

使用符合X.509的身份证明
使用这种方法必须有一个第三方的授权证明(Certificates of Authority, CA)中心为客户签发身份证明。客户和服务器各自从CA获取证明,并且信任该授权证明中心。在会话和通讯时首先交换身份证明,其中包含了将各自的公钥交给对方,然后才使用对方的公钥验证对方的数字签名、交换通讯的加密密钥等。在确定是否接受对方的身份证明时,还需检查有关服务器,以确认该证明是否有效。
优点:是非常安全的用户认证形式。
缺点:实现起来比较复杂,要求通信的次数多,而且计算量较大。
| 各省软考办 | ||||||||||