng)用
一、概述
隨著國(guó)內(nèi)的信息化進(jìn)程的深入和互聯(lián)網(wǎng)的迅速發(fā)展,我國(guó)的信息化進(jìn)入高速發(fā)展階段。電子政務(wù)和電子商務(wù)中的行政文件、書(shū)面合同等電子化文件逐步發(fā)揮了它們更大的作用。此類(lèi)文件中的內(nèi)容、人物和時(shí)間是整個(gè)事務(wù)的核心組成部分,如何保證以上信息的安全已經(jīng)成為電子政務(wù)和電子商務(wù)活動(dòng)中的重點(diǎn)。
目前,在電子政務(wù)和電子商務(wù)中,為了解決保密性、完整性、防抵賴(lài)等信息安全問(wèn)題,已經(jīng)開(kāi)始啟用個(gè)人數(shù)字證書(shū)。在信息交換的過(guò)程中,通過(guò)數(shù)字簽名能夠保證內(nèi)容和簽發(fā)人的不可抵賴(lài)性,但仍缺少對(duì)時(shí)間因素的防抵賴(lài)。
為了解決電子政務(wù)和電子商務(wù)過(guò)程中的時(shí)間抵賴(lài)問(wèn)題,銳呈公司精心設(shè)計(jì)、自主研發(fā)了K系列GPS時(shí)間服務(wù)器。該裝置以GPS信號(hào)作為時(shí)間源,同時(shí)可選北斗衛(wèi)星、IRIG-B碼(DCLS)、OCXO(高穩(wěn)恒溫晶振)、CDMA、銣原子鐘等時(shí)間源,內(nèi)嵌流行的NTP/SNTP協(xié)議,同步網(wǎng)絡(luò)中的所有計(jì)算機(jī)、控制器等設(shè)備,實(shí)現(xiàn)網(wǎng)絡(luò)授時(shí), 是為網(wǎng)絡(luò)設(shè)備提供、標(biāo)準(zhǔn)、安全、可靠的時(shí)間同步服務(wù)的*選擇。
數(shù)字認(rèn)證中的時(shí)間戳服務(wù)器是一套基于PKI技術(shù)的時(shí)間戳系統(tǒng),對(duì)外提供可信的時(shí)間戳服務(wù)。它采用GPS時(shí)間服務(wù)器獲取標(biāo)準(zhǔn)時(shí)間、高強(qiáng)度高標(biāo)準(zhǔn)的安全機(jī)制,以確認(rèn)系統(tǒng)處理數(shù)據(jù)在某一時(shí)間(之前)的存在性和相關(guān)操作的相對(duì)時(shí)間順序,為實(shí)現(xiàn)系統(tǒng)數(shù)據(jù)處理的防抵賴(lài)性提供基礎(chǔ)。
二、組成
時(shí)間戳服務(wù)器采用客戶(hù)/服務(wù)器模式,服務(wù)器端為基于Linux的硬件設(shè)備,具備較高的穩(wěn)定性,可與GPS時(shí)間服務(wù)器進(jìn)行時(shí)間同步;客戶(hù)端程序?yàn)锳PI接口,能夠與各類(lèi)應(yīng)用系統(tǒng)進(jìn)行無(wú)縫的對(duì)接。
時(shí)間戳服務(wù)器在網(wǎng)絡(luò)中的部署示意圖如下:
三、功能
服務(wù)器端功能(TSA):
Ø 簽發(fā)時(shí)間戳
用戶(hù)將需要加蓋時(shí)間戳的數(shù)據(jù),經(jīng)過(guò)消息摘要后發(fā)送至?xí)r間戳服務(wù)器,由時(shí)間戳服務(wù)器返回的包含時(shí)間元素的信息包給客戶(hù)端,完成時(shí)間戳的簽發(fā)。
Ø 密鑰管理
時(shí)間戳服務(wù)器提供的密鑰管理工具,保證自身r簽名證書(shū)的密鑰安全保存、恢復(fù)和使用。
Ø 日志管理
管理時(shí)間戳服務(wù)器的訪(fǎng)問(wèn)日志和系統(tǒng)日志。
客戶(hù)端應(yīng)用接口(TSA Client API)功能:
Ø 驗(yàn)證時(shí)間戳
用戶(hù)將時(shí)間戳服務(wù)器簽發(fā)的包含時(shí)間元素的信息包進(jìn)行驗(yàn)證。驗(yàn)證內(nèi)容包括:該信息包是否由合法的時(shí)間戳服務(wù)器簽發(fā),時(shí)間戳服務(wù)器的簽名證書(shū)是否有效。
Ø 獲得時(shí)間戳產(chǎn)生的時(shí)間
對(duì)于驗(yàn)證通過(guò)的包含時(shí)間元素的信息包,用戶(hù)可以從信息包中獲取時(shí)間戳產(chǎn)生的時(shí)間。
Ø 獲得時(shí)間戳中包含的消息
對(duì)于驗(yàn)證通過(guò)的包含時(shí)間元素的信息包,用戶(hù)可以從信息包中獲取由進(jìn)行時(shí)間戳服務(wù)的數(shù)據(jù)信息。
Ø 獲得時(shí)間戳中使用的消息摘要算法
對(duì)于驗(yàn)證通過(guò)的包含時(shí)間元素的信息包,用戶(hù)可以從信息包中獲取進(jìn)行消息摘要的算法。
四、應(yīng)用流程
時(shí)間戳應(yīng)用的流程圖如下所示:
五、產(chǎn)品特點(diǎn)
Ø 對(duì)硬件設(shè)備的支持
時(shí)間戳服務(wù)器支持符合國(guó)家密碼管理局相關(guān)標(biāo)準(zhǔn)的硬件設(shè)備。
Ø 高性能
的服務(wù)管理框架,在數(shù)百并發(fā)訪(fǎng)問(wèn)的情況下,能夠保證100%的成功率。
Ø 高可用性
支持負(fù)載均衡,可實(shí)現(xiàn)多臺(tái)時(shí)間戳服務(wù)器的部署,避免單點(diǎn)故障,提高可靠性。
Ø 智能故障檢查
具備智能的運(yùn)行環(huán)境檢查功能,可檢測(cè)第三方設(shè)備的運(yùn)行狀態(tài),并且記錄停止和恢復(fù)服務(wù)的日志。
Ø 時(shí)間戳準(zhǔn)確可靠
采用GPS時(shí)間服務(wù)器獲取標(biāo)準(zhǔn)時(shí)間、高強(qiáng)度高標(biāo)準(zhǔn)的安全機(jī)制,以確認(rèn)系統(tǒng)處理數(shù)據(jù)在某一時(shí)間(之前)的存在性和相關(guān)操作的相對(duì)時(shí)間順序,為實(shí)現(xiàn)系統(tǒng)數(shù)據(jù)處理的防抵賴(lài)性提供基礎(chǔ)。
相關(guān)產(chǎn)品
免責(zé)聲明
- 凡本網(wǎng)注明“來(lái)源:化工儀器網(wǎng)”的所有作品,均為浙江興旺寶明通網(wǎng)絡(luò)有限公司-化工儀器網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)授權(quán)不得轉(zhuǎn)載、摘編或利用其它方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來(lái)源:化工儀器網(wǎng)”。違反上述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
- 本網(wǎng)轉(zhuǎn)載并注明自其他來(lái)源(非化工儀器網(wǎng))的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀(guān)點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),不承擔(dān)此類(lèi)作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品第一來(lái)源,并自負(fù)版權(quán)等法律責(zé)任。
- 如涉及作品內(nèi)容、版權(quán)等問(wèn)題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。