时间戳服务器管理员手册.docx
《时间戳服务器管理员手册.docx》由会员分享,可在线阅读,更多相关《时间戳服务器管理员手册.docx(38页珍藏版)》请在优知文库上搜索。
1、1 .弓I言31.1. 概述31.2. 定义32 .安装配置42.1. 介绍42.1.1. V200042.2. 连接安装43 .功能详解及使用方法63.1. 可信时间戳管理63.1.1. 管理可信时间源错误!未定义书签。3.1.2. 证书管理63.1.3. 时间戳数据管理93.1.4. 服务监控103.1.5. 权限管理123.1.6. 业务日志123.2. 系统管理143.2.1. 站点证书管理错误!未定义书签。3.2.2. 信任根证书管理错误!未定义书签。3.2.3. 权限管理183.2.4. 数据库配置183.2.5. 许可证配置/933设备管理191.1.1. 网络设置191.1.2
2、. HA服务管理221.1.3. 网络诊断管理251.1.4. SNMP服务管理.261.1.5. 系统监控271.1.6. 网络监控281.1.7. 系统时间设置293.4. 系统保护293.4.1. 系统备份错误!未定义书签。3.4.2. 系统恢复错误!未定义书签。3.4.3. 系统升级错误!未定义书签。3.5. 审计管理303.5.1. 查看审计信息错误!未定义书签。3.5.2. 更新安全审计员证书错误!未定义书签。4.常见问题解答(FAQ)344.1. 服务安装后无法启动344.2. 服务启动后无法进入管理界面341 .引言1.1 .概述随着互联网浪潮的到来,电子交易已逐步进入我们的生
3、活,电子购物将逐步成为我们生活的一部分。随着电子交易的普及,电子交易的安全逐步成为人们关注的主题。那么如何确保电子交易的交易安全呢?目前普遍使用的是公钥基础设施(PKDoPKI能够在电子化社会中建立人们之间的信任关系。但是要保证交易的防抵赖,依靠单纯的数字签名技术是无法实现的。由于要实现防抵赖,不仅需要对交易数据进行数字签名,还务必保证此交易数据在某一时间(之前)的存在性(Proof-Of-Existence)O通常这要借助于时间戳来解决。由于用户桌面时间很容易改变,由该时间产生的时间戳不可信赖,因此需要一个可信任的第三方一一时间戳权威(TimeStampAuthority-TSA),来提供可
4、信赖的且不可抵赖的时间戳服务。TSA的要紧功能是提供可靠的时间信息,证明某份文件(或者某条信息)在某个时间(或者往常)存在,防止用户在这个时间前或者时间后伪造数据进行欺骗活动。1.2 .定义 Cinas:吉大正元应用安全支撑整个产品线名称。 数字签名:被签发数据的哈希值通过私钥加密后的结果。通过把使用公钥对数字签名解密得到的值与原始数据的哈希值相参照,就能验证数字签名。 数字证书:用于验证需认证者的标识信息与其公钥对应关系的一种数字文档。 哈希(HaSh):通过对原文进行单向哈希函数运算得到的定长字符串,原文不一致哈希值就不一致,通过哈希值无法还原出原文。 PKCS7:RSA实验室有关加密消息
5、语法标准。 TSA:TimeStampAuthority(时间戳权威)一个提供可信赖的且不可抵赖的时间戳服务的可信任第三方 PKI:PubicKeyInfraStrUCtUre的缩写。是一种遵循标准的利用公钥加密技术为保护数据提供一套安全基础平台的技术与规范。用户可利用PKI平台提供的服务进行安全的数据交换或者通信。PKl的基础技术包含加密、数字签名、数据完整性机制、数字信封、双重数字签名等。 身份认证:与传统的信息交换不一致,参与网上信息交换的各方没有实际见面,任何一方都有被冒充的可能,因此安全应用系统务必使用某种机制,使能够确认对方的身份。数据的保密:在许多应用中,信息的内容是需要严格保密
6、的,但是在网络上,网络侦听技术使数据的获取变得十分容易,因此对信息的加密是安全应用系统重要的特点。 防止篡改数据:由于网络的公开特性,使得信息提供者以外的人修改信息成为可能。如何防止他人篡改信息是安全应用系统需要解决的一个重要问题。2 .安装配置2.1 介绍1.1.V2000etheth1吉大正元时间戳服务器V2000背面提供两个网络接口,分别为ethO,ethloETHO:业务端口(默认ip:192.168.9.110,子网掩码:255.255.255.0),是用户访问应用的入口。ETH1:管理端口(默认ip:192.168.8.110,子网掩码:255.255.255.0)。2.2 连接安
7、装管理员登陆登录成功后显示如下页面:3 .功能详解及使用方法吉大正元时间戳服务器满足时间戳签发的基本要求,它使用精确的时间源、高强度高标准的安全机制、能够为用户提供精确的、可信赖的且不可抵赖的时间戳服务,时间戳服务器包含的要紧内容有可信时间戳管理、系统管理、设备管理、系统保护、审计管理3.1 可信时间戳管理该模块是时间戳服务器的核心功能,包含时间戳签名证书的申请配置、时间戳数据查询、服务监控、更新管理员证书、查询业务日志3.1.1. 证书管理证书管理模块要紧是进行时间戳证书的申请与配置与签名算法的设置3.1.1.1. 证书参数配置注意:时间戳证书的签发模板中要注意如下配置:在标准扩展域中需要有
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 时间 服务器 管理员 手册
