freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)安全第三章pki認(rèn)證二(參考版)

2025-01-11 23:28本頁面
  

【正文】 PGP ? PGP, Phil Zimmerman, 1991 ? PGP的操作描述、加密密鑰和密鑰環(huán)、公開密鑰管理 ? RFC2440, ? S/MIME ? RFC822 MIME S/MIME v2, v3 ? S/MIME的功能 ? S/MIME證書的處理 ? S/MIME增強(qiáng)的安全服務(wù) Signed receipt, Security Label和 Security mailing list. IPSec( 1) ? IP層的安全包括了 3個功能域:鑒別、機(jī)密性和密鑰管理 ? IPSec的重要概念 鑒別報頭 (AH), 封裝安全有效負(fù)載 (ESP), 傳輸模式 , 隧道模式 , 安全關(guān)連 (SA), 安全關(guān)連組 (SA Bundle), ISAKMP. ? IPSec, IPv6將使互聯(lián)網(wǎng) (尤其是網(wǎng)絡(luò)安全 )發(fā)生巨大變化 IPSec( 2) ?IPSec安全服務(wù) ?IPSec密鑰管理 人工,自動, ISAKMP/Oakley AH ESP(只加密 ) ESP(加密并鑒別 ) 訪問控制 * * * 無連接完整性 * * 數(shù)據(jù)源的鑒別 * * 拒絕重放的分組 * * * 機(jī)密性 * * 有限的通信量的機(jī)密性 * * 七、非技術(shù)問題 ? CP與 CPS ? PKI的安全策略 ?運(yùn)作考慮 ? PKI涉及到的法律問題 CP與 CPS ? CP, Certificate Policy 定義了一個用戶對其它用戶數(shù)字證書信任的程度 ? CPS, Certification Practice Statement 人們與組織根據(jù) CA的 CPS來確定他們對該 CA的信任程度 ? RFC 2527 Inter Public Key Infrastructure Certificate Policy and Certification Practices Framework PKI的安全策略 ? Certification Practice Statement ? 證書政策 ? 責(zé)任與其它法律考慮 運(yùn)作考慮 ? 客戶端軟件 ? 在線需求與離線運(yùn)作 ? 物理安全 ? 硬件部件 ? 用戶密鑰的威脅 ? 災(zāi)難恢復(fù) PKI涉及到的法律問題 ? 數(shù)字簽名的法律狀況 ? PKI的法律框架 許可權(quán),角色與責(zé)任,私有 PKI(企業(yè) PKI) ? 密碼管理政策與法規(guī) (不同的密碼管理政策 ) 。 ④ 密鑰檔案 ——出于對密鑰歷史恢復(fù) 、 審計(jì)和解決爭議的考慮所進(jìn)行的密鑰資料的安全第三方儲存 。 ② 證書撤銷 ——宣布一個合法證書 ( 及其相關(guān)私有密鑰 ) 不再有效 。 撤消階段 ( 1) 密鑰 /證書生命周期管理以取消階段來結(jié)束 。 ③ 密鑰恢復(fù) ——當(dāng)不能正常訪問密鑰資料時 , 從 CA或信任第三方處恢復(fù) 。 這個階段包括: ① 證書檢索 ——遠(yuǎn)程資料庫的證書檢索 。 ⑤ 密鑰備份 。 ③ 證書創(chuàng)建和密鑰 /證書分發(fā) 。 初始化由以下幾步組成: ① 終端實(shí)體注冊 。 CA 證明鏈 CA CA1 CA2 CA11 CA12 CA21 CA22 個人證書 個人證書 個人證書 個人證書 ( PKI) CA11,( PKCA11) CA1,( PKCA1) CA ( PKJ) CA21,( PKCA21) CA2,( PKCA2) CA i j 證書的驗(yàn)證 ( 5) 交叉認(rèn)證 ? 兩個不同的 CA層次結(jié)構(gòu)之間可以建立信任關(guān)系 ? 單向交叉認(rèn)證 ? 一個 CA可以承認(rèn)另一個 CA在一定名字空間范圍內(nèi)的所有被授權(quán)簽發(fā)的證書 ? 雙向交叉認(rèn)證 ? 交叉認(rèn)證可以分為 ? 域內(nèi)交叉認(rèn)證 (同一個層次結(jié)構(gòu)內(nèi)部 ) ? 域間交叉認(rèn)證 (不同的層次結(jié)構(gòu)之間 ) ? 交叉認(rèn)證的約束 ? 名字約束 ? 路徑長度約束 ? 策略約束 五、 PKI的運(yùn)行機(jī)制 ? PKI的運(yùn)行 ?密鑰和證書管理 ? PKI 初始化 ?頒發(fā)階段 ?撤消階段 ?密鑰備份和恢復(fù) PKI的運(yùn)行( 1) X509標(biāo)準(zhǔn) PKIX 1) 署名用戶向證明機(jī)構(gòu) ( CA) 提出數(shù)字證書申請; 2) CA驗(yàn)明署名用戶身份 , 并簽發(fā)數(shù)字證書; 3) CA將證書公布到證書庫中; 4) 署名用戶對電子信件數(shù)字簽名作為發(fā)送認(rèn)證 , 確保信件完整性 , 不可否認(rèn)性 , 并發(fā)送給依賴方 。 證書的驗(yàn)證 ( 4) CA認(rèn)
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1