- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
3月28日--项目之 PKI PMI 审计 组织 系统工程 信管师
3 月28 日--PKI、PMI、审计、组织、系统工程
第28 章PKI 公开密钥基础设施
28.1 安全5 要素
从技术体系上解决网上身份认证、权限管理、信息完整性、机密性和抗抵赖等安全问题
28.2 PKI 基本概念
l.PKI 的总体架构
公钥基础设施PKI (公开密钥基础设施)
一个网络的PKI 包括以下几个基本的构件:
数字证书:这是由认证机构经过数字签名后发给网上信息交易主体(企业或个人、设备或程序)的一段电子文
档。
认证中心:CA 是PKI 的核心。它是公正、权威、可信的第三方网上认证机构,负责数字证书的签发、撤销和生
命周期的管理,还提供密钥管理和证书在线查询等服务。
数字证书注册审批机构:RA 是CA 的数字证书发放、管理的延伸。它负责数字证书申请者的信息录入、审核以
及数字证书发放等工作
数字签名:发信者的私钥和可靠的密码算法对待发信息或其电子摘要进行加密处理
4.X.509 证书标准
在PKI/CA 架构中,一个重要的标准就是X.509 标准
目前X.509 有不同的版本,其中每一版本必须包含下列信息。
•版本号 •序列号 •签名算法标识符 •认证机构 •有效期限 •主题信息 •认证机构的数字签名 •公钥信息
28.5 认证机构职责
28.5.2 CA 的主要职责
CA 的主要职责包括:
1.数字证书管理 2.证书和证书库 3.密钥备份及恢复 4.密钥和证书的更新 5.证书历史档案 6.客户端软
件 7.交叉认证
28.5.3 认证中心的服务
1.认证
认证服务即身份识别与鉴别,就是确认实体即为自己所声明的实体,鉴别身份的真伪。我们以甲乙双方的
认证为例:
甲首先要验证乙的证书的真伪,当乙在网上将证书传送给甲时,甲首先要用CA 的公钥解开证书上CA 的数
字签名,如果签名通过验证,则证明乙持有的证书是真的。
接着甲还要验证乙身份的真伪,乙可以将自己的一段话用自己的私钥进行数字签名传送给甲,甲己经从乙
的证书中或从证书库中查得了乙的公钥,甲就可以用乙的公钥来验证乙的数字签名。如果该签名通过验证,乙
在网上的身份就确凿无疑。
2.数据完整性服务
确保发送的数据和接收的数据是一样的,数据没有被修改。
3.数据保密性服务
4.不可否认性服务
可用性(信息安全)
5.公证服务
28.6 PKI/CA 应用模式
28.6.2 PKI/CA 的应用范围
1. 电子商务应用2 . 电子政务3. 网上银行4. 网上证券
第29 章PMI 权限(授权)管理基础设施
29.2 PMI 的术语与概念
29.2.1 PMI 的定义及其核心思想
1.PMI 的定义
PMI 即权限管理基础设施或授权管理基础设施。PMI 授权技术的核心思想是以资源管理为核心,将对资源
的访问控制权统一交由授权机构进行管理,即由资源的所有者来进行访问控制管理。
2.PMI 的功能
没有PKI 就没有信息安全系统。但是只有PKI 没有PMI 也没有办法对资源进行管理
PMI 是建立在PKI 基础上的,以向用户和应用程序提供权限管理和授权服务为目标,主要负责向业务应用
信息系统提供授权服务管理;提供用户身份到应用授权的映射功能
29.2.2 PMI 与PKI 的不同
PMI 主要进行授权管理,证明这个用户有什么权限,能干什么,即“你能做什么”。
PKI 主要进行身份鉴别,证明用户身份,即“你是谁”。
29.1 访问控制基本概念
29.1.1 访问控制的基本概念
1.什么叫 “访问控制”
访问控制是为了限制访问主体(或称为发起者,是一个主动的实体;如用户、进程、服务等)为了限制访
问主体对访问客体的访问权限,从而使计算机信息应用系统在合法范围内使用;访问控制机制决定用户以及代
表一定用户利益的程序能做什么及做到什么程度。
2.访问控制的两个重要过程
(1)认证过程,通过“鉴别”来检验主体的合法身份。
(2)授权管理,能够有哪些权限
29.3 PMI 应用支撑框架
29.3.2 访问控制的应用
1.访问控制授权方案
您可能关注的文档
- 2015年黄石英语三级考题精选.pdf
- 2016sat改革语法官方样题详解二续.docx
- 2016二级建造师《机电实务》真题及答案解析.pdf
- 2016年sat2考试日期.docx
- 2016年北京第二外国语学院翻译硕士考研真题考研经验考研口译资料.pdf
- 2016年天津外国语大学英语同声传译考研复试线 考研复试内容 考研复试辅导.pdf
- 2016年北京外国语大学翻译硕士(MTI口译、MTI笔译)考研经验分享——怎样做好翻译.pdf
- 2016年广东外语外贸大学翻译硕士考研真题,考研经验,考研信息汇总.pdf
- 2016年北海英语三级考试题.pdf
- 2017年北京外国语大学英语翻译硕士考研简章,考研招生人数,考研科目,.pdf
- 2025年阳江市特岗教师招聘真题汇编带答案解析.docx
- 2025浙江杭州市建德市公安局集中招聘警务辅助人员35人备考题库附答案详解(实用).docx
- 2025浦发银行广州分行招聘9人备考题库及答案详解(名师系列).docx
- 2025浦发银行广州分行招聘2人备考题库及答案详解(精选题).docx
- 2025河南南阳市公安机关招聘看护队员200人备考题库(二)及答案详解1套.docx
- 2025年雅安市特岗教师招聘真题题库带答案解析.docx
- 2025年鄂州市特岗教师招聘笔试真题题库含答案解析(夺冠).docx
- 2025浙江台州三门县专职社区工作者招聘7人备考题库及一套参考答案详解.docx
- 2025重庆两江公证处招聘金融调解员备考题库完整答案详解.docx
- 2025重庆市涪陵区人民政府白涛街道办事处招录村(社区)专职干部6人备考题库附答案详解(名师推荐).docx
最近下载
- 2025下半年江西宜春市市直机关事业单位编外用工招聘82人笔试备考试题及答案解析.docx VIP
- 高速公路excel表格自动计算工程量.xls VIP
- 食品加工企业安全设计设施专篇.doc VIP
- 小学一年级数学应用题50道含答案(b卷).docx VIP
- 医学课件-室间隔缺损.pptx VIP
- (已压缩)关于建筑设计防火的原则规定(1960)(OCR).pdf VIP
- 第10课 影响世界的工业革命 课件(共52张PPT) 2024-2025学年统编版高中历史(必修)中外历史纲要(下).pptx VIP
- 2022建筑防火通用规范.docx VIP
- 九年级数学上册 第1-6章 练习北师大版(付,209).doc VIP
- 2022年7月16日江门市中级人民法院法官遴选面试真题及答案解析.doc VIP
原创力文档


文档评论(0)