服安最新信息资讯

服安资讯热点推荐
- 怀疑PC安装木马?学学网络安全小命
- 网络安全专业词汇大全
- 网管工具 用OH协助服务器进行安全
- 网络安全发展简史
- 拒绝黑客 QQ全面攻防技巧
- 怎么使用防火墙常见问题十问十答
- 真实世界忠告 同样适用保证网络安
- SSL学习笔记
- 网络安全基础:几个容易被误认为病
- 网络安全之网络防火墙安装介绍
- 安全入门之认识计算机网络安全特
- 简洁释义局域网内部的ARP攻击是指
- 详解常见漏洞扫描器及网络扫描技
- 安全漏洞 开放商与安全研究者之间
- 在802.1x网络上部署VoIP能产生安全吗
- 应用服务器的常见安全管理漏洞
- 实例:Linux中如何查看服务及监听端
- 全面解析数字签名的技术实现
服安资讯阅览排行
- 什么是MPLS中的FEC?
- 实例:Linux中如何查看服务及监听端
- 什么叫0day?0day是什么?
- 计算机网络安全的六大指标详述
- 安全基础知识:数字证书分类及工
- 网络安全设计中的10大常见错误
- 开放端口范围与整个安全风险有什
- 新手入门 两方面入手保护密码安全
- 全面解析数字签名的技术实现
- 巧设“数字签名” 提高邮件安全
- 安全基础知识:什么是数字证书
- 网络安全之六种密码常见盗窃的手
- 保护服务器安全的热点技术
- 安全必知 导入导出EFS加密文件系统
- 怎么使用防火墙常见问题十问十答
- 维护服务器的七种安全最佳技巧
信息安全法律法规
- 信息安全等级保护管理办法
- 广东省计算机信息系统安全保护条
- 中国国家信息安全等级保护制度开
- 欧盟网络和信息安全法律规制及其
- 互联网电子公告服务管理规定
- 互联网上网服务营业场所管理条例
- 浪潮服务器安全技术要求成为国家
- 计算机信息网络国际联网安全保护
服务器安全技术资讯
- 深入挖掘Oracle内部SQL注入
- 什么是MPLS中的FEC?
- 如何让域控DC的AD更加安全
- 实例:Linux中如何查看服务及监听端
- 服务器安全检查十大要素
- 什么叫0day?0day是什么?
- Windows 2003下如何提高FSO安全性
- 计算机网络安全的六大指标详述
服安解决方案
安全基础知识:数字证书分类及工作原理
来源:服安资讯 时间:2009-12-18 作者:秩名 点击:次 责任编辑:Flyfox
TAG:
安全
证书
原理
数字
基础
分类
服务器安全应急处理中心:让您的服务器更安全! 进入安全讨论社区

基于数字证书的应用角度分类,数字证书可以分为以下几种:
服务器证书
服务器证书被安装于服务器设备上,用来证明服务器的身份和进行通信加密。服务器证书可以用来防止假冒站点。
在服务器上安装服务器证书后,客户端浏览器可以与服务器证书建立SSL连接,在SSL连接上传输的任何数据都会被加密。同时,浏览器会自动验证服务器证书是否有效,验证所访问的站点是否是假冒站点,服务器证书保护的站点多被用来进行密码登录、订单处理、网上银行交易等。全球知名的服务器证书品牌有verisign., Thawte, geotrust等。
SSL证书主要用于服务器(应用)的数据传输链路加密和身份认证,绑定网站域名,不同的产品对于不同价值的数据和要求不同的身份认证。超真 SSL和超快SSL在颁发时间上已经没有什么区别,主要区别在于:超快SSL只验证域名所有权,证书中不显示单位名称;而超真SSL需要验证域名所有权、营业执照和第三方数据库验证,证书中显示单位名称:
电子邮件证书
电子邮件证书可以用来证明电子邮件发件人的真实性。它并不证明数字证书上面CN一项所标识的证书所有者姓名的真实性,它只证明邮件地址的真实性。
收到具有有效电子签名的电子邮件,我们除了能相信邮件确实由指定邮箱发出外,还可以确信该邮件从被发出后没有被篡改过。
另外,使用接收的邮件证书,我们还可以向接收方发送加密邮件。该加密邮件可以在非安全网络传输,只有接收方的持有者才可能打开该邮件。
客户端个人证书
客户端证书主要被用来进行身份验证和电子签名。
安全的客户端证书我被存储于专用的usbkey中。存储于key中的证书不能被导出或复制,且key使用时需要输入key的保护密码。使用该证书需要物理上获得其存储介质usbkey,且需要知道key的保护密码,这也被称为双因子认证。这种认证手段是目前在internet最安全的身份认证手段之一。key的形式有多种,指纹、口令卡等。
数字证书工作基本原理图工作原理:数字证书里存有很多数字和英文,当使用数字证书进行身份认证时,它将随机生成128位的身份码,每份数字证书都能生成相应但每次都不可能相同的数码,从而保证数据传输的保密性,即相当于生成一个复杂的密码。
数字证书绑定了公钥及其持有者的真实身份,它类似于现实生活中的居民身份证,所不同的是数字证书不再是纸质的证照,而是一段含有证书持有者身份信息并经过认证中心审核签发的电子数据,可以更加方便灵活地运用在电子商务和电子政务中。
目前数字证书的格式普遍采用的是X.509 V3国际标准,内容包括证书序列号、证书持有者名称、证书颁发者名称、证书有效期、公钥、证书颁发者的数字签名等.
到现在(20090222)全国一共有28家依法成立的合法数字证书认证机构.
上一篇:安全基础知识:什么是数字证书 下一篇:巧设“数字签名” 提高邮件安全
相关文章列表
- 网络安全设计中的10大常见错误
- 网络安全之六种密码常见盗窃的手
- 技巧分享:确保网络交易安全的五
- 网络安全讲座之四:账号安全
- 十个常用网络密码安全保护实用技
- 新手入门 两方面入手保护密码安全
- 安全必知 导入导出EFS加密文件系统
- 全面解析数字签名的技术实现
- 巧设“数字签名” 提高邮件安全
- 安全基础知识:数字证书分类及工
- 安全基础知识:什么是数字证书
- 怎么使用防火墙常见问题十问十答
- 信息安全体系的基础:身份认证
- 完美网络安全还需要防什么?
- 计算机网络安全的六大指标详述
- DedeCms V5.3/V5.5 安全设置指南
- 系统安全 远程控制服务器失败你该
- 网络安全管理 屏蔽网络设置参数的
- 巧用NET命令 测试网络安全状况
- 在网络安全中起重大作用的Windows命
- 详解常见漏洞扫描器及网络扫描技
- 安全入门之认识计算机网络安全特
- 面对威胁 社交网络如何保护信息安
- 潜伏企业的十大网络安全地雷


RSS订阅





