9,ca证书:证实ca身份和ca的签名密钥。
10,证书机构ca用于创建和发布证书,它通常为一个称为安全域的有限群体发放证书。
11,安全服务器:面向普通用户,用于提供证书的申请,浏览,证书吊销表以及证书**等安全服务。
12,ca服务器:是整个证书机构的核心,负责证书的签发。
13,ldap服务器:提供目录浏览服务,负责将注册机构服务器传输过来的用户信息以及数字证书加入到服务器上。
14,数据库服务:是认证机构的核心部分,用于认证机构数据,日志和统计信息的存储和管理。
15,公钥用户需要知道公钥的实体为公钥用户。
16,证书更新当证书持有者的证书过期,证书被窃取,受到攻击时通过更新证书的方法,使其用新的证书继续参与网上认证。证书的更新包括证书的更换和证书的延期两种情况。
简答题:1,有效证书应满足的条件有哪些?
答:(1)证书没有超过有效期。(2)密钥没有被修改。
如果密钥被修改后,原证书就应当收回,不再使用。如果雇员离开了其公司,对应的证书就可收回,如果不收回,且密钥没被修改,则可继续使用该证书;(3)证书不在ca发行的无效证书清单中。ca负责**证书,并发行无效证书清单。
用户一旦发现密钥泄露就应及时将证书吊销。并由ca通知停用并存档备案。
2,密钥对生成的两种途径是什么?
答:(1)密钥对持有者自己生成:用户自己用硬件或软件生成密钥对。
如果该密钥对用于数字签名时,应支持不可否认性。(2)密钥对由通用系统生成:由用户依赖,可信赖的某一中心机构生成,然后安全地送到特定用户的设备中。
利用这类中心的资源,可产生高质量密钥对,易于备份和管理。
3,证书有哪些类型?
答:(1)个人证书:证实客户身份和密钥所有权。在一些情况下,服务器会在建立ssl边接时要求用个人证书来证实客户身份。用户可以向一个ca申请,经审查后获得个人证书。
(2)服务器证书:证实服务器的身份和公钥。当客户请求建立ssl连接时,服务器把服务器证书传给客户。
客户收到证书后,可以检查发行该证书的ca是否应该信任。对于不信任的ca,浏览器会提示用户接受或拒绝这个证书。
(3)邮件证书:证实电子邮件用户的身份和公钥。一些有安全功能的电了邮件应用程序能使用邮件证书来验证用户身份和加密解密信息。
(4)ca证书:证实ca身份和ca的签名密钥。在netscape浏览器里,服务器管理员可以看到服务受接受的ca证书,并选择是否信任这些证书。ca证书允许ca发行其他类型的证书。
4,如何对密钥进行安全保护?
电子商务安全导论
第一章。1.电子商务系统可能遭受的攻击。系统穿透 未经授权人通过一定手段假冒合法用户接入系统,对文件进行篡改 窃取机密信息 非法使用资源等。违反授权原则 一个被授权进入系统做某件事的用户,在系统中做未经授权的其他事情。植入 在系统穿透或违反授权攻击成功后,入侵者常要在系统中植入一种能力,为其以后攻击...
电子商务安全导论
第1章电子商务安全基础。一。商务和电子商务的概念。1.电子商务的含义。2.组成电子商务的技术要素。3.电子商务的模式。因特网 intranet 内连网 和extranet 外连网 的特点。5.电子商务的发展历史。二。电子商务安全基础。1.电子商务存在的安全隐患。1.1计算机系统的安全隐患。1.2电子...
电子商务安全导论
电子商务安全导论 实践考核要求。一 电子商务安全基础。根据案例分析 判断以下内容 1 计算机系统的安全隐患。2 电子商务的安全隐患。3 电子商务系统可能遭受的攻击。4 电子商务安全的中心内容。5 产生电子商务安全威胁的原因。6 对电子商务安全威胁可采取的相应对策。二 安全需求与密码技术及其应用。1 ...