公用目錄表

公用目錄表

公用目錄表指建立一個公用的公鑰動態目錄表。目錄表的建立、維護以及公鑰的分布由某個可信的實體或組織承擔,通常稱這個實體或組織為公用目錄的管理員。與第一種分配方法相比,這種方法的安全性更高一些。

公用目錄表指建立一個公用的公鑰動態目錄表。目錄表的建立、維護以及公鑰的分布由某個可信的實體或組織承擔,通常稱這個實體或組織為公用目錄的管理員。與第一種分配方法相比,這種方法的安全性更高一些。
公用目錄表的建立過程如下。
1.管理員為每個用戶都在目錄表中建立一個目錄,目錄中有兩個數據項,一是用戶名,二是用戶的公鑰。
2.每個用戶都親自或以某種安全的認證通信在管理者那裡註冊自己的公鑰。
3.用戶如果由於自己的公鑰用過的次數太多或由於與公鑰相關的秘鑰已被泄露,則可隨時用新公鑰替換現有的公鑰。
4.管理員定期公布或定期更新目錄表。例如,像電話號碼本一樣公布目錄表或在發行量很大的報紙上公布目錄表的更新。
5.用戶可通過電子手段訪問目錄表,這時從管理員到用戶必須有安全的認證通信。
本方案的安全性雖然高於公開發布的安全性,但仍易受攻擊。如果攻擊者成功地獲取管理員的密鑰,就可以偽造一個公鑰目錄表,以後既可假冒任一用戶又能監聽發往任一用戶的訊息,且公用目錄表還容易受到攻擊者的攻擊。

相關詞條

相關搜尋

熱門詞條

聯絡我們