基于等保浅谈服务器端和客户端的身份鉴别双向验证
创作时间:
作者:
@小白创作中心
基于等保浅谈服务器端和客户端的身份鉴别双向验证
引用
CSDN
1.
https://blog.csdn.net/2401_84434570/article/details/142550073
等保云计算扩展要求
身份鉴别:当远程管理云计算平台中设备时,管理终端和云计算平台之间应建立双向身份验证机制。
单项认证和双向认证介绍
单向认证一般是指客户端确认服务端身份,而双向认证一般是指客户端和服务器端都需要验证对方的身份。双向认证的客户端需要从服务器端下载服务器的公钥证书进行验证,还需要把客户端的公钥证书上传到服务器端给服务器端进行验证,等双方都认证通过后,才开始建立安全通信通道进行数据传输。双向认证在建立Https连接的过程中,握手的流程比单向认证多了几步。双向认证有三个私钥和三个证书,分别是ca.key,ca.crt,server.key,server.crt,client.key,client.crt。
单向验证过程
双向验证过程
举例
服务器端验证:
部署服务器证书使用户在登录应用系统的时候通过浏览器地址栏右侧的显示框看到应用系统域名被验证通过的信息,并且可以通过点击验证应用系统的真实信息;同时利用服务器证书的密码机制将应用系统服务器与访问者浏览器之间传输的信息进行全程加密。
客户端验证:
把用户信息的数字证书存储于特定的环境中,在用户访问应用服务器时,客户证书向远程服务器端证明身份,密钥标识项有客户端身份验证或有CRL分发点,Web 服务器会检查客户证书有效性是否被撤销。客户证书可以从pfx文件中导入,也可以来自智能卡设备,一般使用UKey可移动存储介质,这样可以保护私钥不允许导出,确认是经过授权的用户后才被允许访问网站的相关数据。
实例:
我们常见的银行网银盾的使用过程属于服务器端和客户端的双向验证,在插入UKey的网银盾时驱动程序会自动把里面证书加载到客户端的个人证书中,拔掉UKey时自动移除。
热门推荐
狂犬病暴露分级标准
方大同悼念仪式完成,手卡公布其最后话语
孔子对教育的贡献主要有哪些?
混动与燃油大比拼:15-20万家用SUV,谁更值得选?
雪碧和可乐哪个对身体最不好?
珠海:门特病种有哪些?如何申请待遇认定和选点?一文读懂
突破!AI机器人拥有嗅觉!仿生嗅觉芯片研究登上Nature子刊
数量关系解题技巧:赋值法详解
谁才是明朝第一的勋贵家族?你知道吗?
西瓜含水量高能补水吗
二次函数的零点与因式分解
怎么区别鼻炎的种类
安徽考警校需要多少分?含院校名单、就业方向、往年录取分
秋冬为啥皲裂跟脚过不去
腰椎间盘突出压迫马尾神经的症状及危害
地奈德乳膏乱用会产生哪些危害?
PET-CT在不同类型肺癌中的应用
如何提升装饰公司的市场竞争力和影响力?这种提升需要从哪些方面努力?
“一孕傻三年”有了科学依据?研究发现孕期大脑皮层变薄、灰质/海马萎缩
快速解决胃胀气的小妙招是真的吗
泪道探通术的价格范围及影响因素
如何保护好您的声音权益不被AI克隆
睡眠不足可能增加患糖尿病风险,6个建议助你好眠
貔貅手链的寓意与象征意义解析 貔貅的传说与风水效果
png图片如何压缩大小?这几种压缩方法很简单!
厦门市区和乡野的花事热闹 市民游客别错过最佳赏花期
北京朝阳区探索家校社医联动新模式,全方位护航中小学生心理健康
技术耦合促进煤化工、石油化工产业升级
发展生命科学新赛道需要产业政策适配
兵马俑还能“芥末”讲?网友:真是导游界的一股清流