飞越草原

我的草原,我的梦
  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2006年8月17日

摘要: 作为电子商务信息安全的关键技术和基础技术的PKI/CA技术,对其体系的研究受到各国的重视,从90年代初期以来,美国、加拿大、英国、德国、日本和新加坡等国相继开展了可信第三方认证体系的研究和建设工作。以美国、加拿大为例,通过对他们的体系结构的研究,我们可以从中得到一些启示,为我国商业 PKI/CA体系结构的研究提供宝贵的经验。一、 美国联邦PKI体系结构1.1、美国联邦PKI体系结构的描述  美国联... 阅读全文

posted @ 2006-08-17 18:12 木头's 阅读(2787) 评论(0) 推荐(0) 编辑

摘要: 在和CA进行一些接触时,我们常常会听到一个名词: X.509。它是一种行业标准或者行业解决方案,在X.509方案中,默认的加密体制是公钥密码体制。为进行身份认证,X.509标准及公共密钥加密系统提供了数字签名的方案。用户可生成一段信息及其摘要(亦称作信息"指纹")。用户用专用密钥对摘要加密以形成签名,接收者用发送者的公共密钥对签名解密,并将之与收到的信息"指纹"进行比较,以确定其真实性。  此问题... 阅读全文

posted @ 2006-08-17 18:12 木头's 阅读(6107) 评论(1) 推荐(1) 编辑