Xỏc thực số X.509 (Certificate Digital X.509)

Một phần của tài liệu bảo mật dữ liệu - xác thực số (Trang 28 - 29)

I. GIỚI THIỆU CHUNG VỀ MÃ XÁC THỰC.

Xỏc thực số cú một số đặc điểm sau:

I.1.3. Xỏc thực số X.509 (Certificate Digital X.509)

Trong mục này chỳng ta đưa ra một chuẩn hoỏ được định dạng tinh vi hơn bởi vỡ một xỏc thực cú thể chứa nhiều dữ liệu hơn một khoỏ cụng khai cuả đối tượng và sự nhận dạng. Vớ dụ, Một xỏc thực cho thư điện tử đảm bảo chứa một địa chỉ thư diện tử của đối tượng trong việc thờm khoỏ cụng khai. Hơn nữa, Một xỏc thực yờu cầu một cấu trỳc dữ liệu cú thể mở rộng và cú thể tuỳ chọn để gặp những bộ phận cuả một vài mụi trường sử dụng xỏc thực khỏc nhau. Một mụi trường cú thể yờu cầu mở rộng xỏc thực để mú hoỏ dữ liệu về một đầu đọc thẻ tin cậy, như số thẻ tin cậy và giới hạn lũng tin.

Chúng ta yờu cầu một chuẩn hoỏ được định dạng để cho phộp những ứng dụng sử dụng xỏc thực thực hiện với xỏc thực đó đưa ra bởi xỏc thực lần thư 3. Cuối cựng người xỏc thực khụng quờn khoỏ xỏc thực đó đạt được từ một xỏc thực cụ thể và người sử dụng phỏt triển phần mềm cú thể tạo mó chung mà hoạt động với mọi xỏc thực đó đưa ra.

X.509 là một bộ chuẩn hoỏ đường truyền điện thoại quốc tế duy nhất (International Telecommunication Union-Telecommunication Standardization Sector – ITU-T) và chuẩn định dạng xỏc thực đường truyền kỹ thuật điện tử quốc tế (Electrotechnical commission - IEC), ITU_T đó đưa ra vào năm 1988 như phần giới thiệu lại của X.509. Định dạng phiờn bản 1 X.509 được mở rộng vào năm 1993 để thớch hợp với hai trường mới để hỗ trợ điều khiển truy cập thư mục, kết quả trong định dạng phiờn bản 2. Kinh nghiệm đó đỳc kết trong viẹc thử nghiệm thư điện tử trờn Internet (Internet Privacy Enhanced Mail - PEM) dựa trờn phiờn bản 1 X.509 v1 vào năm 1993 đó kết hợp phiờn bản 1 và phiờn bản 2 X.509 v2 như một định dạng mở cú thể mở rộng. Với 1 kết quả, X.509 v2 đó được thực hiện để cho phộp những trường mở rộng phụ. Phiờn bản X.509 v3 được đưa ra vào năm 1996.

ISO/IEC và ANSI X9 cũng đó định nghĩa những trường mở rộng chuẩn cho X.509 v3.

Một phần của tài liệu bảo mật dữ liệu - xác thực số (Trang 28 - 29)

Tải bản đầy đủ (DOC)

(89 trang)
w