第4章数字证书与公钥基础设施-USTCStaffFTPWWWServer-中国.PDFVIP

第4章数字证书与公钥基础设施-USTCStaffFTPWWWServer-中国.PDF

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第4章数字证书与公钥基础设施-USTCStaffFTPWWWServer-中国.PDF

第4章 数字证书与公钥基础设施 中国科学技术大学 曾凡平 billzeng@ PKI 的背景 • 使用公钥密码体制的前提是通信双方确信拥有对 方的公钥。然而,通信双方很难直接获得对方的 公钥。考虑如下场景: – Bob和Alice生成各自的一对公/ 私钥,各自保存私钥, 借助网络把公钥发送给对方。 – Bob用Alice 的公钥加密一个文件并发送给Alice 。 – Alice用私钥解密文件,获得原始文件 • 问题:如果入侵者监视Bob和Alice 的网络通信信 道并用自己的公钥替换Alice 的公钥 ! …… • 解决方案:采用基于可信第三方的PKI 4.公钥基础设施 2 内容提要 • 公开密钥基础设施(PKI - Public Key Infrastructure) 是一个用非对称密码算法原理和技术实现并提供 安全服务的具有通用性的安全基础设施。 • PKI的主要目的是通过自动管理密钥和数字证书, 为用户建立一个安全的网络运行环境,使用户可 以在多种应用环境下采用加密和数字签名技术, 保证网上数据的机密性、完整性和不可抵赖性。 • 概括地说,PKI是创建、管理、存储、分发和撤销 基于公钥加密的数字证书所需要的一套硬件、软 件、策略和过程的集合。 4.公钥基础设施 3 主要内容 1. PKI 的基本概念 2. 数字证书 3. PKI体系结构—PKIX模型 4. PKI实例 参考: 《网络安全概论》第1版 – 刘建伟 毛剑 胡荣磊,电子工业出版社,2009 年07月。 第3章 数字证书与公钥基础设施 4.公钥基础设施 4 4.1 PKI 的基本概念 4.1.1 PKI 的定义 • PKI 是一种遵循标准的利用公钥理论和技术建立的提 供安全服务的基础设施。 • 所谓基础设施,就是在某个大型环境下普遍适用的基 础和准则,只要遵循相应的准则,不同实体即可方便 地使用基础设施所提供的服务。 • 公钥基础设施的目的是从技术上解决网上身份认证、 电子信息的完整性和不可抵赖性等安全问题,为网络 应用(如浏览器、电子邮件、电子交易)提供可靠的安 全服务。 PKI是遵循标准的密钥管理平台,能为所有 网络应用透明地提供采用加密和数字签名等密码服务 所需的密钥和证书管理。 4.公钥基础设施 5 PKI 的任务 • PKI 最主要的任务是确立可信任的数字身份,这些 身份可被用来和密码机制相结合,提供认证、授 权或数字签名验证等服务,而使用该类服务的用 户可在一定程度确信自己的行为未被误导。这一 可信的数字身份通过数字证书(也称公钥证书)来 实现。数字证书(如X.509证书)是用户身份与其所 持公钥的结合。 • 在实际应用中,PKI体系在安全、易用、灵活、经 济的同时,必须充分考虑互操作性和可扩展性。 • PKI体系的功能模块需有机结合;此外,安全应用 程序的开发者不必再关心复杂的数学模型和运算, 只需直接按照标准使用API 接口即可实现相应的安 全服务。 4.

文档评论(0)

wendang_1 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档