国产精品久久久亚洲一区,亚洲欧美日韩国产一区二区,男女男99热,日韩伦乱无码

iso認證咨詢公司,全國認證咨詢服務(wù)!
iso認證咨詢公司客服

什么是CA安全體系,CA認證體系,C A 分別代表什么

如果不想吃橙子

如果不想吃橙子

什么是ca ca(certification authority)是以構(gòu)建在公鑰基礎(chǔ)設(shè)施pki(public key infrastructure)基礎(chǔ)之上的產(chǎn)生和確定數(shù)字證書的第三方可信機構(gòu)(trusted third party),其主要進行身份證書的發(fā)放,并按設(shè)計者制定的策略,管理電子證書的正常使用。ca具有權(quán)威性、可信賴性及公正性,承擔著公鑰體系中公鑰的合法性檢驗的責任。ca為每個使用公開密鑰的用戶發(fā)放一個數(shù)字證書,數(shù)字證書的作用是證明證書中列出的用戶合法擁有證書中列出的公開密鑰。ca的數(shù)字簽名使得攻擊者不能偽造和篡改證書,ca還負責吊銷證書并發(fā)布證書吊銷列表(crl),并負責產(chǎn)生、分配和管理所有網(wǎng)上實體所需的數(shù)字證書,因此,它是安全電子政務(wù)的核心環(huán)節(jié)。 ca認證體系的組成 ca認證體系由以下幾個部門組成:一是ca,負責產(chǎn)生和確定用戶實體的數(shù)字證書。二是審核授權(quán)部門,簡稱ra(registry authority),它負責對證書的申請者進行資格審查,并決定是否同意給申請者發(fā)放證書。同時,承擔因?qū)徍隋e誤而引起的、為不滿足資格的人發(fā)放了證書而引起的一切后果,它應由能夠承擔這些責任的機構(gòu)擔任。三是證書操作部門,證書操作部門cp(certification processor)為已被授權(quán)的申請者制作、發(fā)放和管理證書,并承擔因操作運營錯誤所產(chǎn)生的一切后果,包括失密和為沒有獲得授權(quán)的人發(fā)放了證書等,它可由ra自己擔任,也可委托給第三方擔任。四是密鑰管理部門(km),負責產(chǎn)生實體的加密鑰對,并對其解密私鑰提供托管服務(wù)。五是證書存儲地(dir),包括網(wǎng)上所有的證書目錄。 在ca認證體系中,各組成部分彼此之間的認證關(guān)系一般如下: (1)用戶與ra之間:用戶請求ra進行審核,用戶應該將自己的身份信息提交給ra,ra對用戶的身份進行審核后,要安全地將該信息轉(zhuǎn)發(fā)給ca。 (2)ra與ca之間:ra應該以一種安全可靠的方式把用戶的身份識別信息傳送給ca。ca通過安全可行的方式將用戶的數(shù)字證書傳送給ra或直接送給用戶。 (3)用戶與dir之間:用戶可以在dir中查詢、撤銷證書列表和數(shù)字證書。 (4)dir與ca之間:ca將自己產(chǎn)生的數(shù)字證書直接傳送給目錄dir,并把它們登記在目錄中,在目錄中登記數(shù)字證書要求用戶鑒別和訪問控制。 (5)用戶與km之間:km接受用戶委托,代表用戶生成加密密鑰對;用戶所持證書的加密密鑰必須委托密鑰管理中心生成;用戶可以申請解密私鑰恢復服務(wù);km應該為用戶提供解密私鑰的恢復服務(wù)。用戶的解密私鑰必須統(tǒng)一在密鑰管理中心托管。 (6)ca與km之間:這二者之間的通訊必須是保密、安全的。要求它們之間用通訊證書來保證安全性。通訊證書是認證機關(guān)與密鑰管理中心、上級或下級認證機關(guān)進行通訊時使用的計算機設(shè)備證書。這些專用的計算機設(shè)備必須申請并安裝認證機構(gòu)所發(fā)布的專用通訊證書,同時,還必須安裝密鑰管理中心、上級或下級認證機構(gòu)專用通訊計算機設(shè)備所持有的通訊密鑰證書和認證機構(gòu)的根證書。 認證體系的職責 從上述論述中,可以總結(jié)出,ca至少擔負著以下幾項具體的職責: (1)驗證并標識公開密鑰信息提交認證的實體的身份; (2)確保用于產(chǎn)生數(shù)字證書的非對稱密鑰對的質(zhì)量; (3)保證認證過程和用于簽名公開密鑰信息的私有密鑰的安全; (4)確保兩個不同的實體未被賦予相同的身份,以便把它們區(qū)別開來; (5)管理包含于公開密鑰信息中的證書材料信息,例如數(shù)字證書序列號、認證機構(gòu)標識等; (6)維護并發(fā)布撤銷證書列表; (7)指定并檢查證書的有效期; (8)通知在公開密鑰信息中標識的實體,數(shù)字證書已經(jīng)發(fā)布; (9)記錄數(shù)字證書產(chǎn)生過程的所有步驟。 ca安全認證體系的功能 ca安全認證體系的主要功能包括:簽發(fā)數(shù)字證書、管理下級審核注冊機構(gòu)、接受下級審核注冊機構(gòu)的業(yè)務(wù)申請、維護和管理所有證書目錄服務(wù)、向密鑰管理中心申請密鑰、實體鑒別密鑰器的管理,等等。 CA金融體系就是金融系統(tǒng)的CA認證. 希望對你有用!

記得采納啊

熱門產(chǎn)品
最新知識

中國環(huán)保產(chǎn)品認證目錄,環(huán)保產(chǎn)品認證目錄

小編為您整理中國環(huán)保產(chǎn)品認證范圍、中國環(huán)保產(chǎn)品認證的認證標志、中國環(huán)保產(chǎn)品認證的介紹、什么是中國環(huán)保產(chǎn)品認證、中國環(huán)保產(chǎn)品認證的特點相關(guān)iso認證公司知識,詳情可查看下方正文!

企業(yè)外部信用評級?企業(yè)外部信用評級aa

小編為您整理新疆外部信用評級aa+企業(yè)都有哪些、云南企業(yè)外部信用評級aaa級企業(yè)有哪家、哪些企業(yè)需要信用評級、企業(yè)主體信用評級條件、企業(yè)為什么要做信用評級相關(guān)iso認證公司知識,詳情可查看下方正文!

宿遷體系認證公司,宿遷體系認證咨詢公司

小編為您整理宿遷哪家公司做認證體系、宿遷連云港為何全面排查大頭娃娃涉事iso三體系認證、宿遷fsc森林認證在哪里、宿遷哪里可以提供辦理ISO9001認證、在宿遷辦理質(zhì)量管理體系認證證書在哪辦理相關(guān)iso認證公司知識,詳情可查看下方正文!

iso20000管理體系認證報價,iso20000報價

小編為您整理ISO20000業(yè)務(wù)人員應該如何報價人數(shù)120人、ISO20000,ISO20000標準,IT服務(wù)管理體系認證,什么是ISO20000標準、iso9000質(zhì)量管理體系審核報價國家有沒有標準、管理體系認證iso20000什么意思、管理體系認證iso20000什么意思相關(guān)iso認證公司知識,詳情可查看下方正文!

提供iso14000體系認證,椒江提供iso14000認證體系

小編為您整理請?zhí)峁┮恍㊣SO14000認證的資料、ISO14000審核需要提供哪些資料、ISO14000審核需要提供哪些資料、哪里有提供ISO14000的服務(wù)呢、為什么要做ISO14000體系認證相關(guān)iso認證公司知識,詳情可查看下方正文!

最新問答
熱門專題