特权管理基础设施PMI介绍.pptxVIP

  • 2
  • 0
  • 约3.07千字
  • 约 33页
  • 2026-07-17 发布于北京
  • 举报

特权管理基础设施(PMI)介绍

网络存在的典型安全隐患2网络否认传送窃听冒名传送篡改用户甲用户乙假冒?

1.1你是谁?RickMaryInternet/Intranet应用系统1.2怎么确认你就是你?信息安全要素举例1.1我是Rick.1.2口令是1234.授权机密性完整性防抵赖2.我能干什么?2.你能干这个,不能干那个.3.如何让别人无法偷听?3.我有密钥?5.我偷了机密文件,我不承认.5.我有你的罪证.4.如何保证不能被篡改?4.别怕,我有数字签名.3鉴别

应用系统安全性需求和典型攻击机密性数据传输、存储加密窃听、业务流分析完整性数据和系统未被未授权篡改或者损坏篡改、重放、旁路、木马可鉴别性数据信息和用户、进程、系统等实体的鉴别伪造、冒充、假冒4

应用系统安全性需求和典型攻击不可否认性防止源点或终点的抵赖,自身独有、无法伪造的抵赖、否认授权设置应用、资源细粒度访问权限越权访问、破坏资源5

特权管理基础设施(PMI)理解PMI/AA的原理和作用掌握PMI和PKI、AC和PKC的区别了解PMI/AA的体系结构掌握属性证书的特点和应用6

PMIPMIPrivilegeManagementInfrastructure,即特权管理基础设施或授权管理基础设施是属性证书、属性权威、属性证书库等部件的集合体,用来实现权限和证书的产生、管理、存储、分发和撤销等功能与应用相关的授权

文档评论(0)

1亿VIP精品文档

相关文档