无码人妻A片一区二区三区_18禁裸乳无遮挡啪啪无码免费_91精品亚?影视在线?看_人人妻人人爽人人澡AV_国产精品人妻一区二区三区四区_午夜免费影视

您現在的位置:首頁 > 企業新聞 > 特權管理基礎設施之屬性證書

特權管理基礎設施之屬性證書

2018-03-22 16:25:41 | 來源:中培企業IT培訓網

3. 屬性證書

PMI使用屬性證書表示和容納權限信息,對權限生命周期的管理是通過管理證書的生命周期實現的。屬性證書是一種輕量級的數據體,這種數據體不包含公鑰信息,只包含證書持有人ID、發行證書ID簽名算法、有效期、屬性等信息等。屬性證書的申請、簽發、注銷、 驗證流程對應著權限的申請、發放、撤銷和使用驗證的過程。

相比較,公鑰證書是將一個標識和公鑰綁定,以此表明用戶的身份;而屬性證書( AC)則是將一個標識和一個角色、權限、或者屬性通過數字簽名進行綁定,以此表明用

戶的角色、權限或者屬性。和公鑰證書一樣,AC能被分發和存儲或緩存在非安全的分布式環境中,具有不可偽造、防竄改的特性。同時,屬性證書的分發以及應用具有如下特點:

1)獨立的發行機構

由于把屬性信息從身份信息中分離出來,單獨制作成屬性證書,這樣屬性授權過程較為獨立,且對應用有針對性。在實踐中,屬性證書頒發機構和用戶公鑰證書頒發機構獨立建設。

2)屬性證書與用戶證書相關

屬性證書基于用戶身份頒布,屬性證書不單獨使用,在驗證用戶身份時將查找用戶公鑰證書,即屬性證書和公鑰證書建立關聯關系。

3)同一個身份可以有多個屬性證書

一個系統中,每個用戶僅設置一個合法身份,但是屬性證書則靈活得多,同一個身份根據應用的需要可以分發多個屬性證書。

4)存儲方式靈活

屬性證書可以分發給用戶,由用戶存儲在磁盤上或者USBKEY上,或者委托給系統進行統一存儲和管理而不必分發給用戶。由系統托管屬性證書時,應用系統根據用戶的身份直接從屬性庫中獲得用戶相應的屬性證書,不需要建立相應的協議,屬性證書的使用和變更對用戶是透明的。

5)時效短

屬性證書的有效期根據用戶屬性來設置,而不必和用戶公鑰證書一樣的有效期。由于用戶屬性,如臨時進出機房權限,可以很短,因此可在頒發屬性證書時設置很短的有效期。由此帶來的好處是系統屬性證書撤銷列表方面的維護開銷較小。

6)基于屬性實施訪問控制

應用屬性證書后,在存取控制方面不再基于用戶身份,取而代之的是基于其擁有屬性來決定其對某一資源或服務是否擁有訪問權。這樣應用程序中訪問控制規則可以簡單地被定義成按屬性來決定訪問權。這種方式相對更簡單、更易理解,并且更易維護。

標簽: 生命周期管理
主站蜘蛛池模板: 国产亚洲精久久久久久蜜臀 | 日韩av中文字幕在线免费观看 | 亚洲一区二区三区乱码aⅴ蜜桃女 | 国内精品久久无码人妻 | 99久久国产亚洲高清观看2020 | 草草影视在线观看 | 欧美成人精品一级 | 午夜高清 | 国产92成人精品视频免费 | 日韩国产成人精品 | 少妇激情一区二区三区视频 | 殴美VA日韩VA国产VA | 中文字幕无码人妻AAA片 | 成人性生交无码免费看 | 国产成人综合美国十次 | 91精品欧美久久久久久久 | 毛片毛片大全AAAA | 国产人妻久久精品二区三区 | 亚洲国产精品第一区二区三区 | 人妻妺妺窝人体色WWW聚色窝 | 黄色一级日本 | 国产一级片每日更新 | 亚洲熟少妇在线播放999 | 精69xxxxxx在线观看 | 国产在线高清视频无码 | 在线观看91精品国产麻豆 | 成人做爰69片免网站 | 久久乐av| 国产亚洲色婷婷久久99精品 | 一级毛片视频免费观看 | 37pao强力打造高清视频 | 亚洲国产精品久久91精品 | 亚洲精品久久久一区二区三区 | 99热99精品 | 狠狠色噜噜狠狠狠狠黑人 | 片多多影视剧免费观看在线观看 | 2019亚洲午夜无码天堂 | 亚洲国产成人无码专区 | 免费做人爱高潮1000视频 | 百合AV肉片无码资源无码 | 三级毛片久久 |