基本信息


以下是有关安全措施的一些基本信息。此信息适用于MetaFacture中连接到的MetaFacture或控制器中。

 


通过用户管理进行访问保护

作为防止未经授权访问数据的一种方法,有必要为用户帐户配置特定的访问权限。只有具有凭据的用户才能访问数据或功能。

大致区分以下类型的用户管理:

 

 


加密,签名​

加密:

数据加密意味着:数据将转换为无法读取的形式,并且只能使用匹配的密钥再次使其可读。在最简单的情况下,密钥是密码或密钥对。

加密方法有两种:

密钥交换通常通过非对称方法进行;通过对称方法进行加密和解密。

签名:

为了验证消息的无可辩驳的所有权和完整性,应为其提供签名。常见以下步骤:

在非对称加密的情况下,首先要在发送方和接收方之间交换证书中包含的公钥。此外,每个参与者都需要一个私钥,如果他们具有证书,就可以使用私钥解密数据。因此,如果要访问证书,则需要证书和私钥。

为此,必须使用哈希方法:

 


证书​

为了将公共密钥分配给身份,通常将其嵌入证书中。

在基于证书的系统中,每个用户都会收到一个数字证书。该证书用于数字标识。它包含有关用户身份和公共密钥的信息。每个证书都由发行机构进行认证,而发行机构又可以由上级机构进行认证。此PKI(公钥基础结构)的信任系统严格分层。通用信任锚是一个根证书。

证书内容:

证书由2个部分/文件组成: