| |
2-54 SicherheitscService, v1.8 März 2002 2 Beweiserzeugungs- und -überprüfungsbetriebe werden auch an durchgeführt NRCredentials Gegenstände. Diese werden zunächst beschrieben. Verwenden Von Nicht-AblehnungcDienstleistungen Eine Anwendung kann den Beweis erzeugen, der mit einer Tätigkeit dazugehörig ist, damit sie nicht sein kann abgelehnt zu einem späteren Zeitpunkt. Aller Beweis und in Verbindung stehenden Informationen werden innen nicht getragen Ablehnungzeichen. (die Details von diesen sind Einheitsbesondere.), Die Anwendung entscheidet, daß sie etwas Beweis einer Tätigkeit erzeugen möchte und benennt generate_token Betrieb von NRCredentials Gegenstand. Tabelle 2-40 generate_token Betrieb Dieser Beweis wird in Form eines Nichtablehnungzeichens gemacht unforgeable verursacht. Erzeugung des Zeichens verwendet die einleitenden Sicherheitsattribute der Direktion in NRCredentials (normalerweise ein privater Schlüssel) z.B. den Beweis unterzeichnen. Abhängig von den zugrundeliegenden verwendeten Verschlüsselungstechniken, wird der Beweis erzeugt wie: sicherer Umschlag des ? A der Daten basiert auf dem symmetrischen Verschlüsselungsalgorithmuserfordern was benannt wird, um ein verläßliches drittes Beteiligtes als der Beweis zu sein, der Berechtigung erzeugt. digitale Unterzeichnung des ? A der Daten basiert auf asymetrischen Verschlüsselungsalgorithmen, die ist versichert durch die allgemeinen Schlüsselbescheinigungen, ausgestellt durch eine Bescheinigungberechtigung. Abhängig von der Nichtablehnungpolitik in Wirklichkeit für eine spezifische Anwendung und zugelassenes Klima, zusätzliche Informationen (wie Bescheinigungen oder ein Kostenzähler digital Unterschrift von einer Zeit, welche die Berechtigung) möglicherweise angefordert, um nicht durchzuführen stempelt Ablehnunginformationen. Ein Zeithinweis wird immer mit einer Nichtablehnung versehen Zeichen. Ein Notarservice kann angefordert werden, um Versicherung über die Eigenschaften von zur Verfügung zu stellen die Daten. Führen Sie Beweis Durch Nicht-Ablehnungbeweis kann lang überprüft werden müssen, nachdem er erzeugt ist. Während Informationen notwendig, den Beweis zu überprüfen (z.B., den allgemeinen Schlüssel des Unterzeichners von Beweis, der allgemeine Schlüssel des verläßlichen Zeitservices verwendete, den Beweis gegenzuzeichen, die Details der Politik, unter der der Beweis erzeugt wurde, des usw..) Wille gewöhnlich seien Sie leicht, zu der Zeit als der Beweis erzeugt wird, diese Informationen kann sein zugänglich schwierig oder unmöglich, eine lange Zeit danach zusammenzubauen. Der CORBA-Nicht-Ablehnungservice stellt Service für das Enthalten alle zur Verfügung Informationen notwendig für die Überprüfung eines Stückes Nichtablehnungbeweises nach innen das Beweiszeichen selbst. Ein Zeichen einschließlich des Nichtablehnungbeweises und -aller die Informationen, die notwendig sind, zu überprüfen, daß Beweis gesagt wird, um zu enthalten ", führen "Beweis durch. NRCredentials Anwendung generate_token (z.B. Beweis der Kreation) |  |
|
| |
|
|