(2)不要随意从网上下载软件,下载后要注意进行查毒。 (3)不要打开不熟悉的邮件和附件。 2.入侵防范 防范入侵程序的措施有以下几点。 (1)不要随意从网上下载软件,建议使用正版软件。 (2)经常检查自己的系统是否启动了不明的服务,并尽快删除。 (3)对于Windows系统,应注意比较注 册表的改变。 (4)使用安全工具进行检查。 第四节 CA安全控制及管理 一、CA的含义 一个网上各方都信任的机构,专门负责数字证书的发放和管理,确保网上信息的安全,这个机构就是CA认证机构(Certficate Authority,CA)。 CA是认证中心在PKI中称“认证机构”,它是电子商务和网上银行交易的权威性、可信赖性及公正性的第三方机构,是电子商务的重要组成部分。 二、CA认证的功能 (1)自身密钥的产生、存储、备份/恢复、归档和销毁。 (2)为认证中心、各地注册审核发放机构的安全加密通信提供安全密钥管理服务。 (3)确定客户密钥生存周期,实施密钥吊销和更新管理。 (4)提供密钥生成和分发服务。 (5)提供密钥托管和密钥恢复服务。 (6)其他密钥生成和管理、密码运算功能。 三、认证中心功能的实现 (1)注册服务器 (2)证书申请受理和审核机构 (3)认证中心服务器 四、威胁CA认证机构安全的因素 1.系统穿透 2.违反授权原
您可能关注的文档
- 网络信息面临的安全威胁2-1 计算机设备与环境安全.pptx
- 网络信息面临的安全威胁2-2 计算机设备与环境安全.pptx
- 网络信息面临的安全威胁3-1 数据安全.pptx
- 网络信息面临的安全威胁3-2 数据安全.pptx
- 网络信息面临的安全威胁3-3 数据安全.pptx
- 网络信息面临的安全威胁4-1 身份与访问安全——身份认证.pptx
- 网络信息面临的安全威胁4-2 身份与访问安全——基于数字证书的认证案例与拓展.pptx
- 网络信息面临的安全威胁4-3 身份与访问安全——访问控制.pptx
- 网络信息面临的安全威胁5-1 操作系统安全.pptx
- 网络信息面临的安全威胁5-2 数据库安全.pptx
原创力文档

文档评论(0)