ImageVerifierCode 换一换
格式:PDF , 页数:27 ,大小:1.09MB ,
资源ID:228465      下载积分:5000 积分
快捷下载
登录下载
邮箱/手机:
温馨提示:
如需开发票,请勿充值!快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
注意:如需开发票,请勿充值!
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【http://www.mydoc123.com/d-228465.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(YD T 1614-2007 公众IP网络安全要求 基于数字证书的访问控制.pdf)为本站会员(progressking105)主动上传,麦多课文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知麦多课文库(发送邮件至master@mydoc123.com或直接QQ联系客服),我们立即给予删除!

YD T 1614-2007 公众IP网络安全要求 基于数字证书的访问控制.pdf

1、ICS 33 040 40 L 78 目中华人民共和国通信行业标准YD厅1614-2007公众IP网络安全要求基于数字证书的访问控制Security Requirements for Public lP Network 一一一AccessControl based Digital Certificate 2007-0416发布2007-10-01实施中华人民共和国信息产业部发布YD厅1614-2007目次. . . . II 同jM川川U目1234范围规范性引用文件. . . 缩略语. . . . . . . . . . . . . . . . . . . . . . . . . . . .

2、. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . I . . . . . . . .1 定义与符号. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .

3、. . . . . . . . . . . . . . . . . . . . . I . . . . . . . . .2 4.1 定义. . . . . . G . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . I . . . . . . . . . . .2 4.2 符号. . . . . . . . . . . . . . . . . . . . . . . . 5 橄述. . . . . . . 011 . Pubkey_r, .

4、Ke_i, IDii_bKe_i, Ke_i. d HDRR,Nr_bPubK, 电Ke_r,ID_bKe_r HD肘,HASH_I . , HD肘,HASH_R . 电. 图11基于修订后的公开密钥认证的主模式的通信流程通信流程说明:1)发起者向响应者R发起安全联盟协商。在该协商中发起者I向响应者R发送其可支持的安全联盟协商列表,并在消息头中携带自身的信息。2)响应者R对发起者I发送的安全联盟协商进行响应。在响应消息中,响应者R向发起者卫星固其在由发起者发送过来的安全联盟协商列表中所选择的安全联盟策略以及包含其自身消息的头。若响应者R无法在从发起者I接收到的列表中选择到合适的安全联盟策略,则

5、将返回协商失败消息或将选择的自己所支持的安全联盟策略发送给发起者103 )为确认响应者是否为其所提交的数字证书所声称的持有者,同时将其生成的DH公开值、数字证书等发送给响应者,发起者I向响应者发送利用响应者的公开密钥加密的由发起者生成的随机数Ni-b、采用ke-i加密的DH公开值、数字证书以及身份信息等相关信息。4)响应者R向发起者日星回利用发起者公开密钥加密的由响应者生成的随机机数Nr以及采用Ke-r加密的DH公开值、身份信息。5 )发起者I向响应者R发送利用自身的私有密钥解密从响应者接收到的随机数Nr等计算的散列值H臼h-1,供响应者R确认发起者I的身份。6 )响应者R向发起者I发送利用自

6、身的私有密钥解密从响应者接收的随机数Ni等计算的散列值H出h-R,供发起者I确认响应者R的身份。13 YD厅1614-20078.2 通信协议8.2.1 采用PPP协议进行基于数字证书的访问控制采用的通信协议采用PPP协议进行基于数字证书的访问控制时,采用如下一些通信协议:在用户终端和接人认证代理之间采用RFC2716中规定的PPPEAPTLS认证协议。在接人认证代理与认证服务器之间采用盯C3579 拨人用户服务的远程认证(RADIUS)对可扩展的认证协议(EAP)的支持中规定的协议。在认证服务器与CA之间采用盯C2560 Intemet X.509公共密钥基础设施在线证书状态协议中规定的协议

7、。8.2.2 采用IEEE802.1x进行基于数字证书的访问控制采用的通信协议采用IEEE802.1x进行基于数字证书的访问控制时,采用如下一些通信协议:在用户终端和接人认证代理之间采用IEEE802.1x中规定的EAPoverL且吁协议。在接人认证代理和认证服务器之间采用盯C3579中华人民共和自通信行业标准公众IP网络安全要求一-4医于数字证书的访问控制YD厅1614-2007才k人民邮电出版社出版发行北京市崇文区夕照寺街14号A座邮政编码:1061 北京新瑞铭印刷有限公司版权所有不得翻印* 开本:880 x 1230 1116 印张:2 字数:52千字ISBN 978 -7 - 115 - 1410/07 -73 定价:15元本书如有印装质量问题,请与本社联系电话:(010)67114922 27年6月第1版27年6月北京第1次印刷

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1