公钥基础设施建设PKI技术培训.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
公钥基础设施建设PKI技术培训

* 可研模板:说明本项目的来源(有关文件、规划的要求等)、概述与本项目有关的历史工作与前期论证的情况。 * * * Copyright 1998-2009 Infosec * 在协议内部分发证书 安全电子邮件 S/MIME协议 SSL协议 数字签名协议 使用证书库来分发证书 从LDAP上检索查询证书 安全电子邮件所需的加密证书 验证裸签所需的签名证书 4.5 证书分发 * Copyright 1998-2009 Infosec * 5.1 密钥类型 5.2 密钥管理 5.2.1 密钥生成 5.2.2 密钥存储与传输 5.2.3 密钥归档 5.2.4 密钥恢复 PKI基础 应用安全概述 密码学入门 公钥基础设施基础 证书生命周期管理 密钥生命周期管理 信任模型 PKI的应用 * Copyright 1998-2009 Infosec * 不同的密钥用途决定了密钥类型的不同 数字签名密钥:发送者的私钥用来签名,公钥用来验证签名 加密密钥:接收者的公钥用来加密,私钥用来解密 不同的密钥类型决定了密钥管理的策略和流程以及使用上的不同 5.1 密钥类型 * Copyright 1998-2009 Infosec * 密钥生成 密钥存储 密钥传输 密钥归档 密钥恢复 5.2 密钥管理 * Copyright 1998-2009 Infosec * 算法和密钥强度 密钥生成地点 签名密钥:终端实体本地密钥存储区(软件或硬件) 加密密钥:集中密钥管理区,密钥管理中心(KMC)为一种实现 5.2.1 密钥生成 * Copyright 1998-2009 Infosec * 公/私钥和相应的证书通常保存在一个应用指定的密钥存储中 密钥文件:.pfx、.cer/.key、.jks/.p7b 密钥存储区:IE、Netscape、智能卡 这些密钥存储提供一个标准API,以便使用API的其它应用可以共享对相同密钥资料的访问。 微软CrtptoAPI PKCS#11 应用程序 智能卡 读卡器 ISO 7816 PKCS#11 PC/SC OpenCard JavaCard 5.2.2 密钥存储与传输 * Copyright 1998-2009 Infosec * 基于软件的存储 IE的私钥导入保护口令 IE的私钥使用保护口令 智能卡存储 PIN保护 硬件加密模块存储 操作员卡 管理员卡 密钥存储与传输安全 * Copyright 1998-2009 Infosec * 密钥对在智能卡内部产生 公钥可以导出 私钥以加密形成存储在智能卡内,不可读 只将适合的PKI操作在智能卡上实现 数字签名 对称密钥加密 PIN保护 最安全的私钥保护方式 智能卡 * Copyright 1998-2009 Infosec * PKI使用的模型禁止对数字签名密钥使用任何形式的密钥归档或者恢复操作 不可否认性原则 签名密钥丢失或损毁不影响签名验证 签名密钥过期不影响签名验证 只有加密密钥才有归档的管理需求 加密密钥损毁、过期 行政密钥恢复 密钥管理中心KMC 5.2.3 密钥归档 * Copyright 1998-2009 Infosec * 从密钥恢复观点来看,有3种密钥 当前密钥或活动密钥 先前的密钥 旧密钥 对归档密钥的访问 安全访问机制 M of N 解决方案 5.2.4 密钥恢复 * Copyright 1998-2009 Infosec * 8.1 证书信任链 8.2 证书信任层次 8.3 证书校验路径 PKI基础 应用安全概述 密码学入门 公钥基础设施基础 PKI服务与实现 密钥和证书生命周期 信任模型 PKI的应用 * Copyright 1998-2009 Infosec * 你的证书由你的CA签发 你CA的证书由他的CA签发 如此重复,形成“证书链条” 最后一层为根CA的自签证书 通常不会太长 6.1 证书信任链 * Copyright 1998-2009 Infosec * 6.2 证书层次结构 * Copyright 1998-2009 Infosec * 6.3 证书路径校验 * Copyright 1998-2009 Infosec * 7.1 SSL/TLS加密技术 7.1.1 SSL/TLS技术概况 7.1.2 SSL/TLS使用示意 7.1.3 SSL/TLS协议位置 7.1.4 SSL v2.0协议 7.1.5 SSL v3.0协议 7.1.6 SSL服务器连接示意 7.1.7 SSL v3.0身份认证实现 7.2 数字签名 7.2.1

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档