试题详情
- 简答题以用户为中心的信任模型是怎样实现信任关系的?哪个实际系统是使用这种模型的?
-
PGP最能说明以用户为中心的信任模型,在PGP中,一个用户通过担当CA(签署其他实体的公钥)并使其公钥被其他人所认证来建立(或参加)所谓的信任网(WebofTrust)。
例如,当A1ice收到一个据称属于Bob的证书时,她将发现这个证书是由她不认识的David签署的,但是David的证书是由她认识并且信任的Catherine签署的。在这种情况下,Alice可以决定信任Bob的密钥(即信任从Catherine到David再到Bob的密钥链),也可以决定不信任Bob的密钥(认为“未知的”Bob与“已知的”Catherine之间的“距离大远”)。
因为要依赖于用户自身的行为和决策能力,因此以用户为中心的模型在技术水平较高和利害关系高度一致的群体中是可行的,但是在一般的群体(它的许多用户有极少或者没有安全及PKI的概念)中是不现实的。 关注下方微信公众号,在线模考后查看
热门试题
- 在每天下午5点使用计算机结束时断开终端的
- VPN通常用于建立()之间的安全通道
- 文件共享漏洞主要是使用NetBIOS协议
- 不属于被动攻击的是()。
- 以下哪种方式是处置废旧硬盘时最不可靠的处
- 密钥从作用上可以分为会话密钥、()、主密
- 《确保网络空间安全的国家战略》是()发布
- UNIX/Linux环境下最流行的Web
- 防止软磁盘感染计算机病毒的有效方法是()
- 在网络攻击活动中,TribalFlood
- 网络产品、服务的提供者不得设置(),发现
- 从评估阶段上来看,SSAM(SSE-CM
- 那个组件提供了SCAP(Security
- 计算机病毒的触发模块的任务和作用是什么?
- 商业银行应当开展业务连续性计划演练,检验
- 准则(guideline)和规程(pro
- 银行普通柜员能够执行活期存款交易,只有主
- 数字证书不具有标准的格式。
- 第四代移动通信技术(4G)特点包括()。
- 涉密计算机不能使用具有无线互联功能的()