認(rèn)證授權(quán)
使用證書(shū)登陸B/S結(jié)構(gòu)的管理系統(tǒng),證書(shū)經(jīng)過(guò)后臺(tái)服務(wù)器驗(yàn)證證明是否為真實(shí)有效。驗(yàn)證通過(guò)后系統(tǒng)根據(jù)登陸的用戶(hù)賦予相應(yīng)的權(quán)限完成整個(gè)登陸過(guò)程。例如: 生產(chǎn)管理、信息發(fā)布、綜合數(shù)據(jù)查詢(xún)、人力資源、信息中心管理、科技成果管理、行協(xié)信息系統(tǒng)等7個(gè)B/S結(jié)構(gòu)的管理信息系統(tǒng)。
在郵件客戶(hù)端( Outlook Express)中使用數(shù)字證書(shū),對(duì)編輯的郵件進(jìn)行加密和簽名操作,對(duì)收到的郵件進(jìn)行解密和驗(yàn)證簽名操作,實(shí)現(xiàn)安全電子郵件功能。
對(duì)于:C/S結(jié)構(gòu)的管理系統(tǒng):通過(guò)使用數(shù)字證書(shū)確認(rèn)用戶(hù)的身份,并保證用戶(hù)被確認(rèn)后,用戶(hù)本身不可抵賴(lài)。由于用戶(hù)私鑰證書(shū)存儲(chǔ)于智能密碼鑰匙中,就像用戶(hù)的鑰匙,安全性得到了很好的保證。其他人無(wú)法獲得用戶(hù)的鑰匙就無(wú)法冒名進(jìn)行對(duì)數(shù)據(jù)庫(kù)的操作。應(yīng)用系統(tǒng)對(duì)系統(tǒng)中用戶(hù)能進(jìn)行有效的識(shí)別,對(duì)合法用戶(hù)的操作行為的可確認(rèn)性也得到了很好的保證。例如:營(yíng)業(yè)管理、干部管理、外事管理、安全監(jiān)察、燃料管理、機(jī)關(guān)房產(chǎn)、機(jī)關(guān)人事、綜合計(jì)劃、社保管理、學(xué)會(huì)協(xié)會(huì)、公積金管理、職工健康檔案共12個(gè)應(yīng)用系統(tǒng)。
釋義:身份認(rèn)證護(hù)照篇,授權(quán)管理邊界線(xiàn)。PMI授權(quán)管理基礎(chǔ)設(shè)施需要PKI公鑰基礎(chǔ)設(shè)施為其提供身份認(rèn)證服務(wù)。PKI和PMI之間的主要區(qū)別在于:PMI主要進(jìn)行授權(quán)管理,證明這個(gè)用戶(hù)有什么權(quán)限,能干什么,即“你能做什么” 為各類(lèi)應(yīng)用提供相對(duì)獨(dú)立的授權(quán)管理,并且各類(lèi)應(yīng)用相互之間的權(quán)限資源獨(dú)立;PKI主要進(jìn)行身份鑒別,證明用戶(hù)身份,即“你是誰(shuí)”并且由各類(lèi)應(yīng)用共同信任的有關(guān)機(jī)構(gòu)提供統(tǒng)一管理。它們之間的關(guān)系類(lèi)似于護(hù)照和簽證的關(guān)系。護(hù)照是身份證明,唯一標(biāo)識(shí)個(gè)人信息,只有持有護(hù)照才能證明你是一個(gè)合法的人。簽證具有屬性類(lèi)別,持有哪一類(lèi)別的簽證才能在該國(guó)家進(jìn)行哪一類(lèi)的活動(dòng)。
包頭密碼定春秋,信息交換避風(fēng)險(xiǎn)。PKI是Public Key Infrastructure的縮寫(xiě),提供公鑰加密和數(shù)字簽名服務(wù)的綜合系統(tǒng),通常譯為公鑰基礎(chǔ)設(shè)施。PKI是使用公鑰(公開(kāi)密鑰)理論和技術(shù)建立的提供安全認(rèn)證服務(wù)的基礎(chǔ)設(shè)施。按照X.509標(biāo)準(zhǔn)中定義,“是一個(gè)包括硬件、軟件、人員、策略和規(guī)程的集合,用來(lái)實(shí)現(xiàn)基于公鑰密碼體制的密鑰和證書(shū)的產(chǎn)生、管理、存儲(chǔ)、分發(fā)和撤銷(xiāo)等功能。”應(yīng)用PKI的目的是管理密鑰并通過(guò)公鑰算法實(shí)現(xiàn)用戶(hù)身份驗(yàn)證。
CA(Certificate Authority)是數(shù)字證書(shū)認(rèn)證中心的簡(jiǎn)稱(chēng),是指發(fā)放、管理、廢除數(shù)字證書(shū)的機(jī)構(gòu)。CA的作用是檢查證書(shū)持有者身份的合法性,并簽發(fā)證書(shū)(在證書(shū)上簽字),以防證書(shū)被偽造或篡改,以及對(duì)證書(shū)和密鑰進(jìn)行管理。
國(guó)標(biāo)密鑰明權(quán)限,層次控制辯界面。PKI-CA電子證書(shū)認(rèn)證系統(tǒng)是用于數(shù)字證書(shū)的申請(qǐng)、審核、簽發(fā)、注銷(xiāo)、更新、查詢(xún)的綜合管理系統(tǒng)。PKI-CA應(yīng)用國(guó)際先進(jìn)技術(shù),擁有高強(qiáng)度的加密算法,高可靠性的安全機(jī)制及完善的管理及配置策略。提供自動(dòng)的密鑰和證書(shū)管理服務(wù)。
辯識(shí)判別鬼神仙,流程信息保安全。屬性證書(shū)、屬性權(quán)威、屬性證書(shū)庫(kù)等部件構(gòu)成的綜合系統(tǒng),用來(lái)實(shí)現(xiàn)屬性證書(shū)的產(chǎn)生、管理、存儲(chǔ)、分發(fā)和撤銷(xiāo)等功能,被稱(chēng)為權(quán)限管理基礎(chǔ)設(shè)施,簡(jiǎn)稱(chēng)PMI(Privilege Management Infrastructure)。PMI可將訪(fǎng)問(wèn)控制機(jī)制從具體應(yīng)用系統(tǒng)的開(kāi)發(fā)和管理中分離出來(lái),使訪(fǎng)問(wèn)控制機(jī)制與應(yīng)用系統(tǒng)之間能靈活而方便地結(jié)合和使用,從而可以提供與實(shí)際處理模式相應(yīng)的、與具體應(yīng)用系統(tǒng)開(kāi)發(fā)和管理無(wú)關(guān)的授權(quán)和訪(fǎng)問(wèn)控制機(jī)制。

責(zé)任編輯:何健
- 相關(guān)閱讀
- 專(zhuān)家訪(fǎng)談
- 企業(yè)高管
- 政府官員
-
曹志剛:我們期待風(fēng)電成為中國(guó)的主力能源
2020-11-17風(fēng)電,能源,主力能源 -
張鈞:未來(lái)配電網(wǎng)內(nèi)涵特征與發(fā)展框架研究
-
習(xí)近平:持續(xù)增強(qiáng)電力裝備、新能源等領(lǐng)域的全產(chǎn)業(yè)鏈優(yōu)勢(shì)
2020-11-02電力裝備,新能源,通信設(shè)備
-
曹志剛:我們期待風(fēng)電成為中國(guó)的主力能源
2020-11-17風(fēng)電,能源,主力能源 -
張鈞:未來(lái)配電網(wǎng)內(nèi)涵特征與發(fā)展框架研究
-
杜祥琬:創(chuàng)新觀(guān)念,推動(dòng)能源高質(zhì)量發(fā)展
2020-09-28能源,創(chuàng)新,觀(guān)點(diǎn)