使用账号密码作为认证机制的系统,已是十分普遍,像是网络商店、BLOG、网络银行、On Line Game等。然而人类可记忆的账号密码已无法满足安全性需求,用户需要更强大的机制提供更安全的认证机制,或具备其他信息安全的特征。在这样的背景下,应用程序需要借助密码学算法与电子密钥,使用各式各样的加解密装置(Crypto Token;提供电子密钥保全机制与相关密码学算法的硬件或软件系统),如IC卡、USB Token、安控服务器(HSM)等,执行各种加密、解密、签章等动作来满足电子交易安全的需求。相关应用程序从个人使用的Web ATM、网络报税使用金融芯片卡与自然人凭证芯片卡,企业组织的电子密钥管理系统(KMS)使用大型硬件加解密装置(HSM)等,皆属于此种应用模式。
应用程序开发者透过装置业者所提供的软硬件接口,操作加解密装置并使用其内的密钥来进行加解密动作。然而琳琅满目的装置与各种软硬件接口,一则提高了开发应用程序的困难度,二来被装置规格绑死,阻碍了相关应用的发展。因此需要一个依据功能性需求所定义的共同接口,让加解密装置业者能够依据接口开发中间件,而应用系统业者能够使用标准接口的中间件开发系统。
...
...
另一名雇主 |
限られたニュース |
文章閱讀限制 |
出版品優惠 |
一般訪客 |
10/ごとに 30 日間 |
5//ごとに 30 日間 |
付费下载 |
VIP会员 |
无限制 |
20/ごとに 30 日間 |
付费下载 |