网络工程设计CH8.pptVIP

  • 1
  • 0
  • 约6.18千字
  • 约 10页
  • 2019-09-10 发布于辽宁
  • 举报
公钥密码也有其自身的缺陷,特别是如何获取某一方真正的公钥的问题 确定用于对称密钥密码的共享密钥和安全获取公钥密码的正确公钥的问题,都可通过使用一个可信中介(trusted intermediary)得到解决 对于对称密钥密码体制,可信中介被称为密钥分发中心(key distribution center, KDC),它是唯一可信的网络实体,任一方能与它创建一个共享密钥 对公钥密码而言,KDC被称为证书权威机构(certification authority, CA) 第8章 网络安全设计 * 用户可以多种方式公开发布其公钥 放在其个人网页上、把公钥放置在公钥服务器上、或通过电子邮件把公钥发送给对方 要使公钥密码有用,实体(用户、浏览器和路由器等)必须能够确定它们所得到的公钥确实来自其通信的对方 由证书权威机构(CA)把一个特定实体与其公钥绑定到一起,CA的职责就是使得实体身份和其发出的证书有效 ITU X.509 [ITU 1993]规定了证书的一种鉴别服务和特定的证书语法 第8章 网络安全设计 * 鉴别控制谁能访问网络资源,而授权则指出一旦它们可以访问网络资源时,它们能做些什么。安全管理员为进程或用户设置权限,授权是控制网络安全的一部分。根据用户的部门或工作性质,能为不同用户授予不同的权限 基于角色的访问控制(RBAC)是自主访问控制(DAC)和强制访问控制(MAC)

文档评论(0)

1亿VIP精品文档

相关文档