PKl互操作模型之嚴格層次結(jié)構(gòu)模型
2018-03-20 17:26:43 | 來源:中培企業(yè)IT培訓網(wǎng)
1)嚴格層次結(jié)構(gòu)模型
嚴格層次結(jié)構(gòu)模型是一種集中式的信任模型,又稱樹模型或?qū)哟文P汀UJ證機構(gòu)的嚴格層次結(jié)構(gòu)模型是一顆樹,它比較適合具有層次結(jié)構(gòu)的機構(gòu),如軍隊、垂直性行業(yè)、學校等。 在嚴格層次結(jié)構(gòu)模型中,多級CA和最終用戶構(gòu)成一顆倒轉(zhuǎn)的樹,如下圖表示了一個有四層的嚴格層次結(jié)構(gòu)模型。
假設(shè)實體A收到B的一個數(shù)字證書,而A和B的數(shù)字數(shù)字證書由不同的CA簽發(fā),則A驗證B的數(shù)字證書時,需找到B數(shù)字證書中簽發(fā)CA的信息后,沿著層次樹往上找,直到可以和A數(shù)字證書簽發(fā)CA相同或處于A的CA的垂直上級CA時,方可以完成驗證。從樹的角度看,即A和B必須找到相同的祖先節(jié)點(中間CA或根CA)才可以互相驗證。
嚴格層次結(jié)構(gòu)模型中信任建立在嚴格的層次機制上,其優(yōu)點是其結(jié)構(gòu)與許多組織或單位的結(jié)構(gòu)相似,容易規(guī)劃;其缺點是在不同單位的CA必須在一個共同的根CA管理之下,且根CA的建設(shè)會導致風險集中。