什么是属性证书

简介:

 属性证书(Attribute Certificate),属性证书是一种轻量级的数字证书,这种数字证书不包含公钥信息,只包含证书所有人ID、发行证书ID、签名算法、有效期、属性等信息。一般的属性证书的有效期均比较短,这样可以避免公钥证书在处理CRL时的问题。如果属性证书的有效期很短,到了有效期的日期,证书将会自动失效,从而避免了公钥证书在撤消时的种种弊端。属性一般由属性类别和属性值组成,也可以是多个属性类别和属性值的组合。这种证书利用属性来定义每个证书持有者的权限、角色等信息。从而可以解决PKI中所面临的问题,对信任进行一定程度的管理。
 
上面的定义摘自:http://wenwen.soso.com/z/q147337377.htm
 
 
涉及到另外一些知识点,说白了不外乎实际应用需要。最开始是PKI的应用,这个系统中使用数字证书来进行身份认证。该数字证书中既包含了用户的公钥,也包含有用户的身份信息或用户的权限,这些用户与用户相关的信息(公钥不变),在一定的环境下需要频繁的更换,每次更换都要在PKI中进行相应的数字证书撤销和生成新的数字证书,增加了系统的负担。因此,提出了属性证书 ,区别于数字证书,属性证书没有包含用户的公钥,而是保存用户那些除了公钥的某些信息,比如用户信息、用户的权限等等。这样,用户有两个证书,一个是数字证书,证明其身份;一个是属性证书,标明其身份信息和拥有的权限,两个证书绑定在一起的。PKI的负担减少了,提出了PMI(Privilege Management Infrastructure)来管理和维护属性证书 。
 
属性证书的特点 :
1、身份和权限的分离,适应了互联网应用的特点
2、不同的用户具备不同的访问权限
3、需要分别为用户进行访问授权
4、同一用户的权限信息可能经常发生改变
5、用户的授权方和权限的验证方分离
 
 
这样,从PKI和PMI中来看数字证书(公钥证书)和属性证书:
1、用户的信息合理地分成了两类:
   存放在X.509公钥证书中的基本身份信息
   存放在属性证书中的容易改变的属性信息的
2、两类证书的发放权限可以由不同的部门来管理和执行
3、PKI证明用户是谁,为用户颁发数字证书
4、PMI证明这个用户有什么权限、什么属性,并为用户颁发属性证书
5、PMI更适合于那些基于角色的访问控制领域

 

转自:http://blog.csdn.net/popozhu/article/details/5770164

相关文章
|
Linux Android开发
AVB源码学习(六):AVB2.0 Device Mapper和Dm verity详解
AVB源码学习(六):AVB2.0 Device Mapper和Dm verity详解
1570 0
|
5月前
|
机器学习/深度学习 人工智能 缓存
CALM自编码器:用连续向量替代离散token,生成效率提升4倍
近年来语言模型效率优化多聚焦参数规模与注意力机制,却忽视了自回归生成本身的高成本。CALM提出新思路:在token之上构建潜在空间,通过变分自编码器将多个token压缩为一个连续向量,实现“一次前向传播生成多个token”。该方法大幅减少计算次数,提升推理速度与吞吐量,同时引入无似然训练与BrierLM评估体系,突破传统语言建模范式,为高效大模型提供新路径。
362 7
CALM自编码器:用连续向量替代离散token,生成效率提升4倍
|
域名解析 缓存 网络协议
如何在 Linux 上刷新 DNS 缓存?
如何在 Linux 上刷新 DNS 缓存?
1365 0
|
数据库 存储 关系型数据库
|
uml
UML类图的 绘制标准 及 绘制工具
讲解绘制类图的标准,以及如何使用ProcessOn(在线工具 无需下载)轻松绘制类图
864 0
|
供应链 API 开发者
解锁电商数据的无限可能:探秘京东商品SKU信息API接口
京东商品SKU信息API接口是电商开发与运营中的重要工具,帮助开发者获取商品的详细属性,如库存、价格、规格等。通过该接口,电商平台可以丰富商品展示页面,提升用户体验;商家能实时掌握库存动态,优化销售策略;数据分析人员可深入洞察市场趋势,实现精准营销。使用前需注册京东开放平台账号、创建应用并获取API权限,同时仔细阅读API文档以确保正确调用。代码示例展示了如何用Python调用该接口,并处理返回数据。未来,该接口将在个性化推荐、智能库存管理和数据分析等领域发挥更大作用,助力电商业务创新与发展。
962 14
|
Rust 搜索推荐 算法
【密码学】一文读懂GCM(Golais计数器模式)
GCM(Galois计数器模式)同样的也是NIST提出来的,这个模式基于并行化设计,下面来一起看一下这个模式具体是如何工作的吧。
3879 0
【密码学】一文读懂GCM(Golais计数器模式)
|
监控
IEC104初学者教程,第八章:总召唤流程详解
IEC 60870-5-104(简称IEC104)是一种用于远程控制和监控系统的通信协议。它广泛应用于电力系统和其他工业自动化系统中。总召唤(General Interrogation,简称GI)是IEC104协议中的一个重要功能,用于从远程终端设备(RTU)获取其当前的状态和数据。总召唤过程的基本步骤如下:
1099 5
IEC104初学者教程,第八章:总召唤流程详解
|
SQL 数据处理 数据库
DELETE 和 TRUNCATE 语句之间的详细区别
【8月更文挑战第31天】
2388 0
|
JSON Java API
在 Java 中解析 JSON ArrayList 的详细指南
【8月更文挑战第23天】
717 1

热门文章

最新文章