广东省电子商务认证中心的.pptVIP

  • 53
  • 0
  • 约8.72千字
  • 约 96页
  • 2017-03-02 发布于海南
  • 举报
广东省电子商务认证中心的

用户身份认证的最简单、最广的一种方法就是口令方式,口令由数字字母、特殊字符等组成。 这种身份认证方法操作十分简单,但最不安全不能抵御口令猜测攻击。 标记是一种用户所持有的某个秘密信息(硬件),上面记录着用于系统识别的个人信息。 4.2.1 证书 1.数字证书的概念 数字证书就是标志网络用户身份信息的一系列数据,用于证明某一主体(如个人用户、服务器等)的身份以及其公钥的合法性的一种权威性的电子文档,由权威公正的第三方机构,即CA中心签发。 数字证书的拥有者可以将其证书提供给其他人、Web站点及网络资源,以证实他的合法身份,并且与对方建立加密的、可信的通信。数字证书提供了一种在网上验证身份的方式,主要采用了公开密钥体制,其它还包括对称密钥加密、数字签名、数字信封等技术。 以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。 数字证书(公钥证书)的结构 2.数字证书的内容 数字证书的内部格式遵循X.509标准。X.509是由国际电信联盟(ITU—T)制定的数字证书标准。根据这项标准,证书包括申请证书个人的信息和发行证书机构的信息。 l? 证书拥有者的姓名;证书所有人的名称,命名规则一般采用X.500格式; l? 证书

文档评论(0)

1亿VIP精品文档

相关文档