国产精品一区二区av交换,中文字幕人成无码免费视频,永久免费av无码网站性色av,欧美一道本一区二区三区,樱桃熟了a级毛片

服務(wù)器認(rèn)證

網(wǎng)絡(luò) 發(fā)表于:12年08月29日 14:28 [轉(zhuǎn)載] DOIT.com.cn

  • 分享:
[導(dǎo)讀]介紹有關(guān)服務(wù)器認(rèn)證方面的知識(shí)

身份認(rèn)證:數(shù)字證書(shū)+USBKey認(rèn)證算法:RSA2048(非對(duì)稱密碼算法)。雙向認(rèn)證。

過(guò)程:key中包括的信息有:自己的數(shù)字證書(shū),服務(wù)器的數(shù)字證書(shū),和私鑰。

1.client向server提交身份認(rèn)證請(qǐng)求,附帶將產(chǎn)生隨機(jī)數(shù)R1和client的簽名證書(shū)發(fā)送給server。

2.server收到請(qǐng)求后,先驗(yàn)證client的簽名證書(shū)。因?yàn)槲覀兛蛻舳说臄?shù)字證書(shū)是由服務(wù)器端產(chǎn)生,服務(wù)器端把客戶的簽名證書(shū)匹配證書(shū)庫(kù),確認(rèn)其有效。

3.server用私鑰加密隨機(jī)數(shù)R1,產(chǎn)生簽名sig1,并把server的簽名證書(shū)和隨機(jī)數(shù)R2發(fā)給client。

4.client首先驗(yàn)證服務(wù)器的證書(shū)。這個(gè)客戶端和服務(wù)器的證書(shū)是配套的,在key中有保留。服務(wù)器的證書(shū)有效,客戶端用服務(wù)器的數(shù)字證書(shū)去解密sig1,得到的解密在和隨機(jī)數(shù)R1比較,若是相同,表示服務(wù)器沒(méi)有錯(cuò)誤,完成了客戶端對(duì)服務(wù)器認(rèn)證。

5.client用自己的私鑰,對(duì)server發(fā)過(guò)來(lái)的R2進(jìn)行加密,產(chǎn)生sig2,發(fā)送給server。

6.server用client的數(shù)字證書(shū)解密sig2,得到的結(jié)果去匹配server產(chǎn)生的隨機(jī)數(shù)R2.若匹配,表示client正確,client的身份得到認(rèn)證。

客戶端加密:有CA的 有公私鑰加密和對(duì)稱加密(AES 128)。

加密需要密鑰和加密信息。密鑰是key中隨機(jī)產(chǎn)生?蛻舳诵陆ㄎ臋n,用密鑰加密文檔,用client證書(shū)加密AES密鑰,通過(guò)FTP把加密后的文檔和加密的AES密鑰上傳到服務(wù)器。

用戶打開(kāi)文檔,先從數(shù)據(jù)庫(kù)中下載加密的AES密鑰,用自己的私鑰解密得到AES密鑰,用AES密鑰對(duì)加密的文檔進(jìn)行解密。

用戶共享:

客戶端共享文件,創(chuàng)建了文檔的副本,把用服務(wù)器的證書(shū)加密AES密鑰和加密的文檔上傳到數(shù)據(jù)庫(kù)中。其他用戶下載共享文檔時(shí),服務(wù)器用自己的私鑰解密共享文檔的AES密鑰,在用共享用戶的證書(shū)加密AES密鑰,并把加密文檔一起下發(fā)給用戶。用戶接受后,用自己的私鑰去解密AES密鑰,在用密鑰解密加密文檔。

文檔外帶:

用戶用自己的證書(shū)加密AES密鑰,和加密文檔保存在客戶端。用戶離線使用時(shí),用自己的私鑰去解密AES密鑰,在用密鑰去解密文檔。

服務(wù)器文檔加密。

FTP服務(wù)器收到上傳的文檔,產(chǎn)生隨機(jī)數(shù)作為文檔加密的密鑰。通過(guò)密碼卡對(duì)文檔數(shù)據(jù)進(jìn)行加密,用服務(wù)器的證書(shū)對(duì)文檔加密的密鑰進(jìn)行加密并放入數(shù)據(jù)庫(kù)中,把加密的文檔放在FTP目錄中。

FTP服務(wù)器下載文檔,在數(shù)據(jù)庫(kù)中獲取密鑰加密,用服務(wù)器的私鑰去解密,用文檔加密密鑰和密碼卡對(duì)文檔進(jìn)行解密,把解密后的文檔傳送給客戶端。

[責(zé)任編輯:趙航]
咸師
中國(guó)企業(yè)信息化從90年代初期開(kāi)始起步,經(jīng)過(guò)20年的發(fā)展,許多企業(yè)尤其是大中型企業(yè)的IT架構(gòu)已經(jīng)搭建完畢。但是,中國(guó)企業(yè)信息化建設(shè)有一個(gè)非常顯著的特點(diǎn)是,IT系統(tǒng)建設(shè)是根據(jù)企業(yè)各個(gè)階段的需求完成,并沒(méi)有一個(gè)整體的規(guī)劃。這就導(dǎo)致企業(yè)各個(gè)IT系統(tǒng)是孤立的,各個(gè)系統(tǒng)無(wú)法有效地連接起來(lái)。
官方微信
weixin
精彩專題更多
存儲(chǔ)風(fēng)云榜”是由DOIT傳媒主辦的年度大型活動(dòng)。回顧2014年,存儲(chǔ)作為IT系統(tǒng)架構(gòu)中最基礎(chǔ)的元素,已經(jīng)成為了推動(dòng)信息產(chǎn)業(yè)發(fā)展的核心動(dòng)力,存儲(chǔ)產(chǎn)業(yè)的發(fā)展邁向成熟,數(shù)據(jù)經(jīng)濟(jì)的概念順勢(shì)而為的提出。
華為OceanStor V3系列存儲(chǔ)系統(tǒng)是面向企業(yè)級(jí)應(yīng)用的新一代統(tǒng)一存儲(chǔ)產(chǎn)品。在功能、性能、效率、可靠性和易用性上都達(dá)到業(yè)界領(lǐng)先水平,很好的滿足了大型數(shù)據(jù)庫(kù)OLTP/OLAP、文件共享、云計(jì)算等各種應(yīng)用下的數(shù)據(jù)存儲(chǔ)需求。
聯(lián)想攜ThinkServer+System+七大行業(yè)解決方案驚艷第十六屆高交會(huì)
 

公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心

Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.