PKl互操作模型之嚴格層次結構模型
2018-03-20 17:26:43 | 來源:中培企業IT培訓網
1)嚴格層次結構模型
嚴格層次結構模型是一種集中式的信任模型,又稱樹模型或層次模型。認證機構的嚴格層次結構模型是一顆樹,它比較適合具有層次結構的機構,如軍隊、垂直性行業、學校等。 在嚴格層次結構模型中,多級CA和最終用戶構成一顆倒轉的樹,如下圖表示了一個有四層的嚴格層次結構模型。
假設實體A收到B的一個數字證書,而A和B的數字數字證書由不同的CA簽發,則A驗證B的數字證書時,需找到B數字證書中簽發CA的信息后,沿著層次樹往上找,直到可以和A數字證書簽發CA相同或處于A的CA的垂直上級CA時,方可以完成驗證。從樹的角度看,即A和B必須找到相同的祖先節點(中間CA或根CA)才可以互相驗證。
嚴格層次結構模型中信任建立在嚴格的層次機制上,其優點是其結構與許多組織或單位的結構相似,容易規劃;其缺點是在不同單位的CA必須在一個共同的根CA管理之下,且根CA的建設會導致風險集中。
標簽:
嚴格層次結構模型
- 上一篇:PKl互操作模型
- 下一篇:PKl互操作模型之網狀結構模型