- 1、本文档共54页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PKI组件及其应用.ppt
网络安全技术 本章目标 了解PKI及其功能 掌握PKI所提供的组件及其功能 了解PKI各个组件中所使用的协议 理解PKI的三种结构模型 在一个实际的网络中实施PKI PKI概述 PKI,Public Key infrastructure ,公钥基础设施 PKI是一组组件和规程 PKI通过数字证书管理加密密钥 PKI提供认证、数据完整性、保密性和不可否认等安全服务 PKI标准化团体 IETF的X.509 Working Group(PKIX) RSA安全实验室的PKCS PKI中的证书 证书是PKI中最基本的组件 证书被发行给主体,担保主体的身份 一个证书对应一个公钥和私钥 证书可以用于加密 证书的内容 公钥证书的主要内容 使用证书提供的服务 Web认证和专有信道 签名和加密的信息传递 签名的事务和表单签发 网络操作系统、主机和大型机认证 使用证书提供的服务(续) 远程访问 虚拟专用网 文件加密 软件代码签发 3.1 PKI组件 证书颁发机构(CA) 注册权威机构(RA) 证书管理协议(CMP) 证书吊销 证书存储库 时间戳权威机构(TSA) 3.1 PKI组件(续) 3.1.1 证书颁发机构(CA) CA是公钥基础设施中受信任的第三方实体 CA向主体颁发证书 CA是信任的起点 3.1.1 证书颁发机构(CA)(续) CA是PKI的核心 CA管理证书 主体登记证书的过程 CA可以续借和更新证书 3.1.1 证书颁发机构(CA)(续) —— CA生成证书的过程 3.1.2 注册权威机构(RA) CA委派给注册权威机构(RA)一些责任 RFC2510中规定的RA功能: 个人认证、令牌分发 吊销报告、名称指定 密钥生成、存储密钥对 多数情况下,RA用于在证书登记过程中核实证书申请者的身份 3.1.3 证书管理协议(CMP) 常用的证书管理协议 PKCS CMP CMC SCEP PKCS PKCS,Public Key Cryptographic Standards,公钥加密系统标准 由RSA Security开发的一组标准协议,用以定义安全信息交换的方法 已发布的有PKCS#1、#3、#5、#6、#7、#8、#9、#10、#11、#12和#15 PKCS#13和#14是已提案的标准 PKCS#2和#4包含在PKCS#1中 PKCS(续) PKCS#1描述了使用RSA算法的公钥加密系统的实现 PKCS#3描述了使用Diffie-Hellman算法建立安全通信的方式 PKCS#5是一个基于密码的加密系统标准 PKCS#6规定了使用一组属性来扩展X.509证书的句法 PKCS#7是加密系统消息句法(Cryptographic Message Syntax),是证书管理的实际标准 PKCS(续) PKCS#8规定了私钥信息和加密私钥的句法 PKCS#9定义的属性参考PKCS#6、#7、#8和#10 PKCS#10是证书请求句法标准(Certification Request Syntax Standard),是证书发行过程中使用的通用协议 PKCS#11是关于加密系统硬件令牌的标准 PKCS#12规定了存储或传输密钥和证书的安全格式 PKCS(续) PKCS#13目前尚未发布,其焦点集中于使用椭圆曲线加密系统进行数据的加密和签发 PKCS#14目前尚未发布,它将是一个关于伪随机数生成的标准 PKCS#15可使不同的智能卡供应商和不同的支持智能卡的应用程序以一种通用格式存储加密系统令牌 CMP 1999年,RFC 2510和RFC 2511 PKIX工作组在上面两个标准的基础上开放了CMP CMP:Certificate Management Protocol,证书管理协议 CMP在处理证书的请求和响应消息方面可代替PKCS CMP协议支持许多不同的证书管理功能 基于加密系统消息句法的证书管理消息 RFC2797,PKIX工作组为了代替CMP而发布了CMC CMC,Certificate Management Messages over CMS CMC使用PKCS#10处理证书请求消息 CMC使用PKCS#7处理证书的响应消息 CMC引用RFC 2511来支持由CMP定义的更高级的证书请求格式 CMC总体目标是在保持简洁性的同时提供高级证书管理功能,并支持广泛使用的PKCS SCEP SCEP,Simple Certificate Enrollment Protocol,简单证书登记协议 Cisco公司开发 网络设备的证书登记协议 采用PKCS#10和PKCS#7来支持证书的请求和响应消息 SCEP支持CRL和网络设备作出的证书询问 SCEP不是完整的证书管理协议 SCEP是为网络设
您可能关注的文档
- 预付账款的账务处理.ppt
- 饼干包装策略分析.ppt
- 马克思主义产生的历史必然性及其当代价值.ppt
- 马铃薯收获期管理技术.ppt
- 高二数学二面角平面角的定义.ppt
- 高效目标管理的培训.ppt
- 高效能店铺管理课件(舒立平)-中华讲师网.ppt
- 高效课堂函数及其表示.ppt
- 高校图书馆阅览室室内设计分析案例.ppt
- 高清视频终端培训-HDX操作维护手册.ppt
- 2025年餐饮外卖行业外卖平台补贴策略与盈利模式分析报告.docx
- 2025年餐饮外卖行业外卖平台外卖员职业稳定性与盈利模式研究报告.docx
- 人员素质测评试题(卷)和答案解析.pdf
- 2025年北京市西城区国防动员办公室选聘法律顾问的考前自测高频考点模拟试题附答案详解(综合题).docx
- 2025年餐饮外卖行业外卖配送员职业晋升路径与盈利模式分析报告.docx
- 2025年餐饮外卖行业外卖配送员职业发展规划与盈利模式分析报告.docx
- 2025年餐饮外卖行业外卖平台外卖员职业发展规划与盈利模式研究报告.docx
- 2025年餐饮外卖行业外卖配送员工作环境与盈利模式分析.docx
- 2025年餐饮外卖行业外卖配送员职业素养与盈利模式分析报告.docx
- 2025年餐饮外卖行业外卖配送员收入提升与盈利模式研究报告.docx
最近下载
- 高甘油三酯血症性急性胰腺炎诊治急诊专家共识2021解读.pptx
- 15J401 钢梯(建筑图集).docx
- 《精神分裂症治疗前后烟酸皮肤反应的变化及其与症状功能的关系》.docx
- 2023年厦门大学嘉庚学院软件工程专业《计算机组成原理》科目期末试卷B(有答案).docx VIP
- 2025年机动车检测站管理评审.doc VIP
- 中标麒麟高级服务器操作系统软件技术指标.pdf VIP
- 2022年厦门大学嘉庚学院软件工程专业《计算机组成原理》科目期末试卷B(有答案).docx VIP
- 2023中标麒麟桌面操作系统软件(龙芯版)V7.0-用户手册.docx VIP
- 2021年厦门大学嘉庚学院软件工程专业《计算机组成原理》科目期末试卷B(有答案).pdf VIP
- 中标麒麟桌面操作系统.pdf VIP
文档评论(0)