freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施講義-在線瀏覽

2025-03-10 22:39本頁(yè)面
  

【正文】 RSA Security開發(fā)的一組標(biāo)準(zhǔn)協(xié)議,用以定義安全信息交換的方法。 證書管理協(xié)議 CMP? 證書管理協(xié)議 CMP(Certificate Management Protocol)是由 PKIX工作組根據(jù) RFC2510( Inter 公鑰基礎(chǔ)設(shè)施證書管理協(xié)議)和 RFC2511( Inter公鑰基礎(chǔ)設(shè)施證書請(qǐng)求管理框架)兩個(gè)標(biāo)準(zhǔn)而制定的。 CMP協(xié)議的功能比較強(qiáng),可以支持許多不同的證書管理功能,如交叉證明的請(qǐng)求與響應(yīng)消息,注銷證書的請(qǐng)求和響應(yīng)消息,恢復(fù)密鑰的請(qǐng)求與響應(yīng)消息,以及證書和 CRL的分發(fā)消息等。 證書管理消息 CMC? CMP的大而全與復(fù)雜性在一定程度上影響了 CMP的推廣應(yīng)用。在 CMC中,使用 PKCS 10處理證書請(qǐng)求消息,使用 PKCS 7處理證書的響應(yīng)消息。 證書的注銷 ? 負(fù)責(zé)證書注銷功能的系統(tǒng)是 PKI的一個(gè)重要組件。 證書注銷系統(tǒng)要負(fù)責(zé)為被注銷的證書創(chuàng)建和維護(hù)一張及時(shí)更新的 CRL, 并把它放入 CRL列表內(nèi),當(dāng)一個(gè)用戶需要使用某證書時(shí),首先應(yīng)該檢查該證書是否在 CRL列表中, CRL一般用目錄系統(tǒng)的形式存放在公共存儲(chǔ)庫(kù)中。注銷證書的管理實(shí)時(shí)證書注銷檢測(cè) ? 對(duì)于某些涉及高敏感級(jí)數(shù)據(jù)(如公司之間往來的財(cái)務(wù)數(shù)據(jù))的 PKI設(shè)施,注銷證書和使該注銷生效之間是不允許有時(shí)間間隔的。 ? 關(guān)鍵問題是能夠讓用戶及時(shí)查詢證書當(dāng)前的狀態(tài)(有效 /注銷),在線證書狀態(tài)協(xié)議 OCSP(Online Certificate Status Protocol)就是解決這一問題的一種實(shí)時(shí)證書注銷檢查機(jī)制。 OCSP響應(yīng)程序通常作為一種由 CA提供的或被 CA委派的服務(wù)的形式提供。雖然利用電子郵件也可以完成 CA與用戶之間的證書與 CRL交換,而且也是一種簡(jiǎn)單可行的方案,但是當(dāng)涉及的證書數(shù)量很大(成千上萬)的時(shí)候,這種方式的負(fù)擔(dān)會(huì)很重,并且不能滿足終端直接檢索證書與 CRL的要求。但需要為證書存儲(chǔ)庫(kù)定義良好的存儲(chǔ)結(jié)構(gòu)和訪問協(xié)議。為了保證通信雙方都不能否認(rèn)自己已經(jīng)做過的事情, PKI還必須提供不可抵賴服務(wù)。 在數(shù)字簽名中附加時(shí)間戳還可以防止網(wǎng)絡(luò)中發(fā)生重放攻擊的事件。PKI信任框架216。信任模型 有關(guān)信任的概念 ? 信任? 信任域 信任? 信任被定義為: “ 一般說來,如果一個(gè)實(shí)體假定另一個(gè)實(shí)體會(huì)嚴(yán)格地象它期望的那樣行動(dòng),那么就稱它信任那個(gè)實(shí)體。如果一個(gè)組織中的所有用戶都遵守同樣的策略,那么就稱該組織是在單信任域中運(yùn)作,否則這個(gè)組織就是在多信任域中運(yùn)作。嚴(yán)格層次信任模型216。WEB信任模型 216。樹根在上,樹葉在下。 嚴(yán)格層次信任模型分布式信任模型? 分布式信任模型中,把信任分布到兩個(gè)以上的 CA上。 ? 個(gè)交叉信任模型是指多個(gè)對(duì)等 CA機(jī)構(gòu)之間通過互相承認(rèn)證書的有效性而建立起來的橫向信任關(guān)系,通過交叉認(rèn)證方式,可以建立起更大范圍內(nèi)的 PKI認(rèn)證系統(tǒng),這一過程稱為 PKI連網(wǎng)( PKI Networking)。在 PGP中,一個(gè)用戶可以自愿承擔(dān) CA的義務(wù),為其他用戶簽署公鑰證書,同時(shí)他自己的公鑰也被其他用戶所認(rèn)證,通過這種方式可以建立起一個(gè)信任網(wǎng),參加
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1