课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
无论是数字证书还是加密技术应用都是为了能够提高计算机网络的安全性,而本文我们就通过案例分析来了解一下,提高计算机网络安全的方法都有哪些。
PKI主要由公钥证书、证书管理机构、证书管理系统、保障证书服务的各种软硬件设备以及相应的法律基础共同组成。其中,公钥证书是PKI中基础的组成部分。
根证书是一份特殊的证书,它的签发者是它本身(根CA),安装了根证书就表明你对该根证书以及用它所签发的证书都表示信任,不需要再通过其他证书来验证,证书的验证追溯至根证书即结束。
需要与所有实体都建立信任的是根CA,即每个中间CA和终端实体都必须拥有根CA的公钥—它的安装一般通过安全的带外方式实现。根CA也称为“信任锚(trustanchor)”,即认证的起点或终点。
交叉认证(crosscertification)是指通过某种方法将以前无关的CA连接在一起,建立起信任关系,彼此可以进行安全认证。它通过信任传递机制来完成两者信任关系的建立,是三方信息关系的拓展,即一个CA的用户信任所有与自己CA有交叉认证的其他CA的用户。
RA(RegistrationAuthority)是专门负责受理用户申请证书的机构,它是用户和CA之间的接口。RA负责对用户进行资格审查,收集用户信息并核实用户身份的合法性,然后决定是批准还是拒绝用户的证书申请。
CA采用“证书目录”的方式集中存储和管理证书,通过建立目录服务器证书库的方式为用户提供证书服务。
PKI策略是指一个组织建立和定义的公钥管理方面的指导方针、处理方法和原则。在PKI中有两种类型的策略:一是证书策略,用于管理证书的使用;另一个是证书实践指南(CertificatePracticeStatement,CPS)。
【免责声明】本文系本网编辑部分转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与管理员联系,我们会予以更改或删除相关文章,以保证您的权益!更多内容请加danei0707学习了解。欢迎关注“达内在线”参与分销,赚更多好礼。