freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

公鑰基礎(chǔ)設(shè)施pki講義-在線瀏覽

2025-02-15 19:15本頁面
  

【正文】 段 終端實(shí)體注冊申請(在線或離線) 注冊機(jī)構(gòu)審核 證書創(chuàng)建和簽發(fā) 證書獲取 ? 使用階段 ? 撤銷管理階段 (二) PKI運(yùn)作流程 —初始化 終端實(shí)體 RA CA ? 驗(yàn)證證書的有效性 ? 驗(yàn)證證書的真實(shí)性 ? 驗(yàn)證證書的可用性 (二) PKI運(yùn)作流程 —使用 (二) PKI運(yùn)作流程 —撤銷 終端實(shí)體 CA RA 帶外請求 撤銷請求 撤銷響應(yīng) 三、 密鑰 /證書生命周期的管理 ? 公鑰 /私鑰對的產(chǎn)生( PKCS,口令保護(hù)) ? 密鑰備份 /恢復(fù) ? 密鑰 /證書的更新 ? 密鑰 /證書歸檔 四、 證書包含的信息 身份證和證書的比較 PKI的信任模型 ? 建立一個(gè)管理全世界所有用戶的全球性 PKI是不現(xiàn)實(shí)的。 ? 為了實(shí)現(xiàn)跨地區(qū)、跨行業(yè),甚至跨國際的安全電子業(yè)務(wù),這些不同的 PKI之間的互聯(lián)互通和相互信任是不可避免的。 ? 為使得跨 CA域的用戶能夠安全通信,需要在CA之間建立信任關(guān)系。目前提出的 PKI信任模型有: PKI 信 任 模 型 ? 嚴(yán)格層次模型 ? 對等(網(wǎng)狀)信任模型 ? 混合型信任模型 ? 可信 CA列表模型 PKI 信 任 模 型 嚴(yán)格層次模型 ? 認(rèn)證機(jī)構(gòu) CA的嚴(yán)格層次結(jié)構(gòu)可以描繪為一棵倒置的樹,樹根在頂上,樹枝向下伸展,樹葉在最下面的末端。在根 CA的下面是零層或多層的中間 CA,因?yàn)槭菍儆诟?,也稱作子 CA,子 CA可作為中間節(jié)點(diǎn),再伸出分支,最后是樹的葉子,被稱作終端實(shí)體或稱為終端用戶。在一個(gè)行業(yè)內(nèi)部,由行業(yè)聯(lián)盟建立統(tǒng)一的嚴(yán)格層次的信任模型 PKI也是可行的,但對于全球而言,由于不可能建立一個(gè)為全球用戶所共同信任的根CA,所以嚴(yán)格層次的信任模型不能直接用于建立全球統(tǒng)一 PKI在嚴(yán)格層次的信任模型中。 PKI 信 任 模 型 ? 2.對等信任模型 ? 在對等信任模型中,各 CA都持有自簽名的 CA證書,并獨(dú)立運(yùn)作, CA之間通過交叉認(rèn)證實(shí)現(xiàn)相互信任。一個(gè)組織可以根據(jù)需要把一些 CA部署成層次結(jié)構(gòu),而另一些 CA部署成對等關(guān)系?;旌闲托湃文P偷奶攸c(diǎn)是存在多個(gè)根 CA,每一個(gè)嚴(yán)格層次的CA域的根 CA可以和另一個(gè)嚴(yán)格層次的 CA域的根 CA進(jìn)行交叉認(rèn)證。 ? 這種模型建構(gòu)在瀏覽器的基礎(chǔ)上,瀏覽器廠商在瀏覽器中內(nèi)置了多個(gè)根 CA,每個(gè)根 CA相互間是平行的,瀏覽器用戶信任這多個(gè)根 CA并把這多個(gè)根 CA作為自己
點(diǎn)擊復(fù)制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1