网络安全与技术

1.数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行解密和签名;同时每个
用户还有一个公钥,用于加密和验证。X.509标准规定,数字证书由证书授权中心CA 发放,将其
放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指发证机构对用户证书的签名 
。如果用户UA从A地的发证机构取得了证书,用户UB从B地的发证机构取得了证书,那么 UA通过一
个证书链可以与UB进行安全通信。
2.数字签名实现了完整性验证、身份验证,但不涉及信息本身的加密。
3.CA是PKI的核心,CA负责管理PKI结构下的所有用户(包括各种应用程序)的证书,把用户的公
钥和用户的其它信息捆绑在一起,在网上验证用户的身份,CA还要负责用户证书的黑名单登记和黑
名单发布。但CA不负责LRA的全面管理。
4.一个标准的X.509数字安全证书包含有证书发行机构(CA)对证书的签名。CA对证书内除本签名
字段以外的所有字段的数字签名。签名中包含用CA的私有密钥进行加密的证书散列值、签名算法的
标识符和参数。用户可以通过
  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值