身份认证技术复习.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PKI Authentication-X.509 Certification Structure Version: Default V1, the extension part is V3 Certificate Serial No.: Every certificate issued by the same CA has a unique serial No. Signature Algorithm flag: the algorithm and parameter of the certificate signature. The Algorithm flag is registered at International Standardization Organization. Authorizer name: the name of the CA, who issued and sign the certificate Valid date: Effective date and expiry date of the certificate Principal name:the principal name of the certificate. Principal public key information:Principal public key, public key algorithm flag and parameters Authorizer flag:If the authorizer name are used by different parties, choose the right CA with Authorizer flag. Extended field of Version 3: quote the optional extension information from Version 3. CA signature: using the CA private key to encrypt the hash code of all the other field of the certificate Authorizer name or user name , are the unique names of the parties in X.500 format -- DN(Distinguished Name),DN usually includes C( Country)、O(Organization)、OU (Organizational Units)、CN(Common Name) and E (Email)。 For example: while the CA of PeopleNet distribute the certificates to the users, in the DN of the users, C=CN,O=people。 PKI Authentication-X.509 Certificate X.509v3证书的扩展字段为用户、公钥、证书管理提供附加的属性。主要的扩展字段有: 私钥用途(key usage) 指明主体私钥使用目的,包括(密钥)加密, (抗抵赖)数字签名, 证书签名等。 证书类型 限制证书应用范围。 证书策略(certificate policies) 基本约束(basic constraints) 是否CA证书… 名字约束(name constraints) 策略约束(policy constraints) PKI认证-X.509证书说明(续) PKI认证-CA 在网络环境中公钥以电子证书的形式签发,由所谓的证书权威机构 CA 生成和签发。 CA 是大家都信任的第三方。 通信双方通过对CA的共同信任来建立信任关系:A和B都信任CA,因为CA信任B,于是A也信任B;同样因为CA信任A,于是B也信任A。 这是一种信任传递关系。在现实社会中,人与人的信任关系…。 PKI认证-CA CA功能 接受 (端实体通过) RA的签发、撤销和更新证书请求。 为端实体生成密钥对,密钥托管和恢复。 用户可自己生成密钥对, 私钥自己保存, 向CA提交公钥。也可由CA生成,并保存在秘密存储库,称密钥托管(数字签名的私钥不能托管)。 签发、撤销和更新证书。 发布证书和证书撤销列表CRL。 制订证书策略。 PKI认证-RA 按PKIX标准RA是代表CA执行某些功能的可选系统,其主要功能: 接受端实体的签发、撤销和更新证书请求。 负责对端实体 (证书申请者) 进行身份鉴定。 为证书主体指定名字。 向CA提交签发、撤销和更新证书请求。 发布CA签发的证

文档评论(0)

liuxiaoyu99 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档