- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
RealCert证书认证系统--基于角色的分级权限管理 超级管理员 负责RealServer的安装、启动、关闭、备份、策略改变等管理和维护工作 管理员 使用RealAdmin,负责证书操作员的证书管理和系统审计 证书操作员 使用RealOperator,负责最终客户的证书管理和系统审计 RealCert证书认证系统--证书服务器RealServer的主要功能 管理和维护客户证书 管理和维护证书作废列表CRL 发布证书和CRL 管理和维护自身安全 RealCert证书认证系统--证书服务器RealServer的主要功能 管理和维护客户证书 管理和维护证书作废列表CRL 发布证书和CRL 管理和维护自身安全 RealCert证书认证系统--LDAP目录服务器的主要功能 发布客户证书 发布证书作废列表CRL 支持以DN为索引的证书和CRL查询 RealCert证书认证系统--证书注册中心RealRegistry的主要功能 客户证书的管理和维护 包括客户证书的申请、更新、冻结、解冻、作废、黑名单等操作 客户信息数据库的管理和维护 系统审计日志的查询 RealCert证书认证系统--管理员控制台RealAdmin的主要功能 操作员证书的管理和维护 CRL和系统日志的查询 对下级CA根证书的管理和维护 RealCert证书认证系统--客户端RealClient的主要功能 本地密钥管理 包括密钥对的产生、存储等 远程证书操作 包括证书申请、更新、以及作废等 网上银行系统客户端软件的一个关键功能模块 RealCert证书认证系统--密钥产生与保护 个人客户 密钥对由客户端软件产生 私钥文件加密存储,有口令保护 证书文件和私钥文件保存在磁盘上(硬盘、软盘、FLASH盘) 企业客户 密钥对由CA服务器产生 证书文件和私钥文件的存储介质为IC卡或者USB KEY 证书文件和私钥文件都有PIN值进行保护 我们的系统可以根据银行所选用的IC卡和USB KEY的型号进行客户化 远东RealCert证书认证系统--在线证书申请流程 客户在RealRegistry进行注册和审核,并获得授权号 客户使用RealClient产生密钥对,将公钥和授权信息提交给RealServer RealServer校验授权信息,如果通过校验,则为客户公钥签发证书 RealServer将证书存入证书数据库和目录服务器 RealClient从目录服务器获得自己的证书副本 远东RealCert证书认证系统--离线证书申请流程 客户在RealRegistry进行注册和审核 RA操作员从RealRegistry向RealServer提交证书申请 RealServer为客户产生密钥对,并为客户公钥签发证书 RealServer将证书副本存入证书数据库和目录服务器 RealRegistry从RealServer获得客户私钥和证书文件,并保存到相应的介质中 客户从RA操作员那里领取存储介质,从而获得自己的证书和私钥文件 RealCert证书认证系统--成功应用案例 公安部第三研究所安全产品检测中心 中国科学技术大学 核心技术应用于多家商业银行 RealTunnel安全代理系统 RealTunnel安全代理系统 客户端安全代理RealClient 透明代理代理转发HTTP数据流 按照SSL协议,完成双向身份认证和密钥协商,建立安全信道,并对数据流进行加密和解密 客户证书的远程管理,包括在线证书申请、更新、废除等 本地证书和私钥管理,包括密钥产生、密钥加密存储、以及证书存储、密钥和证书的使用等 关键业务的数字签名机制,提供抗否认保障 运行于Windows操作系统平台 RealTunnel安全代理系统 安全代理网关RealGateway 透明代理转发HTTP数据流 并发处理SSL连接请求,完成双向身份认证和密钥协商,建立安全信道,并对数据流进行加密和解密 验证并且存储客户针对关键业务的数字签名 系统日志的审计记录 RealTunnel安全代理系统 关键业务的数字签名机制 页面数据中内嵌要求签名的特征字符串 客户端代理RealClient检测数据流中是否存在特征字符串,并且提示客户使用私钥进行签名 安全代理网关验证客户的数字签名 存储数字签名数据,并且进行系统日志记录 交易信息 数字文摘 数字签名 交易信息 数字签名 + 密文 SHA-1 RSA (客户私钥) 对称密钥加密 RealTunnel安全代理系统--交易流程示意图(客户端代理) 数字文摘 交易信息 数字签名 + 密文 SHA-1 RSA (客户公钥) 对称密钥解密 原始数字文摘 是否相同? 提交业务信息 RealTunnel安全代理系统--交易流程示意图(安全代理
有哪些信誉好的足球投注网站
文档评论(0)