信息安全第5讲PKI”.pptVIP

  1. 1、本文档共32页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全第5讲PKI”

        习 题   1.简述PKI的基本概念。   2. PKI主要提供哪几种服务?   3. PKI有哪几部分组成?各部分的作用是什么?   4. 什么是数字证书?   5. 简述数字证书在线申请和撤销的过程。 * 网络世界与现实世界的区别有很重要的两点:开放性和匿名性。 网络世界与现实世界的区别有很重要的两点:开放性和匿名性。所以要达到人们对于信息安全的机密性 、完整性、不可否认性等的安全需求,采用密码学技术是必不可少,尤其是公开密码技术。我们在实验中进行 PGP通信的三种形式是实际应用中最为普遍使用的。每一种通信过程都会用到公开密码体制,因为公钥密码体 制使得密码技术的使用不再局限于加密技术,而且使得其可以用来实现数字签名、密钥管理等。所以可以说是公 钥密码技术的发展,使得密码学技术成为今天为电子商务、电子政务、网络购物等网络行为提供安全保障必不可 少的选择。 而对于公钥密码体制来说,其密钥的安全性也是其安全的核心。 PKI技术是目前网络安全建设的基础与核心,是电子商务安全实施的基本保障,因此,对PKI技术的研究和开 发成为目前信息安全领域的热点。 * * 仅仅拥有一对公私密钥并不足以确立一个可信赖的身份,比如说,在数字签名中:入侵者也许先假称他是那个人,然后再说服你去用他的公钥,一旦这个公钥发布了,那个入侵者就可以用他所拥有的私钥来生成一个签名。 所以对于PKI来说,其要基于它这个平台来完成我们所提到的认证、加密、完整性、不可否认的,它如何来保障公私密钥对的可信或者说是真实性,就是通过数字证书。也就是说PKI通过数字证书来证实一个人的数字身份。 PKI的主要任务就是通过自动管理密钥和数字证书,来为用户确立一个可信赖的数字身份,为用户建立一个安全的网络环境,使用户可以在多种应用环境下应用PKI提供的服务,从而实现网上传输数据的机密性、完整性、真实性和不可否认性。 * * * PKI认证系统 * LDAP轻量目录访问协议 这里的证书包括两类:由CA颁发的数字证书和用于证书撤销的CRL证书撤销列表 Revacation ?[,r?v?‘ke??n]? 废止,撤回 3.密钥备份和恢复系统:通常用户申请使用的公/私密钥对有两对,一对用于数字签名,另一对用于加密通信。密钥备份与恢复中备份和恢复的密钥指的是数字签名中的公钥和加密中的私钥信息。 * * * PKI是应用于异构环境的,所以就要求其数字证书有统一的格式。目前,使用比较广泛的是X.509 v3格式的证书,其格式如上。 (1) 版本号(Version Number): 标示证书的版本(版本1、版本2或是版本3)。    (2) 序列号(Serial Number): 由证书颁发者分配的本证书的唯一标识符。特定CA颁发的每一个证书的序列号都是唯一的。   (3) 签名(Signature): 签名算法标识符(由对象标识符加上相关参数组成)用于说明本证书所用的数字签名算法。例如,典型的签名算法标识符MD5WithRSAEncription”表明采用的散列算法是MD5(由RSA Labs定义),采用的加密算法是RSA算法。 (4) 颁发者(Issuer): 用于标识签发证书的认证机构,即证书颁发者的可识别名(DN),这是必须说明的。   (5) 有效期(Validity): 证书有效的时间段,由开始日期(Not Valid Before)和终止日期(NotValid After)两项组成。日期分别由UTC时间或一般的时间表示。 (6) 主体(Subject): 证书持有者的可识别名,此字段必须是非空的,除非使用了其他的名字形式(参见后文的扩展字段)。   (7) 主体公钥信息(Subject Public Key Info): 主体的公钥及算法标识符,这一项是必须的。   (8) 颁发者唯一标识符(Issuer Unique Identifier): 证书颁发者可能重名,该字段用于唯一标识的该颁发者,仅用于版本2和版本3的证书中,属于可选项。 (9) 主体唯一标识符(Subject Unique Identifier): 证书持有者可能重名,该字段用于唯一标识的该持有者,仅用于版本2和版本3的证书中,属于可选项。   (10) 扩展(Extension): 扩展增加了证书使用的灵活性,能够在不改变证书格式的情况下,在证书中加入额外的信息。扩展项分为标准扩展和专用扩展,标准扩展由X.509定义,专用扩展可以由任何组织自行定义。因此,不同组织机构定义和接受的专用扩

文档评论(0)

185****7617 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档