认证服务防篡系改统简介.pptVIP

  • 1
  • 0
  • 约9.81千字
  • 约 54页
  • 2017-05-13 发布于四川
  • 举报
认证服务防篡系改统简介

系统功能 RA系统采用B/S结构,RA管理终端界面使用浏览器,具备严格的权限管理功能。注册代理点录入、审核和制证业务分别由不同权限的操作员担任,操作员通过IE浏览器登录RA系统,登录时需要经过基于证书的身份认证。 CA证书注册系统 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 主要功能 提供用户身份审核服务:对证书申请者进行身份审核,可采用在线审核或离线审核两种方式,支持自动、手动两种证书审核模式。 提供证书申请服务:包括证书签发、证书更新、证书作废、证书冻结、证书解冻。 提供证书下载服务:包括证书管理中心对证书申请等操作响应的处理,对用户的反馈,或直接将结果下载到用户证书载体。 CA证书注册系统 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 主要功能 保存和维护本地用户资料库,并与CA中心(或上级RA)通讯,完成所需的各种业务功能 证书注册服务器申请并维护证书模板 RA可下设多个注册代理点,每个代理点管理一个区域,每个区域设置相应的管理员与操作员,区域和区域之间默认相互独立。 定制管理角色、管理权限,系统的审计业务和其他业务实现严格的分权管理。 CA证书注册系统 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. CA证书签发系统 CA签发系统(CSS)选用国家密码管理局批准的证书认证系统的技术进行建设。证书签发系统是证书认证系统的核心,不仅为整个证书认证系统提供签发证书/证书注销列表的服务,还承担整个证书认证系统中主要的安全管理工作。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. CA签发系统结构模型 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. CA证书签发系统 CA签发系统结果模块图 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. CA证书签发系统 证书签发子系统 证书签发子系统的主体为证书签名服务器,是CA签发系统的核心,用于为整个CA认证系统用户签发证书,并归档管理全部已签发的证书。证书签名服务器保存CA签发系统公私钥对,并在初始化时生成自签名CA证书。证书签名服务器处于核心层,设置多层安全防护技术,保障服务器不会受到来自外部网络的攻击。签名私钥存放在加密机内,所有加密运算均在加密机内完成,私钥不在加密机外运算,保护私钥的安全。 证书签发子系统又分为证书离线签发子系统和证书在线签发子系统。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 证书离线签发子系统 接收管理系统指令完成初始化等任务并发放系统管理员证书。主要功能: CA系统初始化 CA密钥生成、备份与恢复 RA管理,对RA进行登记和管理,为RA分配相应的证书模板,支持多个RA 超级管理员证书制作、更新、注销 支持设备/机构/人员证书的签发、更新、注销 CA证书签发系统 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 证书在线签发子系统 接收证书

文档评论(0)

1亿VIP精品文档

相关文档