《身份认证技术.pptVIP

  • 206
  • 0
  • 约1.95万字
  • 约 70页
  • 2016-12-28 发布于北京
  • 举报
PKI认证-CA信任模型 当前Internet上的PKI系统可以分成几类,主要结构类型有: 无政府结构(anarchy) 单CA结构 单CA多RA结构 多CA层次式结构 多CA网状结构 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. PKI认证-CA信任模型 A B D C E F G 无政府结构中,每个用户都可以看作本人的CA,每个用户给自己的信任者签发证书,再通过Email或公共数据库获得他人证书,这样用户间的信任关系通过网络传播开来,从而扩大信任范围,但规模的扩大和路径的增长意味不安全因素增多。如图A信任B、B信任F、F信任G,A就信任G,这行吗?在规模扩大后搜索信任路径会比较困难。无政府结构只能在有限的群体使用。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile . Copyright 2004-2011 Aspose Pty Ltd. PKI认证-CA信任模型 CA A B C 单CA结构 Evaluation only. Created with Aspose.Slides for .NE

文档评论(0)

1亿VIP精品文档

相关文档