目录
101、PKI体系结构
1、用户/终端实体:指将要向认证中心申请数字证书的客户,可以是个人也可以是集团或团体、某政府机构等。
-
2、注册机构RA:注册机构提是供用户和CA之间的一个接口,它获取并认证用户的身份,向CA提出证书请求。它主要完成收集用户信息和确认用户身份的功能。注册机构并不给用户签发证书,而只是对用户进行资格申查。较小的机构,可以由CA兼任RA的工作。
3、证书领发机构CA:负责给用户领发证书。
4、证书发布系统:负责证书发放,如可以通过用户自已或是通过目录服务。
CRL库:证书吊销列表,存放过期或者无效证书。
102、Kerberos体系架构
103、IPSec
是IETF定义的一组协议,用于增强IP网络的安全性。
它们提供如下服务:数据完整性、认证、保密性、应用透明安全性。
IPSec功能分为三类:认证头(AH)、封装安全负荷(ESP)、Internet密钥交换协议 (IKE)
认证头 (AH):提供数据完整性和数据源认证,但不提供数据保密服务 MD5、SHA
封装安全负荷 (ESP):提供数据加密功能,加密算法有DES、3DES、AES等
lnternet密钥交换协议 (IKE):用于生成和分发在ESP和AH中使用的密钥
两种封装模式:
104、测试:
105、知识产权:
106、网络冗余
大型园区网的元余部署包含了三个环节,分别是:设备级冗余,链路级元余和网关级冗余。
出口冗余与负载均衡&#