参考解答
1. 认证机构的严格层次结构模型
认证机构(CA)的严格层次结构可以被描绘为一棵倒置的树,根代表一个对整个PKI系统的所有实体都有特别意义的CA——通常叫做根CA (Root CA),它充当信任的根或“信任锚(Trust Anchor)”——也就是认证的起点或终点。
2. 分布式信任结构模型
分布式信任结构把信任分散在两个或多个CA上。也就是说,A把CA1作为他的信任锚,而B可以把CA2做为他的信任锚。因为这些CA都作为信任锚,因此相应的CA必须是整个PKI系统的一个子集所构成的严格层次结构的根CA。
3. Web模型
Web模型依赖于流行的浏览器,许多CA的公钥被预装在标准的浏览器上。这些公钥确定了一组CA,浏览器用户最初信任这些CA并将它们作为证书检验的根。从根本上讲,它更类似于认证机构的严格层次结构模型,这是一种有隐含根的严格层次结构。
4. 以用户为中心的信任模型
每个用户自己决定信任哪些证书。通常,用户的最初信任对象包括用户的朋友、家人或同事,但是否信任某证书则被许多因素所左右。
相似问题
AH和ESP有什么不同 各有什么优缺点?
AH和ESP有什么不同,各有什么优缺点?
AH验证的适用场合是什么?
AH验证的适用场合是什么?
SA的概念 作用和所包含的内容是什么?
SA的概念、作用和所包含的内容是什么?
在SET协议中有哪些角色?他们有什么作用?
在SET协议中有哪些角色?他们有什么作用?
IKE定义了哪些模式 各用在哪个阶段中?
IKE定义了哪些模式,各用在哪个阶段中?
