- 1、本文档共107页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
/net330 第8章 网络安全 64 / 107 《Computer Networks V4》 cs.sjtu 2004-5-16 证书 设置一个机构CA(Certification Authority)证明 某些公钥是属于某个人或某个机构,这个证明称作 为证书 证书用SHA-1做摘要,该摘要用CA的私钥加密 证书的拥有者可将证书放在网上,供希望与他通信 的人下载 证书可解决伪造者的问题 伪造者用自己的证书替换Bob的证书:由于证书中有持有者姓名, Alice马上就可发现有人伪造 伪造者用自己的公钥替换Bob的证书中的公钥:由于证书是作过摘 要,并用CA的私钥加密,通过摘要可检查出证书被修改 /net330 第8章 网络安全 65 / 107 《Computer Networks V4》 cs.sjtu 2004-5-16 公钥管理 本节讨论两个互不相识的人如何通过公钥机 制来通信? 如何能得到对方的公钥? 公钥获取中的安全问题 证书 X.509 PKI(公钥基础设施) 证书的签名(用CA的私钥签名) 签名 已定义的许多扩展 扩展 唯一确定持有者的编号 持有者ID 唯一确定发布者的编号 发布者的ID 持有者的公钥和所用算法的编号 公钥 持有者姓名 持有者姓名 证书的有效期 有效期 CA的X.509名字 发布者 用来签署这个证书的算法 签名算法 这个编号加上CA的名字唯一确定这个证书 系列号 X.509的版本号 版本 意义 字段 /net330 第8章 网络安全 66 / 107 《Computer Networks V4》 cs.sjtu 2004-5-16 X.509 X.509是ITU制定的证书标准,它包括以下字段 Tnbm P768 Fig. 8-25 X509的证书标准 /net330 第8章 网络安全 67 / 107 《Computer Networks V4》 cs.sjtu 2004-5-16 公钥管理 本节讨论两个互不相识的人如何通过公钥机 制来通信? 如何能得到对方的公钥? 公钥获取中的安全问题 证书 X.509 PKI(公钥基础设施) /net330 第8章 网络安全 68 / 107 《Computer Networks V4》 cs.sjtu 2004-5-16 PKI(公钥基础设施) 为了解决认证过程中的一些问题,如单个认证中 心负担太重,多个认证中心容易引起证书的泄 漏,认证中心应该由哪个机构来运作等问题 PKI的组成:由用户、CA、证书和目录组成,PKI 提供如何将这些机构组织起来,如何定义各种文 件和协议的标准 最简单的结构是层次结构,有根、RA(区域机 构)和CA组成 《Computer Networks V4》 cs.sjtu 2004-5-16 本章将讨论: 通信安全 认证协议 E-mail的安全 Web安全 第8章 网络安全 69 / 107 密码系统 对称密钥算法 公钥算法 数字签名 公钥管理 /net330 /net330 第8章 网络安全 70 / 107 《Computer Networks V4》 cs.sjtu 2004-5-16 通信安全 IPSec 防火墙 VPN 无线安全 /net330 第8章 网络安全 71 / 107 《Computer Networks V4》 cs.sjtu 2004-5-16 IPsec 提供为多种服务、多种算法和多种粒度的加密框架 多种服务指的是安全、完整和抗重播,所有的这些 都是基于对称加密 多种算法指的是算法是独立的,即使某些算法将来 被攻破,IPsec的框架还是保持不变 多种粒度指的是可以保护单个的TCP流,也可以保 护一对主机间的所有流量或以对安全路由器间的所 有流量 /net330 第8章 网络安全 72 / 107 《Computer Networks V4》 cs.sjtu 2004-5-16 安全联盟SA(Security Association) 虽然IPsec是工作在IP层,但它却是面向连 接的,一个连接被称为一个安全联盟SA SA是单向的,如要进行双向通信,必须要 两个SA 每个SA有一个与之相关的安全标识符,安 全标识符被放入该安全通道中的每个数据 包中,用来检查密钥和一些相关的信息 /net330 第8章 网络安全 73 / 107
您可能关注的文档
- 计算机网络(第3版)第2章:网络体系结构与网络协议解答.ppt
- 高二物理选修3-5-18.4-玻尔的原子模型-LI材料.ppt
- 鲁教版思品九年级《为正义高歌》修订版解答.ppt
- 《新学期从这一刻开始》试卷.ppt
- 鲁教版思品学会与父母沟通解答.ppt
- 《刑法》模拟题试卷.doc
- 计算机网络(第3章)(7-111-30641-2)-新解答.ppt
- 计算机网络(第05讲)解答.ppt
- 高二英语语法——代词的用法材料.ppt
- 电子产品焊接工艺材料.ppt
- 白天晚上教学课件.ppt
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题带答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解一套.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及完整答案详解1套.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及参考答案详解1套.docx
- 2025年山东菏泽市事业单位招聘急需紧缺岗位目录(第一批)笔试模拟试题参考答案详解.docx
- 2025年山东菏泽市牡丹区中医医院引进急需紧缺专业技术人才30人笔试模拟试题及答案详解1套.docx
- 画西瓜教学课件.ppt
最近下载
- 2025广西南宁市交通运输综合行政执法支队招聘编外聘用人员5人备考试题及答案解析.docx VIP
- 青少年航天知识竞赛题库及答案.docx
- 环氧地坪施工工艺流程.docx VIP
- DB 34T 2752-2016 用人单位职业病危害现状评价导则.docx VIP
- 2025年高考全国1卷读后续写讲评课件 -2026届高考英语一轮复习专项.pptx
- MiniMk8调试与接线资料.pdf VIP
- 五菱宏光MINIEV说明书.docx VIP
- 2024初中物理教师进城考试模拟试卷及参考答案.pdf VIP
- 秦-使用手册-20131215.pdf VIP
- 四库全书基本概念系列文库:遵义府志.pdf VIP
文档评论(0)