

l 一个网络的PKI包括以下基本构件:数字证书、CA(认证中心)、数字签名、双证书体系
l PKI/CA的信任机构:层次信任机构、分布式信任机构、Web模型、以用户为中心的信任模型、交叉认证的信任关系
l CA的主要职责:数字证书管理、证书和证书库、密钥备份和恢复、密钥和证书的更新、证书历史档案、客户端软件、交叉认证
l CA的服务:认证、数据完整性服务、数据保密性服务、不可否认性服务、公证服务
l PMI即权限管理基础设施或授权管理基础设施。PMI授权技术的核心思想是以资源管理为核心,将对资源的访问控制权统一交由授权机构进行管理,既由资源的所有者来访问控制管理。PMI主要进行授权管理,PKI主要进行身份鉴别
l 数字签名重要用于确保电子文档真实性并可进行身份验证;
l 身份认证方法:基于令牌(一次性、不同时间口令不同) 和 Kerberos(第三方);
| 各省软考办 | ||||||||||