【正文】
完整性驗(yàn)證。 數(shù)字時(shí)間戳 利用非對(duì)稱密鑰傳輸對(duì)稱加密密鑰 國(guó)家密碼和安全產(chǎn)品管理 虛擬專用 網(wǎng)和虛擬本地網(wǎng) VPN即虛擬專用網(wǎng) (Virtal Private Network),是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。 SSL是一種國(guó)際標(biāo)準(zhǔn)的加密及身份認(rèn)證通信協(xié)議,您用的瀏覽器就支持此協(xié)議。 主要用于提高應(yīng)用程序之間數(shù)據(jù)的安全系數(shù)。 openssl采用 C語(yǔ)言作為開發(fā)語(yǔ)言,這使得它具有優(yōu)秀的跨平臺(tái)性能。 PKI特點(diǎn) PKI作為一般通用性的安全基礎(chǔ)設(shè)施,必須具備如下主要特點(diǎn): 節(jié)省費(fèi)用:在一個(gè)大型組織中,實(shí)施統(tǒng)一的安全解決方案,比起實(shí)施多個(gè)有限的解決方案,費(fèi)用要節(jié)省得多。一個(gè)基于開放的、國(guó)際標(biāo)準(zhǔn)公認(rèn)的基礎(chǔ)設(shè)施技術(shù)比一個(gè)專有的點(diǎn)對(duì)點(diǎn)的技術(shù)方案更可信和方便。 可驗(yàn)證性:安全基礎(chǔ)設(shè)施為各種應(yīng)用系統(tǒng)和設(shè)備之間的交互提供了可能,因?yàn)?,所有的交互采用統(tǒng)一的處理方式。使用者可以根據(jù)這些機(jī)構(gòu)的專業(yè)技術(shù)水平、價(jià)格、服務(wù)功能等因素,自由選擇,這和其它基礎(chǔ)設(shè)施一樣,比如我們接入寬帶可以選擇不通的接入服務(wù)商。另一方面,通過這樣一個(gè) DMZ區(qū)域,更加有效地保護(hù)了內(nèi)部網(wǎng)絡(luò),因?yàn)檫@種網(wǎng)絡(luò)部署,比起一般的防火墻方案,對(duì)攻擊者來說又多了一道關(guān)卡。例如, SHA1和 RSA的對(duì)象標(biāo)識(shí)符 就用來說明該數(shù)字簽名是利用 RSA對(duì) SHA1雜湊加密。 主體 — 證書擁有者的可識(shí)別名,這個(gè)字段必須是非空的,除非你在證書擴(kuò)展中有別名。 擴(kuò)展 — 可選的標(biāo)準(zhǔn)和專用的擴(kuò)展(僅在版本 2和版本 3中使用) ● 在 X. 509標(biāo)準(zhǔn)中,數(shù)字證書一般不包含( 18) ( 18) A.版本號(hào) B.序列號(hào) C.有效期 D.密鑰 數(shù)字證書的生命周期 數(shù)字證書映射 CA應(yīng)用 I n t e r n e t客 戶網(wǎng) 上 銀 行 管 理系 統(tǒng)申 請(qǐng) 開 戶R A 接 口證 書 發(fā) 放C A安 全 論 證 系 統(tǒng) 網(wǎng) 上 交 易 系 統(tǒng)登 錄 服 務(wù) 系 統(tǒng)提 供 客 戶 信 息B 2 B B 2 C 支 付平 臺(tái)批 處 理 系 統(tǒng)提 供 交 易 信 息原系統(tǒng)接口原 銀 行 網(wǎng)絡(luò) 與 系 統(tǒng)I n t e r n e tI n t e r n e tI n t e r n e t支 付 寶 用 戶數(shù) 字證 書第 三 方 R A第 三 方 C A支 付 寶C A 服 務(wù) 器支 付 寶 應(yīng)用 服 務(wù) 器申 請(qǐng) 數(shù) 字 簽 名 證 書申 請(qǐng) 支 付 寶 登 錄 用 戶 證 書銀 行 C A第 29章 PMI權(quán)限管理基礎(chǔ)設(shè)施 Source of attribute authority 第 30章 信息安全審計(jì) 功能: 安全審計(jì)系統(tǒng)建設(shè) 利用入侵監(jiān)測(cè)預(yù)警系統(tǒng)實(shí)現(xiàn)網(wǎng)絡(luò)與主機(jī)信息監(jiān)測(cè)審計(jì) 對(duì)重要應(yīng)用系統(tǒng)運(yùn)行情況的審計(jì) 基于網(wǎng)絡(luò)旁路監(jiān)控方式 安全審計(jì)是保障計(jì)算機(jī)系統(tǒng)安全的重要手段之一,其作用不包括( 1)。建立和管理企業(yè)信息安全管理體系需要采用與建立和管理其他管理體系相同的方法。 認(rèn)證機(jī)構(gòu)根據(jù)此部分對(duì)您的組織進(jìn)行審核,它規(guī)定了要通過認(rèn)證須達(dá)到的最低要求。 該標(biāo)準(zhǔn)已經(jīng)對(duì)一些依賴 IT 的主要行業(yè)產(chǎn)生了積極影響,例如業(yè)務(wù)流程外包、電信、金融和公共部門。 ,又稱為 IEEE Wireless MAN標(biāo)準(zhǔn),它對(duì)工作于不同頻帶的無線接入系統(tǒng)空中 接口 的一致性和共存問題進(jìn)行了規(guī)范。一般在文獻(xiàn)中,名詞 WiMAX與。 ,是相對(duì)成熟的一個(gè)標(biāo)準(zhǔn)。 IEEE ITUR所提的 4G規(guī)格做為目標(biāo)來制定的,目前已初步完成技術(shù)需求文件。協(xié)議對(duì) OFDMA(正交頻分復(fù)用接入 ) PHY進(jìn)行了擴(kuò)展和改進(jìn),同時(shí)在 MAC層增加了切換流程和信令支持,通常認(rèn)為 OFDMPHY規(guī)范, OFDMAPHY規(guī)范。WiMAX基于 ,包含多個(gè)協(xié)議。 WiMAX,又稱 ,或廣帶無線接入 (Broadband Wireless Access, BWA)標(biāo)準(zhǔn)。 WiMAX可能成為固網(wǎng)運(yùn)營(yíng)商與移動(dòng)通信運(yùn)營(yíng)商進(jìn)行競(jìng)爭(zhēng)的有力武器,可以改善企業(yè)與服務(wù)供應(yīng)商的認(rèn)知度。 適用于哪些組織? 任何依賴 IT 服務(wù)的組織,不論其規(guī)模大小、所屬行業(yè)或地理位置如何,均可使用 ISO/IEC 20230。 ISO/IEC 20230 建立在國(guó)際公認(rèn)的英國(guó)標(biāo)準(zhǔn) BS 15000 的基礎(chǔ)之上并取而代之。 ISO/IEC 27001的 11個(gè)控制域,企業(yè)信息安全管理在此基礎(chǔ)上面增加 4個(gè)安全域,其中包括信息安全教育和培訓(xùn)、外部合作伙伴的安全、加密 、檢查 /監(jiān)督和審計(jì)。 頒發(fā)者唯一標(biāo)識(shí)符 — 證書頒發(fā)者的唯一標(biāo)識(shí)符,僅在版本 2和版本 3中有要求,屬于可選項(xiàng)。 有效期 — 證書有效期的時(shí)間段。 序列號(hào) — 由證書頒發(fā)者分配的本證書的唯一標(biāo)識(shí)符。 國(guó)家橋中心 NBCA是溝通各地方、各行業(yè) 建立的 CA認(rèn)證中心的橋梁,它只與 CA進(jìn) 行交叉認(rèn)證,不向最終用戶發(fā)放證書; 地區(qū)橋中心 LBCA功能與 NBCA類似,但它是自發(fā)組織的機(jī)構(gòu),代表一批 CA與 NBCA 交叉認(rèn)證; 國(guó)家公共 PKI體系示意圖 F i r e w a l l 1 F i r e w a l l 1 外 網(wǎng)入 侵 檢 測(cè)s l a v eL D A P O S C P T S A R A加 密 機(jī)F i r e w a l l 2 F i r e w a l l 2 入 侵 檢