- 1、本文档共78页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
(9)时间戳 时间戳或称安全时间戳,是一个可信的时间权威用一段可认证性的完整数据表示的时间戳(以格林威治时间为标准的32比特值)。重要的不是时间本身的精确性,而是相关日期时间的安全性。支持不可否认性服务的一个关键措施,就是在PKI中使用时间戳。也就是说时间源是可信的,它赋予的时间值必须被安全地传送。 返回本章首页 (10)客户端软件 客户端软件是一个全功能、可操作PKI的必要组成部分。熟悉客户/服务器结构的人都知道,只有客户端提出请求服务,服务器端才会对此请求作相应处理。这个原理同样适用于PKI。客户端软件的主要功能有:(1)询问证书和相关的撤销信息。(2)在一定时刻为文档请求时间戳。(3)作为安全通信的接收点。(4)进行传输加密或数字签名。(5)执行取消操作。(6)证书路径处理。 返回本章首页 3. PKI的特点 PKI是一个用公钥概念与技术来提供一套具有通用性的安全服务,其特点是: (1)节省费用。在一个大型的应用系统中,实现统一的安全解决方案,比起实施多个有限的解决方案,费用要少得多。 (2)互操作性。在一个系统内部,实施多个点对点的解决方案,无法实现互操作性。在PKI中,每个用户程序和设备都以相同的方式访问和使用安全服务功能。 返回本章首页 (3)开放性。任何先进技术的早期设计,都希望在将来能和其它系统间实现互操作,而一个专有的点对点技术方案不能处理多域间的复杂性,不具有开放性。 (4)一致的解决方案。一致解决方案在一个系统内更易于安装、管理和维护,并且开销小。 (5)可验证性。PKI在所有应用系统和设备之间所采用的交互处理方式都是统一的,因此,它的操作和交互都可以被验证是否正确。 (6)可选择性。PKI为管理员和用户提供了许多可选择性。 返回本章首页 3.6 常用加密软件介绍 1.PGP PGP(Pretty Good Privacy)是一款基于 RSA 公钥加密体系的邮件加密软件,提出了公共钥匙或不对称文件加密和数字签名的方法。 PGP不是一种完全的非对称加密体系,它是个混合加密算法,由一个对称加密算法(IDEA)、一个非对称加密算法(RSA)、一个单向散列算法(MD5)以及一个随机数产生器组成的,每种算法都是PGP不可分割的组成部分。 返回本章首页 PGP的功能和使用 PGP目前最新版本是9.6,下面以PGP Desktop 9.6为例对其功能进行介绍。主要包括PGP Keys、PGP Messaging、PGP Zip、PGP Disk、PGP Net Share和PGP Shred Free Space等几个功能模块。 返回本章首页 (1)创建PGP KEY 要使用PGP,首先要创建一对PGP Key,方法是在PGP Desktop主界面上,选择“File”\“New PGP Key…”,在弹出对话框中按提示依次执行下一步操作,即可完成PGP Key的创建。 返回本章首页 (2)创建PGP Disk 在PGP Desktop主界面左侧功能导航栏中选择New Virtual Disk,要设置的内容主要包括:虚拟盘的文件名、存储路径、挂载虚拟盘符、容量、分区格式、加密级别、选用密钥等信息。 返回本章首页 2.GnuPG GnuPG()是PGP的免费代替软件。PGP使用了IDEA等许多专利算法,属于美国加密出口限制产品。GnuPG是GPL软件,并且没有使用任何专利加密算法,所以使用起来有着更多的自由。 GnuPG最初是运行在Unix系列操作系统之上,现在已经可以在Windows系列操作系统上运行,目前的最新版本是1.4.7。下面以Windows版本GnuPG为例介绍其功能和使用方法。 返回本章首页 (1)GnuPG的安装 在Windows系统上安装GnuPG非常简单,只需到GnuPG网站下载并运行最新的安装包(目前为gnupg-w32cli-1.4.7.exe),然后按照提示即可完成安装过程。 (2)GnuPG的主要功能 GnuPG的主要功能可以通过在命令行窗口中执行gpg –h命令来查看。 返回本章首页 (3)生成密钥对 生成密钥对只需要在命令行下执行gpg --gen-key命令,然后根据提示选择相应的选项即可完成。 返回本章首页 (4)加密与解密 加密和解密一个文件非常容易,这里以密钥hacker hacker@为例来说明。在测试前,首先创建一个内容为“GnuPG测试”的文本文件sn.txt。 返回本章首页 3.7 本章小结 信息加密是保障信息安全最核心的技术措施和理论
您可能关注的文档
- 《Oracle数据库实用教程(第二版)》第00章 序言.ppt
- 《大学计算机基础》练习题.doc
- 《吉林大学计算机应用技术专业计算机原理及系统结构》试题A答案.doc
- 《计算机应用技术专业综合理论》考试大纲.doc
- 《算法设计与分析》-第五章 回溯法.ppt
- 《算法设计与分析》-第一章 算法引论.ppt
- 《信息技术基础》模块练习题--客观性试题-答案.doc
- 00可编程控制器概述.doc
- 1-4章选择题练习.doc
- 1 Oracle 9i 数据库介绍.ppt
- 小学科学:ESP8266智能插座电路原理与动手实践研究教学研究课题报告.docx
- 《金融开放浪潮下我国多层次监管体系构建与创新研究》教学研究课题报告.docx
- 区域教育质量监测中人工智能应用的数据质量分析与优化策略教学研究课题报告.docx
- 《金融科技监管中的数据治理与合规性要求》教学研究课题报告.docx
- 《3D打印技术在航空航天领域中的多材料制造与复合材料应用》教学研究课题报告.docx
- 《绿色金融发展中的政府职能与市场机制研究》教学研究课题报告.docx
- 《植物工厂多层立体栽培光环境调控技术对植物生长发育节律的调控机制探讨》教学研究课题报告.docx
- 销售团队年度业绩总结.docx
- 银行风险管理与金融危机防范.docx
- 银行网络攻击预警与快速响应机制.docx
最近下载
- 云南西部沿边高校边境缅甸语人才培养的校政企合作模式探索.docx VIP
- 《固定式钢梯及平台安全要求 第2部分:钢斜梯》GB 4053.2-2009.docx VIP
- 幼小科学衔接视角下家校社协同共育现状及对策研究.pdf VIP
- 2025中国中信金融资产管理股份有限公司甘肃分公司招聘笔试备考题库及答案解析.docx VIP
- 旅游警务服务规范.pdf
- 2025凉山州继续教育公需科目满分答案-深入学xi关于发展新生产力的重要论述.docx VIP
- 第三章 教育目的.ppt VIP
- 乳腺癌脑转移瘤护理查房.pptx VIP
- 眼科专科护理操作风险防范.pptx VIP
- 真菌镜检报告.pptx VIP
文档评论(0)