【文章內(nèi)容簡介】
、 ( 1) ? 版本 3 ? 序列號 ? 在 CA內(nèi)部唯一 ? 簽名算法標識符 ? 指該證書中的簽名算法 ? 簽發(fā)人名字 ? CA的名字 ? 有效時間 ? 起始和終止時間 ? 個體名字 ( 2) ? 個體的公鑰信息 ? 算法 ? 參數(shù) ? 密鑰 ? 簽發(fā)人唯一標識符 ? 個體唯一標識符 ? 擴展域 ? 簽名 四、 CA及認證 ? CA ?密鑰備份和恢復 ? CA信任關(guān)系 ?證書的驗證 ?交叉認證 CA(Certificate Authority) ? 職責 ? 接受用戶的請求 ? (由 RA負責對用戶的身份信息進行驗證 ) ? 用自己的私鑰簽發(fā)證書 ? 提供證書查詢 ? 接受證書注銷請求 ? 提供證書注銷表 ? 各個組件和功能示意圖 健壯的數(shù)據(jù) 庫系統(tǒng) 無縫的目錄接口 CA硬件 L ab els X V alu es Y V alu esD atapo int1 2 5D atapo int2 9 7D atapo int3 5 3D atapo int4 4 8D atapo int5 1 4A tta ch in g L ab els to a n X Y (S ca tte r) Ch artIn Mi cros oft E xcel , ther e i s no bu ilt in w ay to autom ati cal ly attac h tex t l abe ls to an x y (scatter ) c har t. Y ou c an us e a ma cro to ac p lish thi s.T he attac hed mac ro dem ons tr ates how to app ly labe ls to an x y ( scatter ) c har t, and as sume s that y our data an d as soc iated l abe ls ar e ar rang ed on y our wo rkshee t i n the s ame fas hi on as the s had ed c el ls abov e.T o app ly the data poi nt l abe ls, pr es s the P lac e Lab el s on C har t B utton.T o r emo ve the l abe ls for anoth er dem o, pr es s the R es et Ch ar t button.T o v iew the ma cro c ode attac hed to the shee t, pr es s the V iew Co de button.P lace L ab els o n C h artR ese t Ch artY V alue s01234567890 2 4 6 8 10Y V alue sV iew Co d e管理和運 行平臺 安全的審計 密鑰 PKI 密鑰備份和恢復 ? 進一步授權(quán) ( 可定制 ) 授權(quán)恢 復密鑰 RA 最終用戶 PKI 加密密鑰的歷史 新的簽名密鑰對 和證書 Password?? Help!! CA信任關(guān)系( 1) ? 當一個安全個體看到另一個安全個體出示的證書時,他是否信任此證書? ? 信任難以度量,總是與風險聯(lián)系在一起 ? 可信 CA ? 如果一個個體假設(shè) CA能夠建立并維持一個準確的 “ 個體 公鑰屬性 ” 之間的綁定,則他可以信任該 CA, 該 CA為 可信 CA ? 信任模型 ? 基于層次結(jié)構(gòu)的信任模型 ? 交叉認證 ? 以用戶為中心的信任模型 CA信任關(guān)系( 2) ? 以用戶為中心的信任模型: ? 對于每一個用戶而言,應該建立各種信任關(guān)系,這種信任關(guān)系可以被擴展 ? 例子:用戶的瀏覽器配置 CA層次結(jié)構(gòu)( 1) ? 對于一個運行 CA的大型權(quán)威機構(gòu)而言,簽發(fā)證書的工作不能僅僅由一個 CA來完成 ? 它可以建立一個 CA層次結(jié)構(gòu) 根 CA 中間 CA CA層次結(jié)構(gòu)( 2) ? 根 CA具有一個自簽名的證書 ? 根 CA依次對它下面的 CA進行簽名 ? 層次結(jié)構(gòu)中葉子節(jié)點上的 CA用于對安全個體進行簽名 ? 對于個