国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

服務(wù)器認證

網(wǎng)絡(luò) 發(fā)表于:12年08月29日 14:28 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導(dǎo)讀]介紹有關(guān)服務(wù)器認證方面的知識

身份認證:數(shù)字證書+USBKey認證算法:RSA2048(非對稱密碼算法)。雙向認證。

過程:key中包括的信息有:自己的數(shù)字證書,服務(wù)器的數(shù)字證書,和私鑰。

1.client向server提交身份認證請求,附帶將產(chǎn)生隨機數(shù)R1和client的簽名證書發(fā)送給server。

2.server收到請求后,先驗證client的簽名證書。因為我們客戶端的數(shù)字證書是由服務(wù)器端產(chǎn)生,服務(wù)器端把客戶的簽名證書匹配證書庫,確認其有效。

3.server用私鑰加密隨機數(shù)R1,產(chǎn)生簽名sig1,并把server的簽名證書和隨機數(shù)R2發(fā)給client。

4.client首先驗證服務(wù)器的證書。這個客戶端和服務(wù)器的證書是配套的,在key中有保留。服務(wù)器的證書有效,客戶端用服務(wù)器的數(shù)字證書去解密sig1,得到的解密在和隨機數(shù)R1比較,若是相同,表示服務(wù)器沒有錯誤,完成了客戶端對服務(wù)器認證。

5.client用自己的私鑰,對server發(fā)過來的R2進行加密,產(chǎn)生sig2,發(fā)送給server。

6.server用client的數(shù)字證書解密sig2,得到的結(jié)果去匹配server產(chǎn)生的隨機數(shù)R2.若匹配,表示client正確,client的身份得到認證。

客戶端加密:有CA的 有公私鑰加密和對稱加密(AES 128)。

加密需要密鑰和加密信息。密鑰是key中隨機產(chǎn)生?蛻舳诵陆ㄎ臋n,用密鑰加密文檔,用client證書加密AES密鑰,通過FTP把加密后的文檔和加密的AES密鑰上傳到服務(wù)器。

用戶打開文檔,先從數(shù)據(jù)庫中下載加密的AES密鑰,用自己的私鑰解密得到AES密鑰,用AES密鑰對加密的文檔進行解密。

用戶共享:

客戶端共享文件,創(chuàng)建了文檔的副本,把用服務(wù)器的證書加密AES密鑰和加密的文檔上傳到數(shù)據(jù)庫中。其他用戶下載共享文檔時,服務(wù)器用自己的私鑰解密共享文檔的AES密鑰,在用共享用戶的證書加密AES密鑰,并把加密文檔一起下發(fā)給用戶。用戶接受后,用自己的私鑰去解密AES密鑰,在用密鑰解密加密文檔。

文檔外帶:

用戶用自己的證書加密AES密鑰,和加密文檔保存在客戶端。用戶離線使用時,用自己的私鑰去解密AES密鑰,在用密鑰去解密文檔。

服務(wù)器文檔加密。

FTP服務(wù)器收到上傳的文檔,產(chǎn)生隨機數(shù)作為文檔加密的密鑰。通過密碼卡對文檔數(shù)據(jù)進行加密,用服務(wù)器的證書對文檔加密的密鑰進行加密并放入數(shù)據(jù)庫中,把加密的文檔放在FTP目錄中。

FTP服務(wù)器下載文檔,在數(shù)據(jù)庫中獲取密鑰加密,用服務(wù)器的私鑰去解密,用文檔加密密鑰和密碼卡對文檔進行解密,把解密后的文檔傳送給客戶端。

[責任編輯:趙航]
咸師
中國企業(yè)信息化從90年代初期開始起步,經(jīng)過20年的發(fā)展,許多企業(yè)尤其是大中型企業(yè)的IT架構(gòu)已經(jīng)搭建完畢。但是,中國企業(yè)信息化建設(shè)有一個非常顯著的特點是,IT系統(tǒng)建設(shè)是根據(jù)企業(yè)各個階段的需求完成,并沒有一個整體的規(guī)劃。這就導(dǎo)致企業(yè)各個IT系統(tǒng)是孤立的,各個系統(tǒng)無法有效地連接起來。
官方微信
weixin
精彩專題更多
存儲風云榜”是由DOIT傳媒主辦的年度大型活動;仡2014年,存儲作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動信息產(chǎn)業(yè)發(fā)展的核心動力,存儲產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟的概念順勢而為的提出。
華為OceanStor V3系列存儲系統(tǒng)是面向企業(yè)級應(yīng)用的新一代統(tǒng)一存儲產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫OLTP/OLAP、文件共享、云計算等各種應(yīng)用下的數(shù)據(jù)存儲需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會
 

公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.