摘要
本文在探讨公钥基础设施(PKI)的出现背景、组成和体系结构的基础上,提出一种建立在PKI的校园安全通信模型。模型结合实际校园的组成,采用层次和网状的混合结构,将根CA和子CA进行隔离,保障了根CA的安全性。在模型中,为每个子CA设立独立的RA和LDAP。通过RA审核申请证书用户的合法性,分担子CA的风险并减轻其负担。采用LDAP避免了证书用户对CA的直接访问,进一步提高了子CA的安全性。从而满足整个通信模型的安全需求。
出处
《数字技术与应用》
2012年第8期152-152,共1页
Digital Technology & Application