freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

信息安全技術(shù)教程第二章-資料下載頁

2025-01-08 22:23本頁面
  

【正文】 LDAP ? FTP 和 HTTP 證書庫 證書存儲庫 (續(xù) ) —— 目錄服務(wù)和 LDAP ? 目錄服務(wù)( Directory Service)是一個在線存儲庫 ? 目錄服務(wù)包含對象的有關(guān)信息 ? RFC 2587定義了支持 PKI的目錄中所使用的對象類和屬性 ? LDAP, Lightweight Directory Access Protocol,輕量級目錄訪問協(xié)議 ? LDAP用于訪問目錄中的信息,同目錄交互 證書存儲庫 (續(xù) ) —— FTP和 HTTP ? RFC2585中, FTP和 HTTP定義了傳遞證書和 CRL時的數(shù)據(jù)類型和命名規(guī)則 ? 在 PKI實(shí)現(xiàn)中, FTP服務(wù)器和 Web服務(wù)器可以作為存儲庫使用 ? 大多數(shù) PKI系統(tǒng)不支持 FTP和 HTTP 時間戳頒發(fā)機(jī)構(gòu)( TSA) ? PKI可以提供保密性、來源認(rèn)證和數(shù)據(jù)完整性、不可否認(rèn)服務(wù) ? 為了更好提供不可否認(rèn)服務(wù),需要時間戳服務(wù) ? RFC 2022描述了 TSA的使用方式 PKI體系結(jié)構(gòu) ? PKI系統(tǒng)中可以包含多個 CA ? 使用的技術(shù) ? 層次結(jié)構(gòu)模型 ? 交叉證明 ? 混合模型 層次結(jié)構(gòu)模型 ? 在一個層次結(jié)構(gòu)中創(chuàng)建多個 CA ? 最頂層是根 CA,子 CA在根 CA下面 ? 根 CA具有親自簽署的證書,根 CA向子 CA發(fā)行證書 ? 終端實(shí)體可以從子 CA或根 CA登記證書 ? 只要終端實(shí)體信任根 CA,它也就信任子 CA ? 終端實(shí)體可以從某個子 CA及其同等邏輯層次上的 CA上檢索證書 層次結(jié)構(gòu)模型 (續(xù) ) 根 CA 子 CA1 子 CA2 子 CA3 子 CA4 子 CA5 . . . 證書 證書 證書 證書 層次結(jié)構(gòu)模型 (續(xù) ) ? 層次結(jié)構(gòu)模型的優(yōu)點(diǎn) ? 簡單易用 ? 如果一個主體信任根 CA,則該主體也信任子 CA ? 靈活性大 ? 層次結(jié)構(gòu)模型的缺點(diǎn) ? 根 CA是單一故障點(diǎn) ? 如果根 CA受到損害,那么整個層次結(jié)構(gòu)中的證書全都變得不可靠 交叉證明(對等模型) ? 交叉證明指 CA之間互相證明以建立一種橫向信任關(guān)系,這是一種對等信任模型 ? 交叉證明為不同 PKI實(shí)現(xiàn)相互集成提供了方便途徑 子 CA1 子 CA2 交叉證明 混合模型 ? 混合( Hybrid)模型是證書層次結(jié)構(gòu)同交叉證明的結(jié)合 ? 交叉證明可以在兩個層次結(jié)構(gòu)的任何兩個CA間進(jìn)行,信任僅存在于這兩個 CA及其下面的子 CA之間 ? 混合模型很靈活,公司可以根據(jù)不同的業(yè)務(wù)需要建立不同層次的信任 混合模型 (續(xù) ) 根 CA 子 CA1 子 CA2 子 CA1 主體 主體 主體 主體 主體 子 CA3 主體 根 CA 子 CA2 公司 A的子 CA2與公司 B的子 CA1交叉證明。公司 A的子 CA2下的所有實(shí)體信任公司 B的子 CA1下的所有實(shí)體,反之亦然。除此之外,沒有其他實(shí)體相互信任 公司 A 公司 B
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1