第五章认证技术.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第五章认证技术.ppt

第三节 认证技术 用户身份认证的最简单、最广的一种方法就是口令方式,口令由数字字母、特殊字符等组成。 这种身份认证方法操作十分简单,但最不安全不能抵御口令猜测攻击。 标记是一种用户所持有的某个秘密信息(硬件),上面记录着用于系统识别的个人信息。如磁卡和智能卡。 二、认证中心 (CA--Certificate Authority)。 认证中心,是承担网上安全电子交易认证服务,能签发数字证书,确认用户身份的、与具体交易行为无关的第三方权威机构。 1.认证中心的职能 认证中心的核心职能是发放和管理用户的数字证书。 认证中心的四大具体职能 认证中心接受个人、单位的数字证书申请,核实申请人的各项资料是否真实,根据核实情况决定是否颁发数字证书。 证书使用总是有期限的,在证书发行签字时都规定了失效日期; 需要及时更新。 证书的撤消可以有许多理由,如发现、怀疑私钥被泄露或检测出证书已被篡改,则CA可以提前撤销或暂停使用该证书。 申请撤销。 ⑷证书验证 证书是通过信任分级层次体系(通常称为证书的树形验证结构)来验证的。每一个证书与签发数字证书的机构的签名证书关联。 2.CA的树型验证结构 3.国外CA中心介绍 4.我国认证中心建设 我国安全认证体系(CA)可分为金融CA与非金融CA两种类型来处理。 在金融CA方面,根证书由中国人民银行管理;品牌认证中心采用“统一品牌、联合建设”的方针进行。 在非金融CA方面,最初主要由中国电信负责建设。 中国金融认证中心(CFCA)和中国电信认证中心(CTCA)是行业性CA中影响最大的两家。 在管理分工上,中国人民银行负责管理根认证中心CFCA,并负责审批、统一的品牌认证中心。 品牌认证中心由成员银行建立对最终持卡人、商业用户和支付网关认证证书的审批、管理和认证等工作,其中管理包括证书申请、补发、重发和注销等内容。 广东CA及“网证通”(NETCA)系统 广东省电子商务认证中心是国家电子商务的试点工程,其前身是中国电信南方电子商务中心,创立于1998年。2001年1月,广东省电子商务认证中心的“网证通”电子认证系统通过国家公安部计算机信息系统安全产品质量监督检测,被认定为安全可信的产品。2001年8月,国家密码管理委员会办公室批准广东省电子商务认证中心使用密码和建立密钥管理中心,成为国内提供网络安全认证服务的重要力量。 ⑶ 上海CA(SHECA) 上海市CA中心是中国第一个CA认证中心,创建于1998年, 经过国家批准并被列为信息产业部全国的示范工程。 国内主要的电子商务认证中心 北京数字证书认证中心: 深圳市电子商务认证中心: 广东省电子商务认证中心: 海南省电子商务认证中心: 湖北省电子商务认证中心: 上海电子商务安全证书管理中心: 中国数字认证网: 山西省电子商务安全认证中心: 中国金融认证中心: 天津电子商务运作中心:/ca 天威诚信CA认证中心: 三、数字证书 数字证书指的是标志网络用户身份信息的一系列数据,用于证明某一主体(如个人用户、服务器等)的身份以及其公钥的合法性的一种权威性的电子文档,由权威公正的第三方机构即CA中心签发。 2.数字证书的内容 数字证书的内部格式遵循X.509标准。X.509是由国际电信联盟(ITU-T)制定的数字证书标准。根据这项标准,证书包括申请证书个人的信息和发行证书机构的信息。 l? 证书拥有者的姓名;证书所有人的名称,命名规则一般采用X.500格式; l? 证书的版本信息。用来与X.509标准的将来版本兼容。 l? 证书的序列号。每个证书都有一个唯一的证书序列号。 l? 证书所使用的签名算法。 l? 颁发者。即证书的发行机构名称,命名规则一般采用X.500格式。 l? 证书的有效期限。现在通用的证书一般采用UTC时间格式,它的计时范围为1950-2049; l? 证书主题名称。 l? 证书所有人的公开密钥。包括公钥算法、公钥的位字符串表示(只适用于RSA加密体制); l? 包含额外信息的特别扩展。 l? 证书发行者对证书的签名。 个人数字证书 单位证书 服务器证书 代码签名证书 * * 图* 保证信息在传输过程中的安全 -加密技术; 网上建立一种信任机制,使彼此能确认身份-认证技术。 一、身份认证 二、认证中心 三、数字证书 一、身份认证 (1) 基于口令方式的身份认证 (2) 基于标记方式的身份认证 生物识别技术主要是指通过可测量的身体或行为等生物特征进行身份认证的一种技术。 某些人体生物学生理特征,如指纹、DNA图案、视网膜扫描图案进行身份认证。 行为方式:签名、语音。 (3) 基于生物识别技术的身份认证 PKI (public key infrastructure) 公钥基础设施,是一种

文档评论(0)

docinppt + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档