- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《网上银行安全系统框架》.ppt
北京远东网络安全研究院中科院信息安全国家重点实验室 内容提要 信息安全国家重点实验室介绍 网络安全技术 密码基础 PKI和X.509 SSL 网上银行安全系统 安全需求和建设目标 安全系统框架 安全系统解决方案 特点和优势 信息安全国家重点实验室介绍 信息安全领域内的唯一国家级重点实验室 国家商用密码管理委员会指定的四家定点研制机构之一 承接了包括863和973在内的众多国家重点支持的课题研究,并获得多个国家级奖项 拥有知名的密码学专家和大量专业技术人员 研究领域包括: 密码学算法和协议 加密芯片和加密卡/加密机 PKI构架和CA认证系统 安全传输系统和VPN 防火墙和入侵检测系统 动态口令认证系统 国家级网络应急响应中心 安全信息系统 国际标准ISO 7498-2和国标GB/T9387.2ZHONG中提出了一个关于网络信息系统的安全框架的参考模型,应该包含如下安全机制: 认证(Authentication)证明通信双方的身份与其声明的一致 访问控制(Access Control)对不同的信息和用户设定不同的权限,保证只允许授权的用户访问授权的资源 数据保密(Data Confidentiality)保证通信内容不被他人捕获,不会有敏感的信息泄露 数据完整性(Data Integrity)保证信息在传输过程中不会被他人篡改 抗否认(Non-repudiation)证明一条信息已经被发送和接收,发送和接收方都有能力证明接收和发送的操作确实发生了,并能够确定对方的身份 可审计 安全信息系统的三个层次 密码算法和技术 安全协议 身份认证协议 密钥管理协议 安全通信协议 电子商务协议 安全应用系统 密码算法 流密码算法 分组密码算法 对称密码算法 DES AES 非对称密码算法(公钥密码算法) RSA 椭圆曲线密码算法 数字文摘算法 对称密码算法 数据加密和解密使用相同的密钥,通信双方必须掌握相同的密钥,此密钥必须保密,不能公开。 对称密码算法 常见的对称密码算法 DES AES 优点 安全性好 数据处理效率高 缺点 密钥交换的方式是个难题 非对称密码算法 加密和解密所使用的密钥不同 “互补”的公钥和私钥 同时产生 一一对应 不可推算 用途不同 非对称密码算法 常见的公钥密码算法 RSA 优点 安全性好 解决了密钥交换的难题 缺点 实现代价高 运算效率低 数字文摘算法 单向性变换函数 雪崩特性 主要用途 进行完整性校验 用于数字签名 主要的数字文摘算法 MD5、SHA-1 数字签名 抗否认特性 先签名后加密的原则 数字签名的使用方式 常见的签名算法 RSA、ElGamal 、DSS/DSA 公钥基础设施PKI 证书认证中心CA,管理和维护证书和CRL 证书注册中心RA,实现证书与证书申请者身份属性之间的关系绑定 证书持有者,持有自身的证书并且使用数字签名 客户,通过信任的CA的证书(公钥)来验证他人(例如证书持有者)的数字签名和证书。 存储机构,存储和发布证书和CRL 公钥基础设施PKI X.509标准 国际电信联盟制定的证书标准,PKI的关键组成部分 规定了数字证书的格式和内容 规定了证书作废表CRL的格式和内容 不同CA系统互操作性的前提保证 X.509标准 证书的内容包括: 证书所遵循的协议版本号 证书序列号 签名算法标识 签发证书的CA名称 证书有效期 证书持有人的名称 公钥算法标识 公钥 扩展选项(证书中的公钥用途等可选项) CA的签名 X.509标准 CRL的内容包括: 所遵循的协议版本号 签名算法标识 发布CRL的CA名称 本次CRL更新时间 作废证书的序列号和作废时间列表 CA的签名 安全套接层协议SSL Netscape公司针对Internet环境的提出的安全通信协议 由SSL握手协议和SSL记录协议组成 综合使用了公钥密码技术和对称加密技术 属于传输层协议范畴,对上层应用透明 广泛应用于各种网络通信系统,成为事实上的业界标准 安全套接层协议SSL 安全套接层协议SSL SSL安全通道的特性 信道是经过认证的 信道是保密的 信道是可靠的 网上银行系统现状 业务类型 个人储蓄业务 对私中间业务 安全构架 没有全面的认证系统,WEB服务器自签证书 HTTPS安全通道,128比特密钥强度 没有业务签名机制 网上银行系统现状 优点 系统结构简单,易维护 客户操作简单 缺点 无法提供客户的对等身份认证机制 无法提供关键业务的签名机制 很难嵌入先进可靠的加密算法 网上银行系统的建设目标 建立一个基于公钥基础设施PKI的安全应用系统,系统的主要功能包括: 建立一个CA证书认证系统,为网上银行系统中的主体签发X.509证书 每个客户都拥有自己的证书和私钥,并且可以与服务器之间通过双向的
您可能关注的文档
- 《童年英文版写作书评》.ppt
- 《笔记本效果PPT模板》.ppt
- 《第09章 数据库的安全及其性能优化》.ppt
- 《第0章 Linux操作系统前言》.ppt
- 《第1章 Linux操作系统绪论》.ppt
- 《第1章 智能建筑工程设计总论(定稿)》.ppt
- 《第4章电子商务网站建设》.ppt
- 《第4讲 P2P安全探讨》.ppt
- 《第5章 多媒体音频处理》.ppt
- 《第5章+空间数据库》.ppt
- 2025至2030急性冠脉综合征行业产业运行态势及投资规划深度研究报告.docx
- 2025-2030中国物流行业发展分析及投资前景与战略规划研究报告.docx
- 2025至2030全球及中国军用飞机落地式称重设备行业产业运行态势及投资规划深度研究报告.docx
- 2025至2030微型棱镜反射片行业发展趋势分析与未来投资战略咨询研究报告.docx
- 2025至2030柬埔寨电力行业市场发展分析及产业链与投资报告.docx
- 2025至2030工业空气污染控制装置行业项目调研及市场前景预测评估报告.docx
- 2025至2030聚酰胺6(PA6)行业项目调研及市场前景预测评估报告.docx
- 2025-2030电水瓶市场投资前景分析及供需格局研究研究报告.docx
- 2025至2030打印计算器行业产业运行态势及投资规划深度研究报告.docx
- 2025至2030中国高碳α烯烃市场决策建议及未来发展机遇可行性报告.docx
文档评论(0)