- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第4章电子商务的认证与安全电子邮件技术 本章提要 第4章 电子商务的认证 与安全电子邮件技术 4.1 PKI概述 4.2 证书和认证系统 4.3 Windows2000PKI 在电子商务中的应用 4.4 认证实训——个人数字证书申请 4.5 安全电子邮件技术实训 4.1 PKI概述 4.1.1PKI技术的含义 4.1.2PKI的组成及功能 4.1.3PKI的性能要求 4.1.4轻型目录访问协议 4.1.5PKI技术标准 4.1.1 PKI技术的含义 PKI是“Public Key Infrastructure”的缩写,意为“公钥基础设施”。PKI技术就是利用公钥理论和技术建立的提供信息安全服务的基础设施。 4.1.2 PKI的组成及功能 PKI系统由五个基本部分组成:证书申请者(Subscriber)、注册机构(Registration Authority,RA)、认证中心(Certificate Authority,CA)、证书库(Certificate Repository,CR)和证书信任方(Relying Party)。其中,认证中心、注册机构和证书库三部分是PKI的核心,证书申请者和证书信任方则是利用PKI进行网上交易的参与者 4.1.2 PKI的组成及功能 1.证书申请者 证书申请者是证书的持有者,证书的目的是把用户的身份与其密钥绑定在一起,用户身份可以是参与网上交易的人或应用服务器。PKI为证书申请者提供如下功能: (1)证书请求 (2)生成密钥对 (3)生成证书请求格式 (4)密钥更新请求 (5)安装/存储私有密钥 (6)安装/存储证书 (7)私有密钥的签名和解密 (8)向其他用户传送证书 (9)证书撤销请求 4.1.2 PKI的组成及功能 2.注册机构 根据PKI的管理政策,RA的主要功能是核实证书申请者的身份,这项功能通常由人工完成,也可以由机器自动完成,但是系统必须具有身份自动检查机制。RA的功能如下: (1)验证申请者身份 (2)批准证书 (3)证书撤销请求 4.1.2 PKI的组成及功能 3.认证中心 CA主要完成证书的管理,CA使用其私有密钥对RA提交的证书申请签名,来保证证书数据的完整性,任何对证书内容的非法修改,都会被用户使用CA的公共密钥进行验证而发现。CA功能如下: (1)批准证书请求 (2)生成密钥对 (3)密钥的备份 (4)撤销证书 (5)发布CRL (6)生成CA根证书 (7)签发证书 (8)证书发放 (9)交叉认证 4.1.2 PKI的组成及功能 4. 证书库 证书库存放了经CA签发的证书和已撤销证书的列表,网上交易的用户可以使用应用程序,从证书库中得到交易对象的证书、验证其证书的真伪或查询证书的状态。证书库的功能如下: (1)存储证书 (2)提供证书 (3)确认证书状态 4.1.2 PKI的组成及功能 5. 证书信任方 PKI为证书信任方提供了检查证书申请者身份以及与证书申请者进行安全数据交换的功能。在电子商务应用中,用户通常同时扮演证书申请者和证书信任方的双重角色。 证书信任方的功能如下: (1)接收证书 (2)证书请求 (3)核实证书 (4)检查身份和数字签名 (5)数据加密 4.1.3 PKI的性能要求 对PKI的性能有如下要求: 1.开放性 2.可扩展性 3.安全性 4.易操作性 4.1.4 轻型目录访问协议 LDAP(Lightweight Directory Access Protocol)降低了使用X.500目录服务的复杂性,以10%的处理代价几乎提供了X.500协议的全部功能。在PKI环境中,LDAP服务器已经成为了首选的证书存储方式,因为LDAP产品到处都有,它给出存储及获取证书和CRL的标准方法;而且,很容易得到编写LDAP应用程序的开发工具包 4.1.5 PKI技术标准 1.ASN.1 :ASN.1是描述在网络上传输信息格式的标准方法。 2.X.500:X.500是一套已经被国际标准化组织(ISO)接受的目录服务系统标准,它定义了一个机构如何在全局范围内共享其名字和与之相关的对象。 3.X.509是由国际电信联盟(ITU-T)制定的数字证书标准 4.PKCS系列标准 :由RSA实验室制订的PKCS系列标准,是一套针对PKI体系的加解密、签名、密钥交换、分发格式及行为标准 5.OCSP(在线证书状态协议)是IETF颁布的用于检查数字证书在某一交易时刻是否仍然有效的标准。 6.LDAP(轻型目录访问协议) 4.2 证书和认证系统 4.2.1 PKI系统的常用信任模型 4.2.2 数字证书 4.2.3 认证中心 4.2.1 PKI系统的常用
您可能关注的文档
- 电工电子技术--基本教程课件作者殷瑞祥罗昭智第8章节.ppt
- 电力拖动自动控制系统课件作者李华德第七章节基于动态数学模型的异步电动机矢量控制变压变频调速系统.ppt
- 电工电子技术基础第2版课件作者申凤琴第1章节.ppt
- 电力拖动自动控制系统课件作者李华德第三章节闭环直流调速系统的动态分析.ppt
- 电力拖动自动控制系统课件作者李华德第四章节可逆直流调速系统.ppt
- 电力拖动自动控制系统课件作者李华德第一章节直流电动机的数学模型及其闭环控制系统.ppt
- 电工电子技术基础第2版课件作者申凤琴第3章节.ppt
- 机械制图课件作者张惠云编者的话(软件使用说明).ppt
- 电工电子技术基础课件作者李溪冰第2章节.ppt
- 电力拖动自动控制系统课件作者周渊深第1章节-直流调速系统的基本原理与方法.ppt
- 建设工程招投标与合同管理课件作者蔡伟庆单元6世界银行贷款项目招投标.ppt
- 建设工程招投标与合同管理课件作者蔡伟庆单元7中华人民共和国合同法.ppt
- 建设工程招投标与合同管理课件作者蔡伟庆单元9建设工程勘察 设计 监理合同管理.ppt
- 建设工程招投标与合同管理课件作者蔡伟庆单元10建设工程施工合同管理.ppt
- 电子商务安全管理课件作者秦成德第7章节电子商务安全管理制度.ppt
- 电器控制与PLC控制技术课件作者许缪王淑英等主编第03章节典型设备电气控制电路分析.ppt
- 建筑设备安装工程预算课件作者傅艺1_第三章节电气设备安装工程工程量计算.ppt
- 电子商务安全管理课件作者秦成德第9章节--信息系统安全评估.ppt
- 电器控制与PLC控制技术课件作者许缪王淑英等主编第04章节电气控制系统设计.ppt
- 电子商务安全管理课件作者秦成德第10章节信息系统的安全策略.ppt
最近下载
- 电力锅炉压力容器安全监督管理工作规定2000.465.pdf VIP
- 高考英语读后续写(动作描写).docx VIP
- T CSES 101—2023 大气环境健康风险地图编制技术指南.pdf VIP
- 贵州省中医药管理局直属事业单位招聘考试真题2025.docx VIP
- 功德碑撰写范文.pdf VIP
- INOVANCE汇川MD600系列紧凑型变频器综合手册-中文.pdf VIP
- 幼儿园大班拼音连线|图片素材打印【幼儿教案】.doc VIP
- JTS_T 226-2021 水运工程自密实混凝土技术规范.docx VIP
- 盒马鲜生“最后一公里”配送路径优化研究—以深圳市3区为例.docx VIP
- 小农水工程验收监理工作报告.doc VIP
原创力文档


文档评论(0)