<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    6.2 公私密鑰對的生成

    6.2 公私密鑰對的生成

    DNSSEC采用非對稱密鑰進行數字簽名的生成和驗證。

    對密鑰集(DNSKEY RRSet)簽名采用密鑰簽名密鑰(KSK),對資源記錄集簽名采用區簽名密鑰(ZSK)。

    生成KSK和ZSK密鑰對的參數如下:

    a)密鑰算法:符合YD/T 2140-2010的要求,符合我國密碼管理的相關規定。

    b)密鑰長度:考慮密鑰安全性與執行效率,對KSK加強密鑰安全性,對ZSK加強執行效率,同時符合YD/T 2140-2010的要求。

    c)有效期:設置密鑰更新的周期,符合YD/T 2140-2010的要求。

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类