- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第4章数字证书与公钥基础设施-USTCStaffFTPWWWServer-中国.PDF
第4章
数字证书与公钥基础设施
中国科学技术大学
曾凡平
billzeng@
PKI 的背景
• 使用公钥密码体制的前提是通信双方确信拥有对
方的公钥。然而,通信双方很难直接获得对方的
公钥。考虑如下场景:
– Bob和Alice生成各自的一对公/ 私钥,各自保存私钥,
借助网络把公钥发送给对方。
– Bob用Alice 的公钥加密一个文件并发送给Alice 。
– Alice用私钥解密文件,获得原始文件
• 问题:如果入侵者监视Bob和Alice 的网络通信信
道并用自己的公钥替换Alice 的公钥 ! ……
• 解决方案:采用基于可信第三方的PKI
4.公钥基础设施 2
内容提要
• 公开密钥基础设施(PKI - Public Key Infrastructure)
是一个用非对称密码算法原理和技术实现并提供
安全服务的具有通用性的安全基础设施。
• PKI的主要目的是通过自动管理密钥和数字证书,
为用户建立一个安全的网络运行环境,使用户可
以在多种应用环境下采用加密和数字签名技术,
保证网上数据的机密性、完整性和不可抵赖性。
• 概括地说,PKI是创建、管理、存储、分发和撤销
基于公钥加密的数字证书所需要的一套硬件、软
件、策略和过程的集合。
4.公钥基础设施 3
主要内容
1. PKI 的基本概念
2. 数字证书
3. PKI体系结构—PKIX模型
4. PKI实例
参考: 《网络安全概论》第1版
– 刘建伟 毛剑 胡荣磊,电子工业出版社,2009
年07月。 第3章 数字证书与公钥基础设施
4.公钥基础设施 4
4.1 PKI 的基本概念
4.1.1 PKI 的定义
• PKI 是一种遵循标准的利用公钥理论和技术建立的提
供安全服务的基础设施。
• 所谓基础设施,就是在某个大型环境下普遍适用的基
础和准则,只要遵循相应的准则,不同实体即可方便
地使用基础设施所提供的服务。
• 公钥基础设施的目的是从技术上解决网上身份认证、
电子信息的完整性和不可抵赖性等安全问题,为网络
应用(如浏览器、电子邮件、电子交易)提供可靠的安
全服务。 PKI是遵循标准的密钥管理平台,能为所有
网络应用透明地提供采用加密和数字签名等密码服务
所需的密钥和证书管理。
4.公钥基础设施 5
PKI 的任务
• PKI 最主要的任务是确立可信任的数字身份,这些
身份可被用来和密码机制相结合,提供认证、授
权或数字签名验证等服务,而使用该类服务的用
户可在一定程度确信自己的行为未被误导。这一
可信的数字身份通过数字证书(也称公钥证书)来
实现。数字证书(如X.509证书)是用户身份与其所
持公钥的结合。
• 在实际应用中,PKI体系在安全、易用、灵活、经
济的同时,必须充分考虑互操作性和可扩展性。
• PKI体系的功能模块需有机结合;此外,安全应用
程序的开发者不必再关心复杂的数学模型和运算,
只需直接按照标准使用API 接口即可实现相应的安
全服务。
4.
文档评论(0)