web5币听说将在2022年发行是真的吗?听说英国电讯报也有报道是不是。

  • 快看:摩根大通:预计下半年美股抛售压力将会缓解
  • 【独家】全球最大镍生产国印尼:特斯拉可在当地建立完整供应链
  • 每日视点!沃尔沃官宣测试氢燃料卡车 续航里程可达1000公里
  • 重点聚焦!高温热浪来袭!全球多地电力需求创历史新高
  • 【快播报】遭“政治投机”质疑 拜登表态本周就豁免联邦燃油税做出决定
  • 【快播报】【数读IPO】上半年净利最高预降7成 国内知名眼科机构今申购
  • 今日热闻!美国市场首度因六月节休市 这一新增假日有何来头?
  • 今日看点:信用债盘前提示|信用债收益多数下行,“15远洋03”跌超23%
  • 每日关注!加速落地!“618”期间数字人民币消费额同比增长超18倍
  • 热头条丨6月20日投资避雷针:上市公司坦言硅料和组件价格上涨抑制下游电站投资
  • 看热讯:财联社汽车早报【6月20日】
  • 依托“链主”企业、实施“补链”工程——山西推进新能源汽车产业链培育
  • 每日快报!高油价将推动电动汽车销量?调查结果显示在美国并非如此
  • 每日简讯:【财联社时评】券商研报闭门造车之风不可长
  • 当前看点!老马茶室 | A股孤独前行,题材板块轮动依旧
  • 每日热讯!警惕!请自查!年内43家公司被强制退市,豪赌绩差股堪比火中取栗!
  • 当前资讯!又顶风作案?马斯克发推称其将继续支持狗狗币
  • 每日快讯!英国人忍无可忍!伦敦爆发大规模游行 抗议生活成本飙升
  • 视讯!斥资177亿定增!1400亿钴业龙头镍资源布局再下一城,未来产能释放贡献业绩增量?
  • 【时快讯】茅台股东会不再“高冷”,送冰淇淋,不屏蔽信号!董事长直面提价、分红、买不到酒等话题
  • 前沿热点:ST宏图说明预重整最新进展情况
  • 每日热门:【财联社时评】按流程退市,企业应更多反思自身
  • 观速讯丨上市公司信披透明度调查:自愿式披露何以大滑坡?
  • 要闻速递:能源研究公司:若北溪管道完全断供 欧洲天然气库存明年1月恐耗尽
  • 每日快讯!太炸了!粉丝超1000万,股价飙涨7倍!新东方火出天际,盘中涨超100%,这只ETF罕见涨停
  • 观察:信用债盘前提示|整体窄幅波动,地产债多数下跌,“19融信01”跌近19%
  • 焦点日报:美能源公司拒当增产冤大头:要求白宫推出有实质性改变的政策
  • 快资讯:新消费日报 | VR品牌Pico宣布与迪士尼、索尼等达成合作;“东方甄选”直播带货火爆多家公司称有合作……
  • 【时快讯】年度净利陡增近9亿!14倍锂电大牛股30亿投建年产40万吨电解液项目,市场仍有产能过剩担忧?
  • 每日报道:马斯克力挺 特朗普忌惮!德桑蒂斯或将角逐美国总统大选
  • 快看点丨叮咚买菜Q1亏损同比大幅收窄 长三角Q2将扭亏?
  • 【独家】智利将于本月底推进税收改革 或影响全球铜锂供应格局
  • 天天资讯:马斯克回应推特员工热点问题:希望达到10亿日活
  • 速递!国产第三代肺癌靶向药:首次在海外获上市许可申请!
  • 【时快讯】信用债盘前提示|各期限收益率多数小幅上行,中资美元债地产板块收益率下行190bps
  • 时讯:但斌加仓了?!多只产品波动幅度增加 曾说大机会在下半年 A股将反弹至何方?
  • 当前热讯:四天暴涨270%!“中关村周杰伦”彻底火了 股价嗨了
  • 山西建投建工集团承建汾河流域生态治理项目开工
  • 今日热议:国信一份交流会文档传出,看好指南针复制东方财富,如此对标,争议四起
  • 消息!反洗钱紧箍咒!招行、招银理财同步更新理财条款 可单方面限制交易直至终止账户
  • 今日精选:土耳其:无须清除黑海地区的水雷 即可出口乌克兰粮食
  • 每日看点!28年来最猛加息在即!美股三大指数高开等待冲击袭来……
  • 每日短讯:梅开二度!俄罗斯连续削减“北溪”管道输气量 欧洲天然气价格大涨逾20%
  • 最新:美国近一年报告辅助驾驶事故约400起 特斯拉独占近七成
  • 今日热文:信用债盘前提示|收益率多数上行,远洋集团SINOCE 6 07/30/24日内下跌6pt
  • 每日观点:*ST凯乐说明预重整相关进展情况
  • 报道:券商股疯涨!光大证券5天4板,复制上次200%涨幅?牛市味道能持续多久?
  • 每日资讯:联想“吞并”电讯盈科亚太ITS业务 交易作价约48亿港元
  • 当前聚焦:旗手异动,证券板块能否成为市场的第三条“腿”
  • 甘肃省明确14条重点产业链助推重点产业提质增效
  • 快消息!A股领舞 中国资产有望成为全球资本避风港
  • 每日播报!6月15日投资避雷针:一季度平均每天超过七辆新能源汽车发生火灾
  • 热头条丨“牛市旗手”又暴动!光大证券更5天4涨停 复盘历史:此番更像哪一次?
  • 视讯!加密市场寒冬已至?美最大加密交易平台裁员近20%
  • 焦点日报:造纸业迎新一轮提价 有券商高呼曙光就在前方
  • 热门看点:乌农业部长警告:俄乌冲突将导致乌克兰小麦连续三季度减产
  • 快讯:美联储激进加息已在路上?美元指数续刷近20年来新高
  • 微头条丨又一数据佐证通胀压力!美国PPI连续五个月保持两位数百分比增长
  • 每日热讯!能源巨头躺平不增产?传美政府正策划向其追征多项巨额税收
  • 【时快讯】美股收盘:三大股指涨跌不一 观望情绪浓厚难挡中概股强势反弹
  • 每日资讯:信用债盘前提示|各期限收益率多数下行,地产债“21宝龙03”跌20%
  • 最新资讯:如何看待100%连带责任处罚?“康美案”对审计机构影响巨大,深注协再议行业关注
  • 今日视点:五五开!大摩CEO:美国经济衰退几率正上升 美联储料加快行动
  • 播报:美股收盘:忽传美联储将加大升息力度!纳指狂泻领跌、标普进入熊市
  • 速讯:高纯石英砂量价齐升态势 下半年仍有望维持涨势
  • 每日短讯:下游高景气!磷矿石缺货现象普遍 价格一年接近翻倍
  • 微动态丨6月14日投资避雷针:这家药企三大“独家”品种被踢出地方医保
  • 当前热点-【财联社时评】东方甄选突然走红说明了什么?
  • 热门:港股IPO早播报:快狗打车今起招股 入场费4343.35港元
  • 微资讯!港股6月14日早报:君实生物JS113临床获批 三叶草新冠加强针III期有进展
  • 信息:新东方直播带动股价暴涨 背后还有这些A股公司有待挖掘
  • 每日视讯:极兔被曝欠薪、快件积压 收购百世后的融合阵痛?
  • 观点:强强联合!10倍锂矿概念股与亿纬锂能共建3万吨锂盐项目
  • 今日热文:谷歌据悉提出允许竞争对手在YouTube上投放广告 以应对欧盟反垄断调查
  • 百事通!生产成本太高 汽车巨头呼吁美国国会取消电动车税收抵免上限
  • 微速讯:马斯克鼓励员工“共克时艰” 同时不忘挥动裁员大刀
  • 热资讯!【数读IPO】今日5只新股集体申购 国内风电整体解决方案领先提供商在列
  • 快看点丨新加坡工程承建商AP&P第三次递表 外籍劳工占比超8成
  • 今日热文:财联社汽车早报【6月13日】
  • 当前热讯:*ST聚龙:股票进入退市整理期交易
  • 每日讯息!5月社融数据超预期,本周的机会方向在何处?
  • 重点聚焦!知名券商突然空翻多:上修到3400点!
  • 热议:史上首次!美国汽油价格“破5” 分析师预计今夏有望升至6美元
  • 每日热点:物业服务百强中湘美好递表 业务集中湖南收入主要来自母公司
  • 山西:加快融通开放步伐拓展高质量发展新空间
  • 防范化解各类安全风险 全面提升安全生产水平
  • 热点!一图看清全球车企排名变化!从“吊车尾”到“扛把子” “迪王”用了8年
  • 看点:还完债了?罗永浩深夜宣布“退网”,将再次埋头创业
  • 新消息丨图解一周牛熊股:"迪王"市值破万亿 14亿主力资金恭迎新王者
  • 新消息丨美国通胀高烧不退 加密货币周末迎来暴跌
  • 每日热点:系统宕机停交易 纠纷调解来解忧
  • 天天快报!盘后公告|未与其他企业签署合作协议 三连板汽车股发布风险提示公告
  • 每日头条!探访国机汽车:年内3次股价异常波动 子公司前4月销量却不过百
  • 每日看点!250万换来1000亿!神秘大佬投资比亚迪血赚4万倍,芒格:王传福=爱迪生+韦尔奇
  • 热点评!美国5月通胀再创新高 “背锅侠”石油公司为何不愿增产?
  • 微资讯!硫磺、磷肥带动硫酸价格破千 未来或仍有上涨空间
  • 今日讯!21家实控人关联方拟合计减持不超3% 药明康德:减持将发生在半年报后
  • 前沿资讯!河北唐山打人案件:九名涉案人员全部归案
  • 最新消息:定增投向锂电+新冠药!三倍牛股抗新冠原料药关键中间体欲扩产
  • 速递!徐汇区公布红玫瑰美容院问责处理结果 责令该美容院停业整顿
  • 投行旧案追责,国融证券连接三张罚单,两涉事保代已跳槽,暂停执业三个月或在新东家执行
  • 两年来首次!特斯拉申请按1:3拆股 盘后股价涨近2%
  • 边带货边上课 新东方再出圈 盘中涨幅超43%
  • 嫌五年转播权70亿美元太贵?亚马逊意外退出印度超级联赛招标
  • 高通胀疑云不散!美股开盘重挫 纳指跌超3%领跌三大指数
  • 通胀“爆表”后巴克莱高呼:美联储下周有理由加息75个基点
  • 美国通胀续刷逾40年高位 拜登将矛头指向大型石油公司
  • 财联社汽车早报【6月10日】
  • 多重危机集聚!IMF料进一步下调今年全球经济增长预期
  • 高位情绪股集体退潮,汽车板块将就此转弱?而这一方向有望成为市场新主线
  • “减单证”“简流程”助力外贸企业资金结算“省心办”
  • 美财长耶伦:经济增长绝对会放缓但衰退不至于 油价不会很快回落
  • 券商晨会精华:充分蓄势后,大盘还会再创新高
  • 融资方与仓储暗通“款”曲 多家企业中招被骗数亿元
  • 【财联社时评】独董不该“套娃”,其席位也不是筹码
  • 全钙钛矿叠层电池转换效率高达28.0% 创造人类光伏发展新历史
  • 降低付费订阅门槛 微软、三星官宣将Xbox游戏服务搬进智能电视
  • 美国汽油平均价格进入“5时代” 短期内或进一步飙升
  • “俄版”麦当劳标识面世:一个汉堡配两根薯条
  • 美国自由港LNG终端将停摆至少三周 或危及欧洲天然气供应
  • 普京:西方在数年内都无法完全停用俄罗斯的能源
  • 中公教育收到深交所年报问询函
  • 5月份全球区块链行业完成46.7亿美元融资:Web3.0项目数量最多、CeFi赛道金额最大
  • 单日V型反转后,指数能否继续冲高?这几个方向仍是重点!
  • 山西将打造全国“上大压小”百万机组标杆项目
  • 叫板特斯拉?大众高管:我们正积极寻求在美建造EV组装和电池工厂
  • 信用债盘前提示|信用债跌多涨少,“21金科04”跌超55%
  • 这家券商董事长“失联”!什么情况?拥有近18年监管工作经验,带领投行跻身前十,未来何去何从?
  • “迷你基”上演清盘危机,年内清盘基金已达78只
  • 美国得州自由港LNG终端发生爆炸 天然气期货价格一度大跌近10%
  • 欧盟内部气候立场两极分化 碳市场改革提案败走欧洲议会
  • 四分之一受访央行有意增持黄金 除担忧金融危机还有对美元的不信任
  • 土耳其调停效果生疑 乌克兰粮食运输谈判陷入僵局
  • 印度炼油商疯抢!俄油公司“卖断货”拒绝签署新协议
  • 加速电气化转型 欧洲议会支持从2035年起禁止销售新的燃油车
  • 【数读IPO】上半年净利预增超2倍 锂离子电解液龙头供应商今日申购
  • 信用债盘前提示|信用债持续回调,1年期再度上行3-5个基点,创一个月新高
  • 美债收益率触及三周半高位后回落 美联储逆回购规模再创新高
  • 震荡轮涨阶段,如何把握市场节奏?以下几个方向或需重点关注
  • 美国提升对欧天然气出口 今年前四月近四分之三LNG运往欧洲
  • 重磅!甘肃省“十四五”现代流通体系建设方案印发
  • 重磅!第二批60款游戏获得版号 游戏从业者吃下“定心丸”(附名单)
  • 新型储能独立地位确立 专家:预计到2030年全国新型储能总功率达到1.2亿千瓦
  • 财联社汽车早报【6月8日】
  • 【财联社时评】弃风弃光局部抬头 新能源“前重后轻”弊端待破
  • 老马茶室 | 六连阳后面临调整压力,主流题材暂时后台休息
  • 欧盟宣判苹果充电口“死刑”:iPhone必须在两年内适配Type-C
  • 明星基金经理加码入场 谢治宇、刘格菘等曝光最新调仓动向
  • 欧盟考虑将锂列为有害物质 全球最大锂生产商或被迫关闭德国工厂
  • 收购推特交易再生变数?马斯克发起的融资谈判据称已被暂时搁置
  • 又是丰收年!10家券商净利破百亿,经纪、自营仍是两大支柱
  • 绝地反击还是死猫跳?“木头姐”ARKK基金已自低位反弹24%
  • 市值从770亿港元跌到22亿,1毛钱的有赞经历了什么,SaaS服务商困局何处突围?
  • 再创20年新低!日元贬值风暴卷土重来 跌势已成“无底洞”?
  • 苹果发布会惊爆眼球 除了“官方后悔药”还有这些新花样!
  • 打脸自家老板“经济飓风”论?小摩首席经济学家:经济衰退不会到来
  • 广汽5月产销跑赢行业 机构关注3大焦点
  • 午评:沪指探底回升涨0.48%,酿酒、金融等板块走强,航运概念活跃
  • 多份研报集中唱多券商股:三类券商被看好,机构业务、零售业务和互联网占优势券商
  • 双枪科技:自主创新驱动持续发展 打造精致餐厨具第一品牌
  • 40家,A股迎来史上最大规模退市潮!27家涉“非标”审计意见,保壳“财技”被堵漏
  • 保险经纪公司火了! 哈啰出行、理想汽车、美年健康纷纷入局 资本看中了什么?
  • 俄乌冲突下全球供应趋紧 巴西试种转基因小麦力求自给自足
  • 高比例分红、大额回购注销 梅花生物:未来持续提升股东回报|直击业绩会
  • 交城农商银行:建立培训体系营造学风浓厚企业环境
  • 美政府多举力促清洁能源发展:确认豁免东南亚部分光伏组件关税
  • 【财联社时评】不妨给私募也设一个持仓集中度上限
  • 2022年第一届大同好礼文化旅游创意设计大赛启动
  • 临汾旱地小麦示范田亩产创山西高产纪录
  • 推特收购悬案更新!马斯克律师放狠话:要么给数据 要么中止交易
  • 大厂前银行人排队回归?唐家才即将加盟平安银行出任首席信息官 科技人才成各行抢夺重点
  • 俄罗斯财富基金增近1.5万亿卢布?俄媒解释系去年油气超额收入
  • 乌克兰拒绝过境白俄罗斯运输 滞乌粮食今秋或高达7500万吨
  • 北美炎夏将至 美国天然气期货涨超9%势收近13年高位
  • 俄寡头阿布又贱卖资产:继切尔西后 1英镑出手英国Truphone电信
  • “妖镍”事件还有后续 港交所旗下LME遭美国对冲基金索赔30亿
  • 厦门港务H股获溢价私有化 股价大涨近50%
  • 美银:标普500短期有望反弹至4400点 不过之后可反手做空
  • 信用债盘前提示|稳增长政策落地,信用债持续回调,各期限收益率全线上行
  • 东利机械:行业景气度持续升温,汽车零核心部件制造新军登陆A股
  • 华钰矿业说明终止非公开发行股票相关情况
  • 俄铝展开反击:起诉力拓 要求恢复其应有的氧化铝供应份额
  • 山西举办市场主体倍增暨审批制度改革省级示范培训班
  • 山西出台70条政策措施推动工业和服务业发展
  • 山西信保第三届小微客户服务节在太原正式开幕
  • 右玉:持续壮大村级集体经济激活乡村振兴新活力
  • 金融力量助推太忻一体化经济区建设跑出“加速度”
  • 酒泉市首家新就业形态劳动者零工驿站建成运行
  • 打通政策落地“最后一公里” 兰州海关“五量文章”助企纾困
  • 山西首个生物天然气工业直供项目在应县投运
  • 从受理到放款仅用6个小时!山西银行首笔 “人才贷”业务落地
  • 岚县农商银行:精准施策助企纾困为小微企业输血供氧
  • 吉县农商银行:以“三个服务”为载体助力乡村振兴
  • 【动态】中阳联社开展金融支持市场主体倍增活动
  • 【财联社时评】并购重组中小银行 应当多鼓励“外来户”
  • 现代汽车加码对美投资 拜登亚洲行期间共计承诺逾百亿美元
  • 掌门人专访|通策医疗董事长吕建明:和仁的资本运作可能会经常发生
  • 传真|吃个料包?餐饮业卖预制菜渡危机 C端突破仍不易
  • 去年就曾推演过猴痘大流行? 确有此事 目的是加强全球协作抗疫
  • 印度大幅上调钢铁产品出口关税 当地企业担忧失去国际市场
  • 速看:【财联社时评】400亿新能源项目引争议 信披不能打埋伏
  • 每日热闻!宁德时代力推换电 将在合肥完成20座快换站的投运
  • 快看:摩根大通:预计下半年美股抛售压力将会缓解
  • 【独家】全球最大镍生产国印尼:特斯拉可在当地建立完整供应链
  • 每日视点!沃尔沃官宣测试氢燃料卡车 续航里程可达1000公里
  • 重点聚焦!高温热浪来袭!全球多地电力需求创历史新高
  • 【快播报】遭“政治投机”质疑 拜登表态本周就豁免联邦燃油税做出决定
  • 【快播报】【数读IPO】上半年净利最高预降7成 国内知名眼科机构今申购
  • 今日热闻!美国市场首度因六月节休市 这一新增假日有何来头?
  • 今日看点:信用债盘前提示|信用债收益多数下行,“15远洋03”跌超23%
  • 每日关注!加速落地!“618”期间数字人民币消费额同比增长超18倍
  • 热头条丨6月20日投资避雷针:上市公司坦言硅料和组件价格上涨抑制下游电站投资
  • 看热讯:财联社汽车早报【6月20日】
  • 依托“链主”企业、实施“补链”工程——山西推进新能源汽车产业链培育
  • 每日快报!高油价将推动电动汽车销量?调查结果显示在美国并非如此
  • 每日简讯:【财联社时评】券商研报闭门造车之风不可长
  • 当前看点!老马茶室 | A股孤独前行,题材板块轮动依旧
  • 每日热讯!警惕!请自查!年内43家公司被强制退市,豪赌绩差股堪比火中取栗!
  • 当前资讯!又顶风作案?马斯克发推称其将继续支持狗狗币
  • 每日快讯!英国人忍无可忍!伦敦爆发大规模游行 抗议生活成本飙升
  • 视讯!斥资177亿定增!1400亿钴业龙头镍资源布局再下一城,未来产能释放贡献业绩增量?
  • 【时快讯】茅台股东会不再“高冷”,送冰淇淋,不屏蔽信号!董事长直面提价、分红、买不到酒等话题
  • 前沿热点:ST宏图说明预重整最新进展情况
  • 每日热门:【财联社时评】按流程退市,企业应更多反思自身
  • 观速讯丨上市公司信披透明度调查:自愿式披露何以大滑坡?
  • 要闻速递:能源研究公司:若北溪管道完全断供 欧洲天然气库存明年1月恐耗尽
  • 每日快讯!太炸了!粉丝超1000万,股价飙涨7倍!新东方火出天际,盘中涨超100%,这只ETF罕见涨停
  • 观察:信用债盘前提示|整体窄幅波动,地产债多数下跌,“19融信01”跌近19%
  • 焦点日报:美能源公司拒当增产冤大头:要求白宫推出有实质性改变的政策
  • 快资讯:新消费日报 | VR品牌Pico宣布与迪士尼、索尼等达成合作;“东方甄选”直播带货火爆多家公司称有合作……
  • 【时快讯】年度净利陡增近9亿!14倍锂电大牛股30亿投建年产40万吨电解液项目,市场仍有产能过剩担忧?
  • 每日报道:马斯克力挺 特朗普忌惮!德桑蒂斯或将角逐美国总统大选
  • 快看点丨叮咚买菜Q1亏损同比大幅收窄 长三角Q2将扭亏?
  • 【独家】智利将于本月底推进税收改革 或影响全球铜锂供应格局
  • 天天资讯:马斯克回应推特员工热点问题:希望达到10亿日活
  • 速递!国产第三代肺癌靶向药:首次在海外获上市许可申请!
  • 【时快讯】信用债盘前提示|各期限收益率多数小幅上行,中资美元债地产板块收益率下行190bps
  • 时讯:但斌加仓了?!多只产品波动幅度增加 曾说大机会在下半年 A股将反弹至何方?
  • 当前热讯:四天暴涨270%!“中关村周杰伦”彻底火了 股价嗨了
  • 山西建投建工集团承建汾河流域生态治理项目开工
  • 今日热议:国信一份交流会文档传出,看好指南针复制东方财富,如此对标,争议四起
  • 消息!反洗钱紧箍咒!招行、招银理财同步更新理财条款 可单方面限制交易直至终止账户
  • 今日精选:土耳其:无须清除黑海地区的水雷 即可出口乌克兰粮食
  • 每日看点!28年来最猛加息在即!美股三大指数高开等待冲击袭来……
  • 每日短讯:梅开二度!俄罗斯连续削减“北溪”管道输气量 欧洲天然气价格大涨逾20%
  • 最新:美国近一年报告辅助驾驶事故约400起 特斯拉独占近七成
  • 今日热文:信用债盘前提示|收益率多数上行,远洋集团SINOCE 6 07/30/24日内下跌6pt
  • 每日观点:*ST凯乐说明预重整相关进展情况
  • 报道:券商股疯涨!光大证券5天4板,复制上次200%涨幅?牛市味道能持续多久?
  • 每日资讯:联想“吞并”电讯盈科亚太ITS业务 交易作价约48亿港元
  • 当前聚焦:旗手异动,证券板块能否成为市场的第三条“腿”
  • 甘肃省明确14条重点产业链助推重点产业提质增效
  • 快消息!A股领舞 中国资产有望成为全球资本避风港
  • 每日播报!6月15日投资避雷针:一季度平均每天超过七辆新能源汽车发生火灾
  • 热头条丨“牛市旗手”又暴动!光大证券更5天4涨停 复盘历史:此番更像哪一次?
  • 视讯!加密市场寒冬已至?美最大加密交易平台裁员近20%
  • 焦点日报:造纸业迎新一轮提价 有券商高呼曙光就在前方
  • 热门看点:乌农业部长警告:俄乌冲突将导致乌克兰小麦连续三季度减产
  • 快讯:美联储激进加息已在路上?美元指数续刷近20年来新高
  • 微头条丨又一数据佐证通胀压力!美国PPI连续五个月保持两位数百分比增长
  • 每日热讯!能源巨头躺平不增产?传美政府正策划向其追征多项巨额税收
  • 【时快讯】美股收盘:三大股指涨跌不一 观望情绪浓厚难挡中概股强势反弹
  • 每日资讯:信用债盘前提示|各期限收益率多数下行,地产债“21宝龙03”跌20%
  • 最新资讯:如何看待100%连带责任处罚?“康美案”对审计机构影响巨大,深注协再议行业关注
  • 今日视点:五五开!大摩CEO:美国经济衰退几率正上升 美联储料加快行动
  • 播报:美股收盘:忽传美联储将加大升息力度!纳指狂泻领跌、标普进入熊市
  • 速讯:高纯石英砂量价齐升态势 下半年仍有望维持涨势
  • 每日短讯:下游高景气!磷矿石缺货现象普遍 价格一年接近翻倍
  • 微动态丨6月14日投资避雷针:这家药企三大“独家”品种被踢出地方医保
  • 当前热点-【财联社时评】东方甄选突然走红说明了什么?
  • 热门:港股IPO早播报:快狗打车今起招股 入场费4343.35港元
  • 微资讯!港股6月14日早报:君实生物JS113临床获批 三叶草新冠加强针III期有进展
  • 信息:新东方直播带动股价暴涨 背后还有这些A股公司有待挖掘
  • 每日视讯:极兔被曝欠薪、快件积压 收购百世后的融合阵痛?
  • 观点:强强联合!10倍锂矿概念股与亿纬锂能共建3万吨锂盐项目
  • 今日热文:谷歌据悉提出允许竞争对手在YouTube上投放广告 以应对欧盟反垄断调查
  • 百事通!生产成本太高 汽车巨头呼吁美国国会取消电动车税收抵免上限
  • 微速讯:马斯克鼓励员工“共克时艰” 同时不忘挥动裁员大刀
  • 热资讯!【数读IPO】今日5只新股集体申购 国内风电整体解决方案领先提供商在列
  • 快看点丨新加坡工程承建商AP&P第三次递表 外籍劳工占比超8成
  • 今日热文:财联社汽车早报【6月13日】
  • 当前热讯:*ST聚龙:股票进入退市整理期交易
  • 每日讯息!5月社融数据超预期,本周的机会方向在何处?
  • 重点聚焦!知名券商突然空翻多:上修到3400点!
  • 热议:史上首次!美国汽油价格“破5” 分析师预计今夏有望升至6美元
  • 每日热点:物业服务百强中湘美好递表 业务集中湖南收入主要来自母公司
  • 山西:加快融通开放步伐拓展高质量发展新空间
  • 防范化解各类安全风险 全面提升安全生产水平
  • 热点!一图看清全球车企排名变化!从“吊车尾”到“扛把子” “迪王”用了8年
  • 看点:还完债了?罗永浩深夜宣布“退网”,将再次埋头创业
  • 新消息丨图解一周牛熊股:"迪王"市值破万亿 14亿主力资金恭迎新王者
  • 新消息丨美国通胀高烧不退 加密货币周末迎来暴跌
  • 每日热点:系统宕机停交易 纠纷调解来解忧
  • 天天快报!盘后公告|未与其他企业签署合作协议 三连板汽车股发布风险提示公告
  • 每日头条!探访国机汽车:年内3次股价异常波动 子公司前4月销量却不过百
  • 每日看点!250万换来1000亿!神秘大佬投资比亚迪血赚4万倍,芒格:王传福=爱迪生+韦尔奇
  • 热点评!美国5月通胀再创新高 “背锅侠”石油公司为何不愿增产?
  • 微资讯!硫磺、磷肥带动硫酸价格破千 未来或仍有上涨空间
  • 今日讯!21家实控人关联方拟合计减持不超3% 药明康德:减持将发生在半年报后
  • 前沿资讯!河北唐山打人案件:九名涉案人员全部归案
  • 最新消息:定增投向锂电+新冠药!三倍牛股抗新冠原料药关键中间体欲扩产
  • 速递!徐汇区公布红玫瑰美容院问责处理结果 责令该美容院停业整顿
  • 投行旧案追责,国融证券连接三张罚单,两涉事保代已跳槽,暂停执业三个月或在新东家执行
  • 两年来首次!特斯拉申请按1:3拆股 盘后股价涨近2%
  • 边带货边上课 新东方再出圈 盘中涨幅超43%
  • 嫌五年转播权70亿美元太贵?亚马逊意外退出印度超级联赛招标
  • 高通胀疑云不散!美股开盘重挫 纳指跌超3%领跌三大指数
  • 通胀“爆表”后巴克莱高呼:美联储下周有理由加息75个基点
  • 美国通胀续刷逾40年高位 拜登将矛头指向大型石油公司
  • 财联社汽车早报【6月10日】
  • 多重危机集聚!IMF料进一步下调今年全球经济增长预期
  • 高位情绪股集体退潮,汽车板块将就此转弱?而这一方向有望成为市场新主线
  • “减单证”“简流程”助力外贸企业资金结算“省心办”
  • 美财长耶伦:经济增长绝对会放缓但衰退不至于 油价不会很快回落
  • 券商晨会精华:充分蓄势后,大盘还会再创新高
  • 融资方与仓储暗通“款”曲 多家企业中招被骗数亿元
  • 【财联社时评】独董不该“套娃”,其席位也不是筹码
  • 全钙钛矿叠层电池转换效率高达28.0% 创造人类光伏发展新历史
  • 降低付费订阅门槛 微软、三星官宣将Xbox游戏服务搬进智能电视
  • 美国汽油平均价格进入“5时代” 短期内或进一步飙升
  • “俄版”麦当劳标识面世:一个汉堡配两根薯条
  • 美国自由港LNG终端将停摆至少三周 或危及欧洲天然气供应
  • 普京:西方在数年内都无法完全停用俄罗斯的能源
  • 中公教育收到深交所年报问询函
  • 5月份全球区块链行业完成46.7亿美元融资:Web3.0项目数量最多、CeFi赛道金额最大
  • 单日V型反转后,指数能否继续冲高?这几个方向仍是重点!
  • 山西将打造全国“上大压小”百万机组标杆项目
  • 叫板特斯拉?大众高管:我们正积极寻求在美建造EV组装和电池工厂
  • 信用债盘前提示|信用债跌多涨少,“21金科04”跌超55%
  • 这家券商董事长“失联”!什么情况?拥有近18年监管工作经验,带领投行跻身前十,未来何去何从?
  • “迷你基”上演清盘危机,年内清盘基金已达78只
  • 美国得州自由港LNG终端发生爆炸 天然气期货价格一度大跌近10%
  • 欧盟内部气候立场两极分化 碳市场改革提案败走欧洲议会
  • 四分之一受访央行有意增持黄金 除担忧金融危机还有对美元的不信任
  • 土耳其调停效果生疑 乌克兰粮食运输谈判陷入僵局
  • 印度炼油商疯抢!俄油公司“卖断货”拒绝签署新协议
  • 加速电气化转型 欧洲议会支持从2035年起禁止销售新的燃油车
  • 【数读IPO】上半年净利预增超2倍 锂离子电解液龙头供应商今日申购
  • 信用债盘前提示|信用债持续回调,1年期再度上行3-5个基点,创一个月新高
  • 美债收益率触及三周半高位后回落 美联储逆回购规模再创新高
  • 震荡轮涨阶段,如何把握市场节奏?以下几个方向或需重点关注
  • 美国提升对欧天然气出口 今年前四月近四分之三LNG运往欧洲
  • 重磅!甘肃省“十四五”现代流通体系建设方案印发
  • 重磅!第二批60款游戏获得版号 游戏从业者吃下“定心丸”(附名单)
  • 新型储能独立地位确立 专家:预计到2030年全国新型储能总功率达到1.2亿千瓦
  • 财联社汽车早报【6月8日】
  • 【财联社时评】弃风弃光局部抬头 新能源“前重后轻”弊端待破
  • 老马茶室 | 六连阳后面临调整压力,主流题材暂时后台休息
  • 欧盟宣判苹果充电口“死刑”:iPhone必须在两年内适配Type-C
  • 明星基金经理加码入场 谢治宇、刘格菘等曝光最新调仓动向
  • 欧盟考虑将锂列为有害物质 全球最大锂生产商或被迫关闭德国工厂
  • 收购推特交易再生变数?马斯克发起的融资谈判据称已被暂时搁置
  • 又是丰收年!10家券商净利破百亿,经纪、自营仍是两大支柱
  • 绝地反击还是死猫跳?“木头姐”ARKK基金已自低位反弹24%
  • 市值从770亿港元跌到22亿,1毛钱的有赞经历了什么,SaaS服务商困局何处突围?
  • 再创20年新低!日元贬值风暴卷土重来 跌势已成“无底洞”?
  • 苹果发布会惊爆眼球 除了“官方后悔药”还有这些新花样!
  • 打脸自家老板“经济飓风”论?小摩首席经济学家:经济衰退不会到来
  • 广汽5月产销跑赢行业 机构关注3大焦点
  • 午评:沪指探底回升涨0.48%,酿酒、金融等板块走强,航运概念活跃
  • 多份研报集中唱多券商股:三类券商被看好,机构业务、零售业务和互联网占优势券商
  • 双枪科技:自主创新驱动持续发展 打造精致餐厨具第一品牌
  • 40家,A股迎来史上最大规模退市潮!27家涉“非标”审计意见,保壳“财技”被堵漏
  • 保险经纪公司火了! 哈啰出行、理想汽车、美年健康纷纷入局 资本看中了什么?
  • 俄乌冲突下全球供应趋紧 巴西试种转基因小麦力求自给自足
  • 高比例分红、大额回购注销 梅花生物:未来持续提升股东回报|直击业绩会
  • 交城农商银行:建立培训体系营造学风浓厚企业环境
  • 美政府多举力促清洁能源发展:确认豁免东南亚部分光伏组件关税
  • 【财联社时评】不妨给私募也设一个持仓集中度上限
  • 2022年第一届大同好礼文化旅游创意设计大赛启动
  • 临汾旱地小麦示范田亩产创山西高产纪录
  • 推特收购悬案更新!马斯克律师放狠话:要么给数据 要么中止交易
  • 大厂前银行人排队回归?唐家才即将加盟平安银行出任首席信息官 科技人才成各行抢夺重点
  • 俄罗斯财富基金增近1.5万亿卢布?俄媒解释系去年油气超额收入
  • 乌克兰拒绝过境白俄罗斯运输 滞乌粮食今秋或高达7500万吨
  • 北美炎夏将至 美国天然气期货涨超9%势收近13年高位
  • 俄寡头阿布又贱卖资产:继切尔西后 1英镑出手英国Truphone电信
  • “妖镍”事件还有后续 港交所旗下LME遭美国对冲基金索赔30亿
  • 厦门港务H股获溢价私有化 股价大涨近50%
  • 美银:标普500短期有望反弹至4400点 不过之后可反手做空
  • 信用债盘前提示|稳增长政策落地,信用债持续回调,各期限收益率全线上行
  • 东利机械:行业景气度持续升温,汽车零核心部件制造新军登陆A股
  • 华钰矿业说明终止非公开发行股票相关情况
  • 俄铝展开反击:起诉力拓 要求恢复其应有的氧化铝供应份额
  • 山西举办市场主体倍增暨审批制度改革省级示范培训班
  • 山西出台70条政策措施推动工业和服务业发展
  • 山西信保第三届小微客户服务节在太原正式开幕
  • 右玉:持续壮大村级集体经济激活乡村振兴新活力
  • 金融力量助推太忻一体化经济区建设跑出“加速度”
  • 酒泉市首家新就业形态劳动者零工驿站建成运行
  • 打通政策落地“最后一公里” 兰州海关“五量文章”助企纾困
  • 山西首个生物天然气工业直供项目在应县投运
  • 从受理到放款仅用6个小时!山西银行首笔 “人才贷”业务落地
  • 岚县农商银行:精准施策助企纾困为小微企业输血供氧
  • 吉县农商银行:以“三个服务”为载体助力乡村振兴
  • 【动态】中阳联社开展金融支持市场主体倍增活动
  • 【财联社时评】并购重组中小银行 应当多鼓励“外来户”
  • 现代汽车加码对美投资 拜登亚洲行期间共计承诺逾百亿美元
  • 掌门人专访|通策医疗董事长吕建明:和仁的资本运作可能会经常发生
  • 传真|吃个料包?餐饮业卖预制菜渡危机 C端突破仍不易

此,对PKI技术的研究和开发成为目前信息安全领域的热点。本文对PKI技术进行了全面的分析和总结,其中包括PKI组成、证书认证机构CA、PKI应 用、应用编程接口和PKI标准等,并对CA的开发做了简要分析。本文对PKI,特别是CA的开发、应用和普及具有一定的促进作用。

随 着网络技术和信息技术的发展,电子商务已逐步被人们所接受,并在得到不断普及。但由于各种原因,国内电子商务的安全性仍不能得到有效的保障。在常规业务 中,交易双方现场交易,可以确认购买双方的身份。利用商场开具的发票和客户现场支付商品费用,无须担心发生纠纷和无凭证可依。但通过网上进行电子商务交易 时,由于交易双方并不现场交易,因此,无法确认双方的合法身份,同时交易信息是交易双方的商业秘密,在网上传输时必须保证安全性,防止信息被窃取;双方的 交易非现场交易,一旦发生纠纷,必须能够提供仲裁。

因 此,在电子商务中,必须从技术上保证在交易过程中能够实现身份认证、安全传输、不可否认性、数据完整性。在采用数字证书认证体系之前,交易安全一直未能真 正得到解决。由于数字证书认证技术采用了加密传输和数字签名,能够实现上述要求,因此在国内外电子商务中,都得到了广泛的应用。

PKI 采用证书进行公钥管理,通过第三方的可信任机构(认证中心,即CA),把用户的公钥和用户的其他标识信息捆绑在一起,其中包括用户名和电子邮件地址等信 息,以在Internet网上验证用户的身份。PKI把公钥密码和对称密码结合起来,在Internet网上实现密钥的自动管理,保证网上数据的安全传 输。

因 此,从大的方面来说,所有提供公钥加密和数字签名服务的系统,都可归结为PKI系统的一部分,PKI的主要目的是通过自动管理密钥和证书,为用户建立起一 个安全的网络运行环境,使用户可以在多种应用环境下方便的使用加密和数字签名技术,从而保证网上数据的机密性、完整性、有效性。数据的机密性是指数据在传 输过程中,不能被非授权者偷看;数据的完整性是指数据在传输过程中不能被非法篡改;数据的有效性是指数据不能被否认。

一 个有效的PKI系统必须是安全的和透明的,用户在获得加密和数字签名服务时,不需要详细地了解PKI的内部运作机制。在一个典型、完整和有效的PKI系统 中,除证书的创建和发布,特别是证书的撤销,一个可用的PKI产品还必须提供相应的密钥管理服务,包括密钥的备份、恢复和更新等。没有一个好的密钥管理系 统,将极大影响一个PKI系统的规模、可伸缩性和在协同网络中的运行成本。在一个企业中,PKI系统必须有能力为一个用户管理多对密钥和证书;能够提供安 全策略编辑和管理工具,如密钥周期和密钥用途等。

PKI 的发展非常快,已经从几年前的理论阶段过渡到目前的产品阶段,并且出现了大量成熟技术、产品和解决方案,正逐步走向成熟。PKI的发展受应用驱动的影响, 比如,早期的Internet商务和Web安全要求主要依赖于SSL,并要求应用首先对证书进行处理,所以,在很多公司的消息和群组产品中都提供了公钥和 证书系统,如Exchange和Notes等。另外,基于标准的基础设施和应用也同样促进了PKI的发展,它能够保证基于Internet的安全消息传送 的可交互性,如S/MIME等。

目 前,PKI产品的生产厂家很多,比较有代表性的主要有VeriSign和Entrust。VeriSign作为RSA的控股公司,借助RSA成熟的安全技 术,提供了PKI产品,为用户之间的内部信息交互提供安全保障。另外,VeriSign也提供对外的CA服务,包括证书的发布和管理等功能,并且同一些大

Entrust作为北方电讯(Northern Telecom)的控股公司,从事PKI的研究与产品开发已经有很多年的历史了,并一直在业界保持领先地位,拥有许多成熟的PKI及配套产品,并提供了有效的密钥管理功能。

另外,一些大的厂商,如Microsoft、 Netscape和Novell等,都开始在自己的网络基础设施产品中增加PKI功能。Netscape已经开始把证书服务器作为了SuiteSpot的 一部分,虽然其证书服务器没有Entrust产品的功能全面和完善,但提供了基本的证书生成和管理功能。即使没有密钥管理功能,但由于Netscape把 证书服务器同SuiteSpot服务器和Communicator客户端产品的集成,依靠广泛的市场基础,也取得的越来越多的市场份额。由SUN和 Netscape联盟组成的iplanet公司(Sun|Netscape Alliance)也在PKI方面做了很大的努力,凭借其在网络和电子商务方 面的优势,发展了很多性能优越的PKI产品,如LDAP目录服务器和证书管理系统等。

PKI作为一组在分布式计算系统中利用公钥技术和X.509证书所 提供的安全服务,企业或组织可利用相关产品建立安全域,并在其中发布密钥和证书。在安全域内,PKI管理加密密钥和证书的发布,并提供诸如密钥管理(包括 密钥更新,密钥恢复和密钥委托等)、证书管理(包括证书产生和撤销等)和策略管理等。PKI产品也允许一个组织通过证书级别或直接交叉认证等方式来同其他 安全域建立信任关系。这些服务和信任关系不能局限于独立的网络之内,而应建立在网络之间和Internet之上,为电子商务和网络通信提供安全保障,所以 具有互操作性的结构化和标准化技术成为PKI的核心

PKI在实际应用上是一套软硬件系统和安全策略的集合,它提供了一整套安全机制,使用户在不知道对方身份或分布地很广的情况下,以证书为基础,通过一系列的信任关系进行通讯和电子商务交易。

一个典型的PKI系统如图1所示,其中包括PKI策略、软硬件系统、证书机构CA、注册机构RA、证书发布系统和PKI应用等。

1. PKI 安全策略建立和定义了一个组织信息安全方面的指导方针,同时也定义了密码系统使用的处理方法和原则。它包括一个组织怎样处理密钥和有价值的信息,根据风险 的级别定义安全控制的级别。一般情况下,在PKI中有两种类型的策略:一是证书策略,用于管理证书的使用,比如,可以确认某一CA是在Internet上 的公有CA,还是某一企业内部的私有CA;另外一个就是CPS(Certificate Practice Statement)。一些由商业证书发放机 构(CCA)或者可信的第三方操作的PKI系统需要CPS。这是一个包含如何在实践中增强和支持安全策略的一些操作过程的详细文档。它包括CA是如何建立 和运作的,证书是如何发行、接收和废除的,密钥是如何产生、注册的,以及密钥是如何存储的,用户是如何得到它的等等。 

2. 证书机构CA是PKI的信任基础,它管理公钥的整个生命周期,其作用包括:发放证书、规定证书的有效期和通过发布证书废除列表(CRL)确保必要时可以废除证书。后面将会在CA进行详细介绍。 

3. 注 册机构RA提供用户和CA之间的一个接口,它获取并认证用户的身份,向CA提出证书请求。它主要完成收集用户信息和确认用户身份的功能。这里指的用户,是 指将要向认证中心(即CA)申请数字证书的客户,可以是个人,也可以是集团或团体、某政府机构等。注册管理一般由一个独立的注册机构(即RA)来承担。它 接受用户的注册申请,审查用户的申请资格,并决定是否同意CA给其签发数字证书。注册机构并不给用户签发证书,而只是对用户进行资格审查。因此,RA可以 设置在直接面对客户的业务部门,如银行的营业部、机构认识部门等。当然,对于一个规模较小的PKI应用系统来说,可把注册管理的职能由认证中心CA来完 成,而不设立独立运行的RA。但这并不是取消了PKI的注册功能,而只是将其作为CA的一项功能而已。PKI国际标准推荐由一个独立的RA来完成注册管理 的任务,可以增强应用系统的安全。 

4. 证书发布系统负责证书的发放,如可以通过用户自己,或是通过目录服务。目录服务器可以是一个组织中现存的,也可以是PKI方案中提供的。 

PKI的应用非常广泛,包括在web服务器和浏览器之间的通讯、电子邮件、电子数据交换(EDI)、在Internet上的信用卡交易和虚拟私有网(VPN)等。 

一 个简单的PKI系统包括证书机构CA、注册机构RA和相应的PKI存储库。CA用于签发并管理证书;RA可作为CA的一部分,也可以独立,其功能包括个人 身份审核、CRL管理、密钥产生和密钥对备份等;PKI存储库包括LDAP目录服务器和普通数据库,用于对用户申请、证书、密钥、CRL和日志等信息进行 存储和管理,并提供一定的查询功能。

数字证书是一种数字标识,可以说是Internet上的安全护照或身份证明。当人们到其他国家旅行时,用户护照可以证实其身份,并被获准进入这个国家。数字证书提供的是网络上的身份证明。

数 字证书是一个经证书授权中心数字签名的包含公开密钥拥有者信息和公开密钥的文件。最简单的证书包含一个公开密钥、名称以及证书授权中心的数字签名。一般情 况下证书中还包括密钥的有效时间,发证机关(证书授权中心)的名称,该证书的序列号等信息,证书的格式遵循ITUT X.509国际标准。

3.1.1 证书格式 在Internet网络中,应用程序使用的证书都来自不同的厂商或组织,为了实现可交互性,要求证书能够被不同的系统识别,符合一定的 格式,并实现标准化。X.509为证书及其CRL格式提供了一个标准。但X.509本身不是Internet标准,而是国际电联ITU标准,它定义了一个 开放的框架,并在一定的范围内可以进行扩展。 

也定义了被PKI应用的X.509 V3和CRL V2标准格式的设置,这些设置包含了PKIX工作组对X.509所做的一些新的扩展。

X.500目录建议的一部分发表于1988年,并作为V1版本的证书格式。X.500于1993年进行了修改,并在V1基础上增加了两个额外的域,用于支 持目录存取控制,从而产生了V2版本。

为了适应新的需求ISO/IEC和ANSI X9发展了X.509 V3版本证书格式,该版本证书通过增加标准扩展项对V1和V2证书进行了扩展。另外,根据实际需要,各个组织或团体也可以增加自己的私有扩展。

· 证书版本号(Version):版本号指明X.509证书的格式版本,现在的值可以为0、1、2,也为将来的版本进行了预定义。 

· 证书序列号(SerialNumber):序列号指定由CA分配给证书的唯一的数字型标识符。当证书被取消时,实际上是将此证书的序列号放入由CA签发的CRL中,这也是序列号唯一的原因。 

· 签名算法标识符(Signature):签名算法标识用来指定由CA签发证书时所使用的签名算法。算法标识符用来指定CA签发证书时所使用的公开密钥算法和hash算法,须向国际知名标准组织(如ISO)注册。 

· 签发机构名(Issuer):此域用来标识签发证书的CA的X.500 DN名字。包括国家、省市、地区、组织机构、单位部门和通用名。 

· 有效期(Validity):指定证书的有效期,包括证书开始生效的日期和时间以及失效的日期和时间。每次使用证书时,需要检查证书是否在有效期内。 

· 证书用户名(Subject):指定证书持有者的X.500唯一名字。包括国家、省市、地区、组织机构、单位部门和通用名,还可包含email地址等个人信息等 

· 证书持有者公开密钥信息(subjectPublicKeyInfo):证书持有者公开密钥信息域包含两个重要信息:证书持有者的公开密钥的值;公开密钥使用的算法标识符。此标识符包含公开密钥算法和hash算法。 

· 签发者唯一标识符(Issuer Unique Identifier):签发者唯一标识符在第2版加入证书定义中。此域用在当同一个X.500名字用于多个认证机构时,用一比特字符串来唯一标识签发者的X.500名字。可选。 

· 证书持有者唯一标识符(Subject Unique Identifier):持有证书者唯一标识符在第2版的标准中加入X.509证书定义。此域用在当同一个X.500名字用于多个证书持有者时,用一比特字符串来唯一标识证书持有者的X.500名字。可选。 

X.509 V3 证书是在v2的基础上一标准形式或普通形式增加了扩展项,以使证书能够附带额外信息。标准扩展是指由X.509 V3版本定义的对V2版本增加的具有广泛 应用前景的扩展项,任何人都可以向一些权威机构,如ISO,来注册一些其他扩展,如果这些扩展项应用广泛,也许以后会成为标准扩展项。

3.1.2 CRL格式 证书废除列表CRL(Certificate revocation lists,又称证书黑名单)为应用程序和其它系统提供了一种检 验证书有效性的方式。任何一个证书废除以后,证书机构CA会通过发布CRL的方式来通知各个相关方。目前,同X.509 V3证书对对应的CRL为

· 签名算法:包含算法标识和算法参数,用于指定证书签发机构用来对CRL内容进行签名的算法。 

· 证书签发机构名:签发机构的DN名,由国家、省市、地区、组织机构、单位部门和通用名等组成。 

· 用户公钥信息,其中包括废除的证书序列号和证书废除时间。废除的证书序列号是指要废除的由同一个CA签发的证书的一个唯一标识号,同一机构签发的证书不会有相同的序列号。 

· 签名算法:对CRL内容进行签名的签名算法。 

· 签名值:证书签发机构对CRL内容的签名值。 

另 外,CRL中还包含扩展域和条目扩展域。CRL扩展域用于提供与CRL有关的额外信息部份,允许团体和组织定义私有的CRL扩展域来传送他们独有的信 息;CRL条目扩展域则提供与CRL条目有关的额外信息部份,允许团体和组织定义私有的CRL条目扩展域来传送他们独有的信息。

3.1.3 证书的存放 数字证书作为一种电子数据格式,可以直接从网上下载,也可以通过其他方式。 

· 使用IC卡存放用户证书。即把用户的数字证书写到IC卡中,供用户随身携带。这样用户在所有能够读IC卡证书的电子商务终端上都可以享受安全电子商务服务。 

· 用户证书直接存放在磁盘或自己的终端上。户将从CA申请来的证书下载或复制到磁盘或自己的PC机或智能终端上,当用户使用自己的终端享受电子商务服务时,直接从终端读入即可。 

· 另外,CRL一般通过网上下载的方式存储在用户端。

证书机构CA用于创建和发布证书,它通常为一个称为安全域(security domain)的有限群体发放证书。创 建证书的时候,CA系统首先获取用户的请求信息,其中包括用户公钥(如果用户端是个人使用或者测试用,则公钥一般由用户端产生,如电子邮件程序或浏览器等 或者使用第三方开发的具有独立CSP的智能终端如USBkey),CA将根据用户的请求信息产生证书,并用自己的私钥对证书进行签名。其他用户、应用程序或实体将使用CA的公钥对证书进行验证。如果一个CA系统是可信的,则验证证书的用户可以确信,他所验证的证书中的公钥属于证书所代表的那个实体。

CA 还负责维护和发布证书废除列表CRL(certificate revocation lists,又称为证书黑名单)。当一个证书,特别是其中的公钥因 为其他原因无效时(不是因为到期),CRL提供了一种通知用户和其他应用的中心管理方式。CA系统生成CRL以后,要么是放到LDAP服务器中供用户查询 或下载,要么是放置在Web服务器的合适位置,以页面超级连接的方式供用户直接查询或下载。

一个典型的CA系统包括安全服务器、注册机构RA、CA服务器、LDAP目录服务器和数据库服务器等。如图2所示。

安 全服务器:安全服务器面向普通用户,用于提供证书申请、浏览、证书撤消列表以及证书下载等安全服务。安全服务器与用户的的通信采取安全信道方式(如SSL 的方式,不需要对用户进行身份认证)。用户首先得到安全服务器的证书(该证书由CA颁发),然后用户与服务器之间的所有通信,包括用户填写的申请信息以及 浏览器生成的公钥均以安全服务器的密钥进行加密传输,只有安全服务器利用自己的私钥解密才能得到明文,这样可以防止其他人通过窃听得到明文。从而保证了证 书申请和传输过程中的信息安全性。 

CA 服务器:CA服务器使整个证书机构的核心,负责证书的签发。CA首先产生自身的私钥和公钥(密钥长度至少为1024位),然后生成数字证书,并且将数字证 书传输给安全服务器。CA还负责为操作员、安全服务器以及注册机构服务器生成数字证书。安全服务器的数字证书和私钥也需要传输给安全服务器。CA服务器是 整个结构中最为重要的部分,存有CA的私钥以及发行证书的脚本文件,出于安全的考虑,应将CA服务器与其他服务器隔离,任何通信采用人工干预的方式,确保 认证中心的安全。 

注册机构RA:登记中心服务器面向登记中心操作员,在CA体系结构中起承上启下的作用,一方面向CA转发安全服务器传输过来的证书申请请求,另一方面向LDAP服务器和安全服务器转发CA颁发的数字证书和证书撤消列表。 

LDAP服务器:LDAP服务器提供目录浏览服务,负责将注册机构服务器传输过来的用户信息以及数字证书加入到服务器上。这样其他用户通过访问LDAP服务器就能够得到其他用户的数字证书。 

数据库服务器:数据库服务器是认证机构中的核心部分,用于认证机构中数据(如密钥和用户信息等)、日志合统计信息的存储和管理。实际的的数据库系统应采用多种措施,如磁盘阵列、双机备份和多处理器等方式,以维护数据库系统的安全性、稳定性、可伸缩性和高性能。 

证 书的申请有两种方式,一是在线申请,另外一个就是离线申请。在线申请就是通过浏览器或其他应用系统通过在线的方式来申请证书,这种方式一般用于申请普通用 户证书或测试证书。离线方式一般通过人工的方式直接到证书机构证书受理点去办理证书申请手续,通过审核后获取证书,这种方式一般用于比较重要的场合,如服 务器证书和商家证书等。下面讨论的主要是在线申请方式。

当证书申请时,用户使用浏览器通过Internet访问安全服务器,下载CA的数字证书(又叫做根证书),然后注册机构服务器对用户进行身份审核,认可后便批准用户的证书申请,然后操作员对证书申请表进行数字签名,并将申请及其签名一起提交给CA服务器。

CA 操作员获得注册机构服务器操作员签发的证书申请,发行证书或者拒绝发行证书,然后将证书通过硬拷贝的方式传输给注册机构服务器。注册机构服务器得到用户的 证书以后将用户的一些公开信息和证书放到LDAP服务器上提供目录浏览服务,并且通过电子邮件的方式通知用户从安全服务器上下载证书。用户根据邮件的提示 到指定的网址下载自己的数字证书,而其他用户可以通过LDAP服务器获得他的公钥数字证书。

1. 用户申请 用户首先下载CA的证书,又叫根证书,然后在证书的申请过程中使用SSL安全方式与服务器建立连接,用户填写个人信息,浏览器生成私钥 和公钥对,将私钥保存客户端特定文件中,并且要求用口令保护私钥,同时将公钥和个人信息提交给安全服务器。安全服务器将用户的申请信息传送给注册机构服务 器。 

用户与注册机构人员联系,证明自己的真实身份,或者请求代理人与注册机构联系。 注册机构操作员利用自己的浏览器与注册机构服务器建立SSL安全通信,该 服务器需要对操作员进行严格的身份认证,包括操作员的数字证书、IP地址,为了进一步保证安全性,可以设置固定的访问时间。操作员首先查看目前系统中的申 请人员,从列表中找出相应的用户,点击用户名,核对用户信息,并且可以进行适当的修改,如果操作员同意用户申请证书请求,必须对证书申请信息进行数字签 名。操作员也有权利拒绝用户的申请。操作员与服务器之间的所有通信都采用加密和签名,具有安全性、抗否认性,保证了系统的安全性和有效性。 

注册机构RA通过硬拷贝的方式向CA传输用户的证书申请与操作员的数字签名,CA操作员查看用户的详细信息,并且验证操作员的数字签名,如果签名验证通 过,则同意用户的证书请求,颁发证书。然后CA将证书输出。如果CA操作员发现签名不正确,则拒绝证书申请, CA颁发的数字证书中包含关于用户及CA自 身的各种信息,如:能唯一标识用户的姓名及其他标识信息,如个人的email地址;证书持有者的公钥。公钥用于为证书持有者加密敏感信息、签发个人证书的 认证机构的名称、个人证书的序列号和个人证书的有效期(证书有效起止日期)等 

注册机构RA操作员从CA处得到新的证书,首先将证书输出到LDAP目录服务器以提供目录浏览服务,最后操作员向用户发送一封电子邮件,通知用户证书已经 发行成功,并且把用户的证书序列号告诉用户到指定的网址去下载自己的数字证书。并且告诉用户如何使用安全服务器上的LDAP配置,让用户修改浏览器的客户 端配置文件以便访问LDAP服务器,获得他人的数字证书。 

用户使用证书申请时的浏览器到指定的网址,键入自己的证书序列号,服务器要求用户必须使用申请证书时的浏览器,因为浏览器需要用该证书相应的私钥去验证数字证书。只有保存了相应私钥的浏览器才能成功下载用户的数字证书。 

这时用户打开浏览器的安全属性,就可以发现自己已经拥有了CA颁发的数字证书,可以利用该数字证书与其他人以及web服务器(拥有相同CA颁发的证书)使用加密、数字签名进行安全通信。

认 证中心还涉及到CRL的管理。用户向特定的操作员(仅负责CRL的管理)发一份加密签名的邮件,申明自己希望撤消证书。操作员打开邮件,填写CRL注册 表,并且进行数字签名,提交给CA,CA操作员验证注册机构操作员的数字签名,批准用户撤消证书,并且更新CRL,然后CA将不同格式的CRL输出给注册 机构,公布到安全服务器上,这样其他人可以通过访问服务器得到CRL。

证书撤销流程步骤如下:

1. 用户向注册机构操作员CRLManager发送一封签名加密的邮件,声明自己自愿撤消证书。 

2. 这册机构同意证书撤消,操作员键入用户的序列号,对请求进行数字签名。 

3. CA查询证书撤消请求列表,选出其中的一个,验证操作员的数字签名,如果正确的话,则同意用户的证书撤消申请,同时更新CRL列表,然后将CRL以多种格式输出。 

4. 注册机构转发证书撤消列表。操作员导入CRL,以多种不同的格式将CRL公布于众。 

在一个PKI,特别是CA中,信息的存储是一个非常核心的问题,它包括两个方面:一是CA服务器利用数据库来备份当前密钥和归档过期密钥,该数据库需高度安全和机密,其安全等级同CA本身相同;另外一个就是目录服务器,用于分发证书和CRL,一般采用LDAP目录服务器。

密钥管理也是PKI(主要指CA)中的一个核心问题,主要是指密钥对的安全管理,包括密钥产生、密钥备份、密钥恢复和密钥更新等。

密钥对的产生是证书申请过程中重要的一步,其中产生的私钥由用户保留,公钥和其他信息则交于CA中心进行签名,从而产生证书。根据证书类型和应用的不同,密钥对的产生也有不同的形式和方法。对普通证书和测试证书,一般由浏览器或固定的终端应用来产生,这样产生的密钥强度较小,不适合应用于比较重要的安全网络交易。而对于比较重要的证书,如商家证书和服务器证书等,密钥对一般由专用应用程序或CA中心直接产生,这样产生的密钥强度大,适合于重要的应用场合。 
另外,根据密钥的应用不同,也可能会有不同的产生方式。比如签名密钥可能在客户端或RA中心产生,而加密密钥则需要在CA中心直接产生。 

2. 密钥备份和恢复 在一个PKI系统中,维护密钥对的备份至关重要,如果没有这种措施,当密钥丢失后,将意味着加密数据的完全丢失,对于一些重要数据,这将是灾难性的。所以,密钥的备份和恢复也是PKI密钥管理中的重要一环。 
使用PKI的企业和组织必须恩能够得到确认:即使密钥丢失,受密要加密保护的重要信息也必须能够恢复,并且不能让一个独立的个人完全控制最重要的主密钥,否则将引起严重后果。 
企业级的PKI产品至少应该支持用于加密的安全密钥的存储、备份和恢复。密钥一般用口令进行保护,而口令丢失则是管理员最常见的安全疏漏之一。所以,PKI产品应该能够备份密钥,即使口令丢失,它也能够让用户在一定条件下恢复该密钥,并设置新的口令。 
例如,在某些情况下用户可能有多对密钥,至少应该有两个密钥:一个用于加密,一个用于签名。签名密要不需要备份,因为用于验证签名的公钥(或公钥证书)广 泛发布,即使签名私钥丢失,任何用于相应公要的人都可以对已签名的文档进行验证。但PKI系统必须备份用于加密的密钥对,并允许用户进行恢复,否则,用于 解密的私钥丢失将意味着加密数据的完全不可恢复。 
另外,使用PKI的企业也应该考虑所使用密钥的生命周期,它包括密钥和证书的有效时间,以及已撤销密钥和证书的维护时间等。 

3. 密钥更新 对每一个由CA颁发的证书都会有有效期,密钥对生命周期的长短由签发证书的CA中心来确定,各CA系统的证书有效期限有所不同,一般大约为2-3年。 
当用户的私钥被泄漏或证书的有效期快到时,用户应该更新私钥。这时用户可以废除证书,产生新的密钥对,申请新的证书。 

在实际应用中,为了验证信息的数字签名,用户首先必须获取信息发送者的公钥证书,以及一些额外需要的证书(如CA证书等,用于验证发送者证书的有效性)。

证书的获取可以有多种方式,如发送者发送签名信息时附加发送自己的证书,或以另外的单独信息发送证书,或者可以通过访问证书发布的目录服务器来获得,或者直接从证书相关的实体处获得。在一个PKI体系中,可以采取某种或某几种上述方式获得证书。

在电子商务系统中,证书的持有者可以是个人用户、企事业单位、商家、银行等。无论是电子商务中的哪一方,在使用证书验证数据时,都遵循同样的验证流程。一个完整的验证过程有以下几步:

2. 将解密后的数据分解成原始数据,签名数据和客户证书三部分。 

3. 用CA根证书验证客户证书的签名完整性。 

4. 检查客户证书是否有效 (当前时间在证书结构中的所定义的有效期内)。 

6. 验证客户证书结构中的证书用途。 

7. 客户证书验证原始数据的签名完整性。 

如果以上各项均验证通过,则接受该数据。

---PKI技术的广泛应用能满足人们对网络交易安全保障的需求。当然,作为一种基础设施,PKI的应用范围非常广泛,并且在不断发展之中,下面给出几个应用实例。

VPN是一种架构在公用通信基础设施上的专用数据通信网络,利用网络层安全协议(尤其是IPSec)和建立在PKI上的加密与签名技术来获得机密性保护。 基于PKI技术的IPSec协议现在已经成为架构VPN的基础,它可以为路由器之间、防火墙之间或者路由器和防火墙之间提供经过加密和认证的通信。虽然它 的实现会复杂一些,但其安全性比其他协议都完善得多。 

----作为Internet上最有效的应用,电子邮件凭借其易用、低成本和高效已经成为现代商业中的一种标准信息交换工具。随着Internet的持续 增长,商业机构或政府机构都开始用电子邮件交换一些秘密的或是有商业价值的信息,这就引出了一些安全方面的问题,包括:消息和附件可以在不为通信双方所知 允许发送加密和有签名邮件的协议。该协议的实现需要依赖于PKI技术。 

----浏览Web页面是人们最常用的访问Internet的方式。如果要通过Web 进行一些商业交易,该如何保证交易的安全呢?为了透明地解决Web 的安全问题,在两个实体进行通信之前,先要建立SSL连接,以此实现对应用层透明的安全通信。利用PKI技术,SSL协议允许在浏览器和服务器之间进行加 密通信。此外服务器端和浏览器端通信时双方可以通过数字证书确认对方的身份。-结合SSL协议和数字证书,PKI技术可以保证Web 交易多方面的安全需 求,使Web上的交易和面对面的交易一样安全。 

协 议标准是系统具有可交互性的前提和基础,它规范了PKI系统各部分之间相互通信的格式和步骤。而应用编程界面 API(Application programming interfaces)则定义了如何使用这些协议,并为上层应用提供PKI服务。当应用需要使 用PKI服务,如获取某一用户的公钥、请求证书废除信息或请求证书时将会都会用到API。目前API没有统一的国际标准,大部分都是操作系统或某一公司产 品的扩展,并在其产品应用的框架内提供PKI服务。

作系统市场,而Intel则凭借其PC芯片的优势,并与其它厂商,如IBM、Entrust和Netscape等进行联合,共同支持CDSA。现在也有很 多厂商的PKI产品同时支持这两种API,如Entrust等。PKIX在很多情况下支持CDSA,并建议其

下面介绍目前两个比较常用的安全API接口:CryptoAPI和CDSA接口。

符合Windows的设计风格,就像用户可是使用图形库而不需要了解图形硬件一样。

目前CryptoAPI的最新版本是2.0版,在包含CryptoAPI 1.0的全部功能外,还增加了证书管理功能,为网络身份认证提供的基本保证。

CryptoAPI通过一系列的库函数来对应用程序提供PKI安全服务,其整体系统结构如图3所示:

CryptoAPI 的编程模型同Windows系统的图形设备接口 GDI比较类似,其中加密服务提供者 CSP(Cryptographic Service Providers)等同于图形设备驱动程序 ,加密硬件(可选)等同于图形硬件,其上层的应用程 序也类似,都不需要同设备驱动程序和硬件直接打交道

同CryptoAPI类似,CDSA也是以一个分层的服务 提供者框架为基础,其的应用模式可分为四层,最上层是应用程序,应用程序的下层是中间件,例如SSL、IPSEC接口、语言接口转换器等,接下来是 CSSM层,CSSM层是CDSA的核心层,CSSM的下层是具体的服务提供者,如加密服务、证书服务、政策服务、数据存储服务等,如图4所示。

--- CSSM 是CDSA的核心部分,它表现为一组公开的应用编程接口(API),为应用程序提供安全功能的调用,共包含4个基本的安全模块。

· 信任策略(Trust Policy,TP)模块。TP负责信任策略的具体实施,判定特定行为(如开支票或访问涉密信息)所需的信任级别。由于具有模块化的结构,TP能够对不同的机构应用不同的策略,比如,对商业银行和政府机构运用的策略就有所不同。 

· 数据存储库(Data Storage Library,DL)模块。DL进行安全相关数据对象的存储,包括证书、密钥和信任规则对象等,而实际的存储位置可能在大型数据库、原始的文件系统或某种特定的硬件设备中。 

---- 另外,任何软、硬件厂商都可以建立自己的服务提供模块,无缝嵌入到CDSA的开放式框架中。在CDSA 2.0中又增加任选模块管理,支持更方便地增加模块。

另外,还可以对CSSM进行更高一层的抽象,提供高层的API,使开发者更容易使用CDSA提供的PKI安全功能。

随着PKI的发展和应用的不断普及,PKI的产品也越来越多,为了保持个产品之间的兼容性,标准化成了PKI不可避免的发展趋势。

PKI的标准可分为两个部分:一类用于定义PKI,而另一类用于PKI的应用。

在PKI技术框架中,许多方面都经过严格的定义,如用户的注册流程、数字证书的格式、CRL的格式、证书的申请格式以及数字签名格式等。

国际电信联盟ITU X.509协议,是PKI技术体系中应用最为广泛、也是最为基础的一个国际标准。它的主要目的在于定义一个规范的数字证书的格式,以便为基于X.500协议的目录服务提供一种强认证手段。但该标准并非要定义一个完整的、可互操作的PKI认证体系。

PKCS是由美国RSA数据安全公司及其合作伙伴制定的一组公钥密码学标准,其中包括证书申请、证书更新、证书作废表发布、扩展证书内容以及数字签名、数字信封的格式等方面的一系列相关协议。到1999年底,PKCS已经公布了以下标准:

· PKCS#1:定义RSA公开密钥算法加密和签名机制,主要用于组织PKCS#7中所描述的数字签名和数字信封。 

· PKCS#5:描述一种利用从口令派生出来的安全密钥加密字符串的方法。使用MD2或MD5 从口令中派生密钥,并采用DES-CBC模式加密。主要用于加密从一个计算机传送到另一个计算机的私人密钥,不能用于加密消息。 

· PKCS#6:描述了公钥证书的标准语法,主要描述X.509证书的扩展格式。 

· PKCS#7:定义一种通用的消息语法,包括数字签名和加密等用于增强的加密机制,PKCS#7与PEM兼容,所以不需其他密码操作,就可以将加密的消息转换成PEM消息。 

· PKCS#8:描述私有密钥信息格式,该信息包括公开密钥算法的私有密钥以及可选的属性集等。 

· PKCS#11:称为Cyptoki,定义了一套独立于技术的程序设计接口,用于智能卡和PCMCIA卡之类的加密设备。 

· PKCS#12:描述个人信息交换语法标准。描述了将用户公钥、私钥、证书和其他相关信息打包的语法。 

另外,PKCS#2和PKCS#4已经合并到PKCS#1之中。PKIX是由IETF组织中的PKI工作小组制定的系列国际标准。此类标准主要定义基于X.509和PKCS的PKI模型框架。PKIX中定义的四个主要模型为用户、认证中心CA、注册中心RA和证书存取库。

目前世界上已经出现了许多依赖于PKI的安全标准,即PKI的应用标准,如安全的套接层协议SSL、传输层安全协议TLS、安全的多用途互连网邮件扩展协议S/MIME和IP安全协议IPSEC等。

· S/MIME 是一个用于发送安全报文的IETF标准。它采用了PKI数字签名技术并支持消息和附件的加密,无须收发双方共享相同密钥。S/MIME委员会采用PKI技 术标准来实现S/MIME,并适当扩展了PKI的功能。目前该标准包括密码报文语法、报文规范、证书处理以及证书申请语法等方面的内容。 

· SSL/TLS是互连网中访问WEB服务器最重要的安全协议。当然,他们也可以应用于基于客户机/服务器模型的非WEB类型的应用系统。SSL/TLS都利用PKI的数字证书来认证客户和服务器的身份。 

· IPSEC是IETF制定的IP层加密协议,PKI技术为其提供了加密和认证过程的密钥管理功能。IPSEC主要用于开发新一代的VPN。 

另外,随着PKI的进一步发展,新的标准也在不断的增加和更新。

从目前的发展来说,PKI的范围非常广,而不仅仅局限于通常认为的CA机构,它还包括完整的安全策略和安全应用。因此,PKI的开发也从传统的身份认证到各种与应用相关的安全场合,如企业安全电子商务和政府的安全电子政务等。

另外,PKI的开发也从大型的认证机构到与企业或政府应用相关的中小型PKI系统发展,既保持了兼容性,又和特定的应用相关。在以后的文章中,我们会对PKI的源代码工程OpenCA进行详细分析,为PKI的开发提供借鉴。

我要回帖

更多关于 2021年libra币最新消息 的文章

 

随机推荐