【正文】
。 數(shù)字時間戳 利用非對稱密鑰傳輸對稱加密密鑰 國家密碼和安全產(chǎn)品管理 虛擬專用 網(wǎng)和虛擬本地網(wǎng) VPN即虛擬專用網(wǎng) (Virtal Private Network),是一條穿過混亂的公用網(wǎng)絡(luò)的安全、穩(wěn)定的隧道。 SSL是一種國際標(biāo)準(zhǔn)的加密及身份認(rèn)證通信協(xié)議,您用的瀏覽器就支持此協(xié)議。 主要用于提高應(yīng)用程序之間數(shù)據(jù)的安全系數(shù)。 openssl采用 C語言作為開發(fā)語言,這使得它具有優(yōu)秀的跨平臺性能。 PKI特點 PKI作為一般通用性的安全基礎(chǔ)設(shè)施,必須具備如下主要特點: 節(jié)省費用:在一個大型組織中,實施統(tǒng)一的安全解決方案,比起實施多個有限的解決方案,費用要節(jié)省得多。一個基于開放的、國際標(biāo)準(zhǔn)公認(rèn)的基礎(chǔ)設(shè)施技術(shù)比一個專有的點對點的技術(shù)方案更可信和方便。 可驗證性:安全基礎(chǔ)設(shè)施為各種應(yīng)用系統(tǒng)和設(shè)備之間的交互提供了可能,因為,所有的交互采用統(tǒng)一的處理方式。使用者可以根據(jù)這些機構(gòu)的專業(yè)技術(shù)水平、價格、服務(wù)功能等因素,自由選擇,這和其它基礎(chǔ)設(shè)施一樣,比如我們接入寬帶可以選擇不通的接入服務(wù)商。另一方面,通過這樣一個 DMZ區(qū)域,更加有效地保護(hù)了內(nèi)部網(wǎng)絡(luò),因為這種網(wǎng)絡(luò)部署,比起一般的防火墻方案,對攻擊者來說又多了一道關(guān)卡。例如, SHA1和 RSA的對象標(biāo)識符 就用來說明該數(shù)字簽名是利用 RSA對 SHA1雜湊加密。 主體 — 證書擁有者的可識別名,這個字段必須是非空的,除非你在證書擴展中有別名。 擴展 — 可選的標(biāo)準(zhǔn)和專用的擴展(僅在版本 2和版本 3中使用) ● 在 X. 509標(biāo)準(zhǔn)中,數(shù)字證書一般不包含( 18) ( 18) A.版本號 B.序列號 C.有效期 D.密鑰 數(shù)字證書的生命周期 數(shù)字證書映射 CA應(yīng)用 I n t e r n e t客 戶網(wǎng) 上 銀 行 管 理系 統(tǒng)申 請 開 戶R A 接 口證 書 發(fā) 放C A安 全 論 證 系 統(tǒng) 網(wǎng) 上 交 易 系 統(tǒng)登 錄 服 務(wù) 系 統(tǒng)提 供 客 戶 信 息B 2 B B 2 C 支 付平 臺批 處 理 系 統(tǒng)提 供 交 易 信 息原系統(tǒng)接口原 銀 行 網(wǎng)絡(luò) 與 系 統(tǒng)I n t e r n e tI n t e r n e tI n t e r n e t支 付 寶 用 戶數(shù) 字證 書第 三 方 R A第 三 方 C A支 付 寶C A 服 務(wù) 器支 付 寶 應(yīng)用 服 務(wù) 器申 請 數(shù) 字 簽 名 證 書申 請 支 付 寶 登 錄 用 戶 證 書銀 行 C A第 29章 PMI權(quán)限管理基礎(chǔ)設(shè)施 Source of attribute authority 第 30章 信息安全審計 功能: 安全審計系統(tǒng)建設(shè) 利用入侵監(jiān)測預(yù)警系統(tǒng)實現(xiàn)網(wǎng)絡(luò)與主機信息監(jiān)測審計 對重要應(yīng)用系統(tǒng)運行情況的審計 基于網(wǎng)絡(luò)旁路監(jiān)控方式 安全審計是保障計算機系統(tǒng)安全的重要手段之一,其作用不包括( 1)。建立和管理企業(yè)信息安全管理體系需要采用與建立和管理其他管理體系相同的方法。 認(rèn)證機構(gòu)根據(jù)此部分對您的組織進(jìn)行審核,它規(guī)定了要通過認(rèn)證須達(dá)到的最低要求。 該標(biāo)準(zhǔn)已經(jīng)對一些依賴 IT 的主要行業(yè)產(chǎn)生了積極影響,例如業(yè)務(wù)流程外包、電信、金融和公共部門。 ,又稱為 IEEE Wireless MAN標(biāo)準(zhǔn),它對工作于不同頻帶的無線接入系統(tǒng)空中 接口 的一致性和共存問題進(jìn)行了規(guī)范。一般在文獻(xiàn)中,名詞 WiMAX與。 ,是相對成熟的一個標(biāo)準(zhǔn)。 IEEE ITUR所提的 4G規(guī)格做為目標(biāo)來制定的,目前已初步完成技術(shù)需求文件。協(xié)議對 OFDMA(正交頻分復(fù)用接入 ) PHY進(jìn)行了擴展和改進(jìn),同時在 MAC層增加了切換流程和信令支持,通常認(rèn)為 OFDMPHY規(guī)范, OFDMAPHY規(guī)范。WiMAX基于 ,包含多個協(xié)議。 WiMAX,又稱 ,或廣帶無線接入 (Broadband Wireless Access, BWA)標(biāo)準(zhǔn)。 WiMAX可能成為固網(wǎng)運營商與移動通信運營商進(jìn)行競爭的有力武器,可以改善企業(yè)與服務(wù)供應(yīng)商的認(rèn)知度。 適用于哪些組織? 任何依賴 IT 服務(wù)的組織,不論其規(guī)模大小、所屬行業(yè)或地理位置如何,均可使用 ISO/IEC 20230。 ISO/IEC 20230 建立在國際公認(rèn)的英國標(biāo)準(zhǔn) BS 15000 的基礎(chǔ)之上并取而代之。 ISO/IEC 27001的 11個控制域,企業(yè)信息安全管理在此基礎(chǔ)上面增加 4個安全域,其中包括信息安全教育和培訓(xùn)、外部合作伙伴的安全、加密 、檢查 /監(jiān)督和審計。 頒發(fā)者唯一標(biāo)識符 — 證書頒發(fā)者的唯一標(biāo)識符,僅在版本 2和版本 3中有要求,屬于可選項。 有效期 — 證書有效期的時間段。 序列號 — 由證書頒發(fā)者分配的本證書的唯一標(biāo)識符。 國家橋中心 NBCA是溝通各地方、各行業(yè) 建立的 CA認(rèn)證中心的橋梁,它只與 CA進(jìn) 行交叉認(rèn)證,不向最終用戶發(fā)放證書; 地區(qū)橋中心 LBCA功能與 NBCA類似,但它是自發(fā)組織的機構(gòu),代表一批 CA與 NBCA 交叉認(rèn)證; 國家公共 PKI體系示意圖 F i r e w a l l 1 F i r e w a l l 1 外 網(wǎng)入 侵 檢 測s l a v eL D A P O S C P T S A R A加 密 機F i r e w a l l 2 F i r e w a l l 2 入 侵 檢 測