Textbook · 第 6 章 · 约 15 分钟
认证技术原理与应用
6.1–6.2 认证基础
- 认证 = 验证身份;三要素:所知(口令)、所有(令牌/证书)、所是(生物特征)。
- 单因子 / 双因子 / 多因子认证 MFA。
6.3–6.5 数字证书与 PKI
- 证书 X.509 = 身份 + 公钥 + CA 签名;CA 签发,RA 审核不签发。
- CRL 吊销列表、OCSP 在线查询;吊销≠过期。
- PKI 五大服务:认证、完整性、签名、会话密钥管理、密钥恢复。
6.6 HTTPS / SSL-TLS
- HTTPS 443 端口;握手:协商算法→发证书→验 CA→公钥传对称密钥→对称通信。
易错陷阱:
RA 不签发证书;证书无私钥。
RA 不签发证书;证书无私钥。
章末自测(1 题)
Q · PKI 中负责审核身份但不签发证书的是?
答案 A。详见上文必背考点。