第六章:不pki.pptVIP

  • 2
  • 0
  • 约1.02万字
  • 约 68页
  • 2019-07-23 发布于福建
  • 举报
第六章:不pki

计算机安全技术 PKI 主要的密码模块 密码功能模块基本用法(1) 密码功能模块基本用法(2) 密码功能模块基本用法(3) 密码功能模块基本用法(4) 密码功能模块基本用法(5) 密码功能模块基本用法(6) 加密技术 对称加密 运算速度快、密钥短、多种用途(随机数产生、Hash函数)、历史悠久。 密钥管理困难(分发、更换)。 主要用于数据加密 非对称加密 只需保管私钥、可以相当长的时间保持不变、需要的数目较小。 运算速度慢、密钥尺寸大、历史短 主要用于签字, 密钥交换 二者结合: 数字信封 数字信封 密钥对的用法 用于加密的密钥对 问题? 公钥技术 如何提供数字签名功能 如何实现不可否认服务 公钥和身份如何建立联系 为什么要相信这是某个人的公钥 公钥如何管理 方案:引入证书(certificate) 通过证书把公钥和身份关联起来 中间人攻击 公开密钥基础设施PKI PKI (Pubic Key Infrastructure) PKI是一个用公钥技术来实施和提供安全服务具有普适性的安全基础设施. 它的目标是为所有应用提供统一规范的安全服务. 遵循一定规则建立的PKI, 提供信息安全服务, 能够节省费用, 提高效率, 简化管理, 降低复杂性, 提高可靠性. PKI提供的基本服务 认证 采用数字签名技术,签名作用于相应的数据之上 数据源认证服务 身份认证服务 完整性 PKI采用了两种

文档评论(0)

1亿VIP精品文档

相关文档