人人范文网 范文大全

《电子商务安全导论》读书笔记13

发布时间:2020-03-02 04:53:02 来源:范文大全 收藏本文 下载本文 手机版

《电子商务安全导论》读书笔记13

9,CA证书:证实CA身份和CA的签名密钥。

10,证书机构CA用于创建和发布证书,它通常为一个称为安全域的有限群体发放证书。11,安全服务器:面向普通用户,用于提供证书的申请,浏览,证书吊销表以及证书下载等安全服务。

12,CA服务器:是整个证书机构的核心,负责证书的签发。

13,LDAP服务器:提供目录浏览服务,负责将注册机构服务器传输过来的用户信息以及数字证书加入到服务器上。

14,数据库服务:是认证机构的核心部分,用于认证机构数据,日志和统计信息的存储和管理。

15,公钥用户需要知道公钥的实体为公钥用户。

16,证书更新当证书持有者的证书过期,证书被窃取,受到攻击时通过更新证书的方法,使其用新的证书继续参与网上认证。证书的更新包括证书的更换和证书的延期两种情况。简答题:

1,有效证书应满足的条件有哪些?

答:(1)证书没有超过有效期。(2)密钥没有被修改。如果密钥被修改后,原证书就应当收回,不再使用。如果雇员离开了其公司,对应的证书就可收回,如果不收回,且密钥没被修改,则可继续使用该证书;(3)证书不在CA发行的无效证书清单中。CA负责回收证书,并发行无效证书清单。用户一旦发现密钥泄露就应及时将证书吊销。并由CA通知停用并存档备案。

2,密钥对生成的两种途径是什么?

答:(1)密钥对持有者自己生成:用户自己用硬件或软件生成密钥对。如果该密钥对用于数字签名时,应支持不可否认性。(2)密钥对由通用系统生成:由用户依赖,可信赖的某一中心机构生成,然后安全地送到特定用户的设备中。利用这类中心的资源,可产生高质量密钥对,易于备份和管理。

3,证书有哪些类型?

答:(1)个人证书:证实客户身份和密钥所有权。在一些情况下,服务器会在建立SSL边接时要求用个人证书来证实客户身份。用户可以向一个CA申请,经审查后获得个人证书。

(2)服务器证书:证实服务器的身份和公钥。当客户请求建立SSL连接时,服务器把服务器证书传给客户。客户收到证书后,可以检查发行该证书的CA是否应该信任。对于不信任的CA,浏览器会提示用户接受或拒绝这个证书。

(3)邮件证书:证实电子邮件用户的身份和公钥。一些有安全功能的电了邮件应用程序能使用邮件证书来验证用户身份和加密解密信息。

(4)CA证书:证实CA身份和CA的签名密钥。在Netscape浏览器里,服务器管理员可以看到服务受接受的CA证书,并选择是否信任这些证书。CA证书允许CA发行其他类型的证书。

4,如何对密钥进行安全保护?

《电子商务安全导论》读书笔记14

《电子商务安全导论》读书笔记12

《电子商务安全导论》读书笔记8

《电子商务安全导论》读书笔记1

《电子商务安全导论》读书笔记2

《电子商务安全导论》读书笔记9

《电子商务安全导论》读书笔记3

《电子商务安全导论》读书笔记5

《电子商务安全导论》读书笔记6

《电子商务安全导论》读书笔记4

《电子商务安全导论》读书笔记13
《《电子商务安全导论》读书笔记13.doc》
将本文的Word文档下载到电脑,方便编辑。
推荐度:
点击下载文档
点击下载本文文档