rsa密码工实程践指南.pptVIP

  1. 1、本文档共50页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
rsa密码工实程践指南

算法比较 安全性:RSA恢复了消息摘要,是一层间接性。DSA和ecdsa是比较2个数,是两层间接性。但是黑客可以只用随机数去碰撞。 性能: 传输长度:DSA/ECDSA传输340bit。RSA是密钥长度1024。 互操作性:RSA/DSA比较普及。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 非对称加密的问题 公钥传输不可认证的问题;大量分发公钥的问题。解决办法:公钥证书。第三方实体——证书颁发机构。PKI和X.509 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 目 录 一.密码学的用途 二.对称的密码学 三.对称密钥管理 四.密码分发与公钥密码学 五.数字签名 六.PKI和X.509 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 私人证书PGP , 其他特定应用SET和IPSEC。 国际电信联盟(ITU)提出的 X.509版本3结构 公钥证书 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. PKI的构成 证书颁发机构(CA) :向所有由他认证的最终用户和认证信息的主题提供自己的公钥。CA的证书是自签名的。 公共Ca:通过internet向大众提供服务。对组织和用户认证 私有Ca:公司内部或者其他封闭的网络内部建立。 注册机构(RA):CA的一个扩展辅助CA完成工作。 接受验证注册信息、代表用户生成密钥、接受密钥备份和恢复、吊销证书、颁发设备。 证书目录:为了减少最终用户将证书存储于本地。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. PKI的构成 密钥恢复服务器:为CA提供了在创建私钥时备份私钥和在以后恢复私钥的一种简单方式。 为了解决攻击者可以访问用户私钥并以用户身份伪造消息,一般CA支持2个密钥对,一个用于加密,一个用于解密。 管理协议有助于一个PKI内的最终用户之间在线通信和管理。 注册、初始化、认证、密钥恢复、密钥更新、吊销、交叉认证。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 操作协议 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 吊销证书 当私钥泄露、CA错误、持有者注销,就要吊销没有过期的证书。 吊销列表(CRL): 挂起证书:执行挂起操作。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 信任模型 认证层次结构,不是加入的所有CA自动信任其他CA,但是必须信任根CA。 交叉认证:非层次信任路径。某个PKI主体可以信任其他PKI的最终用户了。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. X.509证书链 为了获得对某证书的信任必须验证3个方面 证书链的每一个证书是否由正数量上的下一个证书中的公钥对应的私钥签发的 证书没有过期,没有被吊销 必须符合证书链中的高层证书定义的标准。 获得证书的方式:推模型和拉模型。 E

文档评论(0)

jdy261842 + 关注
实名认证
文档贡献者

分享好文档!

1亿VIP精品文档

相关文档