資料載入處理中...
跳到主要內容
臺灣博碩士論文加值系統
:::
網站導覽
|
首頁
|
關於本站
|
聯絡我們
|
國圖首頁
|
常見問題
|
操作說明
English
|
FB 專頁
|
Mobile
免費會員
登入
|
註冊
切換版面粉紅色
切換版面綠色
切換版面橘色
切換版面淡藍色
切換版面黃色
切換版面藍色
功能切換導覽列
(44.200.168.16) 您好!臺灣時間:2023/03/31 18:25
字體大小:
字級大小SCRIPT,如您的瀏覽器不支援,IE6請利用鍵盤按住ALT鍵 + V → X → (G)最大(L)較大(M)中(S)較小(A)小,來選擇適合您的文字大小,如為IE7或Firefoxy瀏覽器則可利用鍵盤 Ctrl + (+)放大 (-)縮小來改變字型大小。
字體大小變更功能,需開啟瀏覽器的JAVASCRIPT功能
:::
詳目顯示
recordfocus
第 1 筆 / 共 1 筆
/1
頁
論文基本資料
摘要
外文摘要
目次
參考文獻
紙本論文
QR Code
本論文永久網址
:
複製永久網址
Twitter
研究生:
吳俊宏
論文名稱:
企業內部PKI的建置與應用—以LotusNotes為實作應用的工具
論文名稱(外文):
PKI construction in an enterprise — Using Lotus Notes
指導教授:
黃景彰
學位類別:
碩士
校院名稱:
國立交通大學
系所名稱:
資訊管理學程碩士班
學門:
電算機學門
學類:
電算機一般學類
論文種類:
學術論文
論文出版年:
2003
畢業學年度:
91
語文別:
中文
論文頁數:
72
中文關鍵詞:
網際網路
、
電子商務
、
資訊安全
、
PKI
、
Public Key Infrastructure
、
電子簽章法
、
數位憑證
、
Lotus Notes
相關次數:
被引用:0
點閱:328
評分:
下載:0
書目收藏:2
網際網路這幾年席捲全球,企業也逐漸將網際網路作為從事商業交易、行銷及廣告等商業行為的重要工具與媒介,並視網際網路為下一世紀企業競爭力的角力場。根據Forrester Research的預測,目前全球電子商務的總值為570億美元,至2004年全球電子商務的總值將大幅度成長達6.8兆美元,可預見將有愈來愈多的企業投身網際網路與電子商務的熱潮中。
然而,身處在這個網路e時代,正當企業紛紛投入網際網路應用之際,卻仍有一大部分的企業尚未建置電子商務系統,究其原因,與企業仍對交易資料的安全性產生疑慮有極大的關連。企業界也普遍認為電子商務要成功,擁有安全的網路交易平台是首要的條件。而如何落實一個安全的網路環境,有賴於PKI基礎建設的落實。PKI(Public Key Infrastructure,公鑰基礎建設)是一種資訊安全機制,能在電子訊息傳遞過程中,提供含身分辨識(Authentication)、不可否認性(Non Repudiation)、資料完整性(Integrity)、私密性(Private)等的資訊安全保障。目前國內已經通過電子簽章法,賦予數位簽章法律地位,未來建立企業內部的數位憑證,將會是企業資料安全最徹底的解決方案。
因此,本論文主要目的即是因應此趨勢,嘗試以Lotus Notes為實做的開發的工具,實地建置PKI的機制,包含RA及CA的管理、憑證的申請、公開金鑰的管理、以及S/MIME郵件的加密、資料的真確性及私密性、以及不可否認性等運用,期望將理論應用在實務中,實地了解及探討企業內部建置PKI可能遭遇的問題,加深對PKI機制的了解。
Internet has prevailed over the world these years. Industry gradually takes Internet as most important tool and intermediary to apply in commerce of trading, marketing and advertising. They also think it’ll be the center of industrious competition for the next century. According to Forrester Research’s forecast, the global revenue of Electronic Commerce is US$57 billions at present. It will furiously grow to 6.8 trillions till 2004. It can be seen there will be more and more companies to jump in this hot trend of Internet and Electronic Commerce.
Nowadays most companies have not established an Electronic Commerce system well when they continuously use Internet application. The reason is they are doubtful of transaction information’s security. They believe that to have a safe Internet platform is a key to successful Electronic Commerce. A secure Internet is depended on practice of constructing PKI (Public Key Infrastructure). PKI is an information security function. It can provide Authentication, Non-repudiation, Integrity and Privacy of information security in electronic data transmitting process. Taiwan has passed the Law of Electronic Signature. In the future, setting up an intranet digital certification will be the most powerful solution to information security.
Therefore, the purpose of this study is to use Lotus Notes as development tool in practice to set up a PKI function, including RA/CA management, application of certification, PKI management, secret S/MIME email, integrity & private information, and non-repudiation. In addition, this study tries to apply theory in the real world, exploring difficulties that might be encountered by industry when building PKI system.
中文摘要................................II
英文摘要 ...............................III
致謝 ...................................IV
目錄 ...................................V
圖目錄 .................................VII
第一章 序論...........................1
1.1 研究的動機與背景 ...................1
1.2 研究的目的 .........................1
1.3 論文的章節概述 .....................2
第二章 文獻探討 .....................3
2.1 網路安全的議題 .....................3
2.1.1 保證及保護資料的真確性 ...........3
2.1.2 鑑別個體身分 .....................4
2.1.3 提供不可否認的服務 ...............4
2.1.4 保護資訊的機密性 .................5
2.1.5 存取資訊資源的控管 ...............6
2.1.6 建構稽核線索並適時提出警訊 .......6
2.2 PKI 基本概念 .......................7
2.3 PKI 系統運作架構 ...................8
2.3.1 公開金鑰密碼系統..................9
2.3.2 憑證管理機構 ....................11
2.3.3註冊管理中心 .....................14
2.3.4目錄檢索服務 .....................14
2.3.5不可否認服務與掛號信遞送服務 .....15
2.3.6公證服務 .........................16
2.3.7金鑰保管回復中心 .................17
2.3.8時戳服務 .........................17
2.3.9票證產生服務 .....................18
2.4 電子簽章法的討論 ..................19
2.4.1電子簽章法規範重點 ...............19
2.4.2電子簽章法細節討論 ...............20
第三章 企業內部PKI建置探討 ..........22
3.1 PKI應用的類型 .....................22
3.2 PKI應用時採用的功能 ...............24
3.3組織導入PKI的狀況和面臨的困難 ......25
3.3.1組織導入PKI的狀況 ................25
3.3.2組織建置PKI面臨的困難 ............26
3.4提供的廠商及類型 ...................31
3.5企業資訊安全風險評估與風險控制 .....33
第四章 系統設計架構與實做 ...........35
4.1 Lotus Notes 系統簡介 ..............35
4.1.1 Notes 介紹 ......................35
4.1.2 Notes的特性 .....................36
4.1.3 NOTES的作業方式 .................36
4.2 Lotus Notes 安全架構介紹 ..........37
4.2.1 Notes 安全的演進 ................37
4.2.2 加密金鑰演算法 ..................42
4.3 企業內部PKI實做 ...................43
4.3.1 個案背景介紹 ....................43
4.3.2 系統分析與設計方法說明 ..........44
4.3.2.1 憑證的申請及管理 ..............44
4.3.2.2 PKI機制的運用 .................58
4.4企業內部PKI建置與電子簽章法之討論 ..68
第五章 結論與建議 ...................69
5.1 結論 ..............................69
5.2 建議 ..............................70
參考文獻 ..............................71
[1] Christie Williams(2001/09),Password Quality。Notes.net/Iris Today。
[2] Derk Brink(2002/08),PKI and Financial Return on Investment。OASIS PKI Member Section(http://www.pkiforum.org/)。
[3] Heinz Johner、Seiei Fujiware、Amelia Sm Yeung、Anhony Stephanou,Jim Whitmore(2002/02),Deploying a Public Key Infrastructure,IBM Redbooks(www.redbooks.ibm.com)。
[4]..Jeff Stapleton(2001/07),CA Trust。OASIS PKI Member Section(http://www.pkiforum.org/)。
[5] John T. Sabo、Yuriy A. Dzambasow(2001/03),PKI Policy White Paper。OASIS PKI Member Section(http://www.pkiforum.org/)。
[6] Laura Rutherford,Notes and Domino Security:Past,present and future。Notes.net/Iris Today。
[8] Mark Cornaia(2001/09),Notes Password Checking。Notes.net/Iris Today
[9] Patricia Lareau(2002/12),PKI Basics — A Business Perspective。OASIS PKI Member Section(http://www.pkiforum.org/)。
[10] Shashi Kiran(2002/12),PKI Basics — A Technical Perspective。OASIS PKI Member Section(http://www.pkiforum.org/)。
[11] Lotus Notes,線上查詢說明系統。
[12] PKI中華台北推動委員會,台灣PKI趨勢調查結果報告,民國91年8月。於民國92年四月於 http://www.nii.org.tw/cnt/info/report/20020802_2.1.1.htm 取得。
[13] PKI中華台北推動委員會,日本PKI趨勢調查結果報告,民國91年8月。於民國92年四月於 http://www.nii.org.tw/cnt/info/report/20020802_2.1.1.htm 取得。
[14] 王智弘、陳彥成,不可否認簽章之發展及其在電子商務上之應用,資訊安全通訊,第七卷第三期,民國90年。
[15] 何全德,資料庫加密,資訊安全控管與偵防─從電子化政府談資訊安全控管與偵防,第六卷第一期,民國88年。
[16] 吳宗成,密碼模組管理、驗證與應用─安全應用,資訊安全通訊。
[17] 宋振華、楊子翔、樊國楨,資訊系統入侵與偵防,資訊安全通訊,第七卷第二期,民國90年。
[18] 林秉忠、鈺松國際研究人員,2001 年台灣 Web 伺服器安全性調查,資訊安全通訊,第七卷第二期,民國90年。
[19] 林祝興、林子馨、洪佳琪、葉義雄,資料庫加密,資訊安全通訊,第九卷第一期,民國90年。
[20] 林祝興,密碼模組管理、驗證與應用─管理機制,資訊安全通訊。
[21] 邱榮輝,開放系統的安全框架,資訊安全通訊。
[22] 許建隆、吳宗成,簽章加密法(signcryption)及其應用,資訊安全通訊,第六卷第一期,民國88年。
[23] 陳年興,網路安全與危機處理,資訊安全通訊。
[24] 陳昭卉,群組軟體的先驅-LOTUS NOTES,教育部電子計算機中心簡訊,民國88年。
[25] 黃景彰,資訊安全-電子商務之基礎,華泰文化事業公司,民國90年。
[26] 單懷靈、吳林全、劉燦雄、張光耀,開放系統之安全框架,資訊安全通訊,第六卷第三期,民國89年。
[27] 單懷靈、吳林全、劉燦雄、張光耀,開放系統之安全框架,資訊安全通訊,第六卷第三期,民國89年。
[28] 賴溪松,密碼模組管理、驗證與應用─驗證機制,資訊安全通訊。
[29] 樊國楨,通資訊安全工作初始方向芻議,資訊安全通訊,第六卷第四期,民國89年。
[30] 樊國楨、楊子劍、林明華、方仁威,美國通資訊基礎建設安全保護工作簡介,資訊安全通訊,第六卷第三期,民國89年。
國圖紙本論文
推文
當script無法執行時可按︰
推文
網路書籤
當script無法執行時可按︰
網路書籤
推薦
當script無法執行時可按︰
推薦
評分
當script無法執行時可按︰
評分
引用網址
當script無法執行時可按︰
引用網址
轉寄
當script無法執行時可按︰
轉寄
top
相關論文
相關期刊
熱門點閱論文
1.
顧客價值與網路忠誠度之關係
2.
網際網路的典範轉移暨網路市場與新經營模式之探索性研究
3.
線上拍賣網站市場分析與經營策略之研究
4.
網際網路拍賣機制之初探研究
5.
影響虛擬社群成員忠誠度產生之因素探討
6.
網路商店之商店印象與消費者購買行為之研究
7.
國內網路購物消費者行為之調查研究
8.
旅行社線上服務之研究
9.
從虛擬社群觀點探討女性網站之經營模式--以i-Village為例
10.
網路交易法律問題之研究--以消費者保護為依歸
11.
網路商店經營成功模式之研究
12.
網際網路上隱私權保護之研究
13.
電子商務契約法律問題之探討--以網路購物為中心
14.
網際網路上促銷模式之研究
15.
電子商務的付款機制:研究文獻回顧與評述
1.
[22] 許建隆、吳宗成,簽章加密法(signcryption)及其應用,資訊安全通訊,第六卷第一期,民國88年。
2.
[21] 邱榮輝,開放系統的安全框架,資訊安全通訊。
3.
[20] 林祝興,密碼模組管理、驗證與應用─管理機制,資訊安全通訊。
4.
[19] 林祝興、林子馨、洪佳琪、葉義雄,資料庫加密,資訊安全通訊,第九卷第一期,民國90年。
5.
[18] 林秉忠、鈺松國際研究人員,2001 年台灣 Web 伺服器安全性調查,資訊安全通訊,第七卷第二期,民國90年。
6.
[17] 宋振華、楊子翔、樊國楨,資訊系統入侵與偵防,資訊安全通訊,第七卷第二期,民國90年。
7.
[16] 吳宗成,密碼模組管理、驗證與應用─安全應用,資訊安全通訊。
8.
[14] 王智弘、陳彥成,不可否認簽章之發展及其在電子商務上之應用,資訊安全通訊,第七卷第三期,民國90年。
9.
[23] 陳年興,網路安全與危機處理,資訊安全通訊。
10.
[28] 賴溪松,密碼模組管理、驗證與應用─驗證機制,資訊安全通訊。
11.
[29] 樊國楨,通資訊安全工作初始方向芻議,資訊安全通訊,第六卷第四期,民國89年。
12.
[30] 樊國楨、楊子劍、林明華、方仁威,美國通資訊基礎建設安全保護工作簡介,資訊安全通訊,第六卷第三期,民國89年。
1.
台灣個人電腦產業自動化客戶服務資訊系統效能提升—以MiTAC為例
2.
應用模糊分類元系統於股票技術分析
3.
運用資料倉儲建構客戶關係管理之探討-以半導體封裝業為例
4.
縣市層級救災救護指揮中心-119智慧型受理派遣支援系統之研究與應用
5.
全球配銷管理系統之建置與設計
6.
電子化採購交易平台之整合運用:以航運業為例
7.
建構晶圓廠個人化系統雛型
8.
使用WebSpherePortal設計與建構企業資訊入口網站
9.
一個涵蓋通訊、應用與辨識服務的行動商務費率設定模式
10.
研究機構建構一個整合性及安全的知識管理系統之應用研究
11.
應用於網路服務的資訊安全之研究
12.
比較基督教小組化和非小組化教會之差異
13.
台灣電子製造業與傳統產業推行VMI管理機制之異同比較與分析研究~以晶圓代工業與汽車業為例
14.
台灣汽車業大陸投資進入模式之研究
15.
中國大陸市場進入模式之研究─以筆記型電腦產業為例
簡易查詢
|
進階查詢
|
熱門排行
|
我的研究室