什么是属性证书

简介:

 属性证书(Attribute Certificate),属性证书是一种轻量级的数字证书,这种数字证书不包含公钥信息,只包含证书所有人ID、发行证书ID、签名算法、有效期、属性等信息。一般的属性证书的有效期均比较短,这样可以避免公钥证书在处理CRL时的问题。如果属性证书的有效期很短,到了有效期的日期,证书将会自动失效,从而避免了公钥证书在撤消时的种种弊端。属性一般由属性类别和属性值组成,也可以是多个属性类别和属性值的组合。这种证书利用属性来定义每个证书持有者的权限、角色等信息。从而可以解决PKI中所面临的问题,对信任进行一定程度的管理。
 
上面的定义摘自:http://wenwen.soso.com/z/q147337377.htm
 
 
涉及到另外一些知识点,说白了不外乎实际应用需要。最开始是PKI的应用,这个系统中使用数字证书来进行身份认证。该数字证书中既包含了用户的公钥,也包含有用户的身份信息或用户的权限,这些用户与用户相关的信息(公钥不变),在一定的环境下需要频繁的更换,每次更换都要在PKI中进行相应的数字证书撤销和生成新的数字证书,增加了系统的负担。因此,提出了属性证书 ,区别于数字证书,属性证书没有包含用户的公钥,而是保存用户那些除了公钥的某些信息,比如用户信息、用户的权限等等。这样,用户有两个证书,一个是数字证书,证明其身份;一个是属性证书,标明其身份信息和拥有的权限,两个证书绑定在一起的。PKI的负担减少了,提出了PMI(Privilege Management Infrastructure)来管理和维护属性证书 。
 
属性证书的特点 :
1、身份和权限的分离,适应了互联网应用的特点
2、不同的用户具备不同的访问权限
3、需要分别为用户进行访问授权
4、同一用户的权限信息可能经常发生改变
5、用户的授权方和权限的验证方分离
 
 
这样,从PKI和PMI中来看数字证书(公钥证书)和属性证书:
1、用户的信息合理地分成了两类:
   存放在X.509公钥证书中的基本身份信息
   存放在属性证书中的容易改变的属性信息的
2、两类证书的发放权限可以由不同的部门来管理和执行
3、PKI证明用户是谁,为用户颁发数字证书
4、PMI证明这个用户有什么权限、什么属性,并为用户颁发属性证书
5、PMI更适合于那些基于角色的访问控制领域

 

转自:http://blog.csdn.net/popozhu/article/details/5770164

相关文章
|
数据采集 数据可视化 数据挖掘
多维数据分析:使用Pandas进行复杂的数据操作和聚合
【4月更文挑战第12天】Pandas是Python的强大数据分析库,提供DataFrame数据结构进行多维数据处理。本文介绍了使用Pandas进行多维数据分析的流程:1) 导入数据(如CSV、Excel);2) 数据预处理,包括缺失值处理和类型转换;3) 数据探索,利用describe()、hist()、plot()等进行统计和可视化;4) 数据操作,如筛选、排序和分组;5) 数据聚合,通过groupby()和agg()进行计算。文中还给出了电商数据分析的案例,展示Pandas在实际应用中的价值。
693 2
|
Linux Android开发
AVB源码学习(六):AVB2.0 Device Mapper和Dm verity详解
AVB源码学习(六):AVB2.0 Device Mapper和Dm verity详解
1519 0
|
域名解析 缓存 网络协议
如何在 Linux 上刷新 DNS 缓存?
如何在 Linux 上刷新 DNS 缓存?
1296 0
|
4月前
|
机器学习/深度学习 人工智能 缓存
CALM自编码器:用连续向量替代离散token,生成效率提升4倍
近年来语言模型效率优化多聚焦参数规模与注意力机制,却忽视了自回归生成本身的高成本。CALM提出新思路:在token之上构建潜在空间,通过变分自编码器将多个token压缩为一个连续向量,实现“一次前向传播生成多个token”。该方法大幅减少计算次数,提升推理速度与吞吐量,同时引入无似然训练与BrierLM评估体系,突破传统语言建模范式,为高效大模型提供新路径。
282 7
CALM自编码器:用连续向量替代离散token,生成效率提升4倍
|
数据库 存储 关系型数据库
|
供应链 API 开发者
解锁电商数据的无限可能:探秘京东商品SKU信息API接口
京东商品SKU信息API接口是电商开发与运营中的重要工具,帮助开发者获取商品的详细属性,如库存、价格、规格等。通过该接口,电商平台可以丰富商品展示页面,提升用户体验;商家能实时掌握库存动态,优化销售策略;数据分析人员可深入洞察市场趋势,实现精准营销。使用前需注册京东开放平台账号、创建应用并获取API权限,同时仔细阅读API文档以确保正确调用。代码示例展示了如何用Python调用该接口,并处理返回数据。未来,该接口将在个性化推荐、智能库存管理和数据分析等领域发挥更大作用,助力电商业务创新与发展。
873 14
|
uml
UML类图的 绘制标准 及 绘制工具
讲解绘制类图的标准,以及如何使用ProcessOn(在线工具 无需下载)轻松绘制类图
810 0
|
安全 数据安全/隐私保护
浏览器如何验证数字证书
【11月更文挑战第2天】本文介绍了数字证书的申请流程及其在HTTPS中的应用。首先,申请者需向CA机构提交包含公钥等信息的表单,经审核后,CA机构使用私钥生成数字签名并返回证书。接着,文章详细描述了浏览器验证证书的过程,包括检查有效期、吊销状态及CA机构的合法性。最后,解释了根CA与中间CA的概念,以及如何通过证书链验证证书的合法性。
|
JSON Java API
在 Java 中解析 JSON ArrayList 的详细指南
【8月更文挑战第23天】
663 1
|
Rust 搜索推荐 算法
【密码学】一文读懂GCM(Golais计数器模式)
GCM(Galois计数器模式)同样的也是NIST提出来的,这个模式基于并行化设计,下面来一起看一下这个模式具体是如何工作的吧。
3752 0
【密码学】一文读懂GCM(Golais计数器模式)

热门文章

最新文章