PKI的基本组件不包括以下哪个部分?______。

admin2012-08-19  20

问题 PKI的基本组件不包括以下哪个部分?______。

选项 A、注册机构RA
B、认证机构CA
C、证书库
D、公开可访问的目录

答案D

解析 本题考查PKI(Public Key Infrastructure,公钥基础设施)的系统组成的基础知识。
   PKI是一个采用公钥理论和技术来提供安全服务的具有普适性的安全基础设施,是网络安全建设的基础及核心。PKI采用证书来进行公钥管理,其主要目的是通过自动管理密钥和证书,为用户建立起一个安全的网络运行环境,使用户可以在多种应用环境下方便地使用加密和数字签名技术,从而有效地保护通信数据的机密性、完整性和有效性。
   一个典型的PKI系统框架通常包括注册机构RA、认证机构CA和证书发布系统。其中认证机构CA负责管理公钥的整个生命周期,其作用包括发放证书、规定证书的有效期和发布证书废除列表;注册机构RA提供用户和CA之间的一个接口,主要完成收集用户信息和确认用户身份的功能;证书发布系统负责证书的集中存放,用户可以从此处获得其他用户的证书和公钥,一般采用证书库或目录服务。“公开可访问的目录”有迷惑的效果,但是并不等同于目录服务。
转载请注明原文地址:https://kaotiyun.com/show/4WQZ777K
0

最新回复(0)