试题详情
- 简答题试比较数字证书的两种生成模式,说明目前我国采用哪种生成模式比较合适。
-
(1)集中生成模式:密钥对由CA生成,对应的公钥直接提供给CA软件生成证书,生成后的数字证书和私钥通过适当的方式提供给用户。依据PKI的安全政策,证书的分发可以离线分发或在线分发。离线分发是将CA签发的证书以磁盘或智能卡的形式提供给用户;在线分发是用户使用浏览器与CA的Web服务器相连接,提出证书申请,用户提供必要的个人资料后,CA为用户生成密钥时,然后生成和签发证书,CA用电子邮件通知用户如何以安全方式取得证书。集中生成模式中,由于用户的密钥对是由CA生成的,可以对CA的安全性要求很高,CA要防止外部和内部非法人员对用户私钥的窃取。
(2)分布式生成模式:密钥对由用户自己生成,然后将公钥和个人申请资料传送给CA,由CA生成和签发证书。
由于电子商务支付系统对保密强度要求较高,考虑到用户端的密钥生成条件,在我国使用集中生成模式是比较适合的。 关注下方微信公众号,在线模考后查看
热门试题
- 电子商务中与信息服务商直接发生联系的是(
- 简述信用卡授权系统的三种应用模式。
- 多用于经常性项目的支付,个人可以使用,公
- 网上银行系统体系结构中,负责在因特网与传
- 简述选择支付工具的原则。
- 目前国内最大的商业银行是()
- 卡基支付
- 简述电子货币进行金融产品创新的特征。
- 证书申请的内容与格式遵循的标准是()
- 简述证券簿记系统的概念及功能。
- 下列支付系统中属于电子现金应用系统的是(
- ATM授权方式识别持卡者,采用的方式是(
- 牵头建设CFCA金融认证中心的银行是()
- First Vittual系统的特点是(
- 支付系统下层的资金支付往来与结算产生于(
- 招商银行网上银行系统的安全体系采用的网络
- 使用"一卡通"提供的网上个人银行,说明个
- 招商银行的网上银行服务体系包括()
- 将密码体制划分为对称和非对称密钥体制的根
- 银行发行的信用卡规定有存取现金、购物及透