PKI的密码学基础-欢迎莅临科苑星空bbs站技巧.ppt

PKI的密码学基础-欢迎莅临科苑星空bbs站技巧.ppt

PKI技术——CP/CPS 提纲 为什么会有CP/CPS CP/CPS的关系 CP/CPS的使用和设计问题 CP/CPS包含的内容 CP/CPS的应用情况 回顾 PKI能够提供如下的安全服务: 机密性 完整性 非否认 真实性-认证 PKI是安全服务的提供者,并不是一种具体的应用功能 是一种基础设施 PKI的意义 建设PKI的意义在于 有各种应用系统来使用PKI PKI为它们提供了安全服务 而不在于PKI系统本身 为了让应用系统更好地使用PKI,要: 为使用者提供指导 PKI要有友好的接口Interface 后续章节说明 PKI如何为使用者提供指导 以什么方式来指导对数字证书的使用? The answer is CP和CPS Certificate Policy证书策略 Certification Practices Statement认证业务声明 PKI用户的要求 根据前面课程,使用者的要求很简单的,就是: 可靠地得到通信方的公钥 只要可靠地得到对方公钥,就能实现机密性、完整性、认证、非否认 当然,我们知道,为了实现这简单的要求,PKI/CA付出了很多代价 可靠地得到通信方的公钥 可靠地得到通信方的公钥 PKI除了给出公钥外,还应该说明: 是什么程度的“可靠”,也就是证书的安全级别 100%的可靠?1%的可靠?50%的可靠? 3个月的可靠?100年的可靠? 像Bill Gates一

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档