预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共24页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

PKI技术第5讲CA系统安全概述1.物理安全和环境安全设计2.网络安全设计数据备份与恢复操作系统安全性数据库安全(3)数据完整性控制P145目录服务器的安全性CA系统安全性①加密模块产生CA密钥的方法必须采用硬件加密模块。因为硬件加密模块属于国家安全保护产品加密算法采用国内标准并经过国家密码管理部门批准。这种加密模块要做到:CA私钥不出机具有密钥存储、备份和恢复功能。密钥恢复要按规定的程序实行多人在场、多口令控制机制。加密机必须存放在安全的地方(如六面体钢板机房、双指纹门控系统。注:加密模块本地化并非不执行国际标准而是要求本地化模块应具有PKCS#11接口标准。②根密钥的产生与更新③根密钥的使用④支持的加密算法3.通信安全(2)主机加密服务器:主要系统间的通信进行加密做到系统全程加密通信确保系统间通信的安全。4.管理子系统安全性5.审计系统与日志安全6.RA注册系统的安全性7.系统的证书申请及下载过程的安全8.CA中心数据恢复9.LDAP目录服务器的恢复10.安全策略及安全管理11.安全策略12.人员管理安全