- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
本章要点;第10章 电子证书服务;概述;Windows 2003中有两种验证协议,Kerberos和公钥基础结构(Public Key Infrastructure ,PKI),这两者的不同之处在于:Kerberos是对称密钥,而PKI是非对称密钥。
对称密钥——加密和解密的密钥相同。
非对称密钥——加密和解密密钥不同。;10.1 数字证书简介;数字证书;公共密钥基础机构(PKI—Public Key Infrastructure)
什么是PKI
公钥加密-可以提供信息的安全性和机密性
数字签名-可以确认信息的真实性和来源的可靠性;10.1.2 PKI;加密技术 ;对称式加密;加密密钥;公共密钥加密技术用到了两个密钥:加密密钥和解密密钥
密钥(key):一个随机字符串与某种算法的联合使用。
系统使用一对密钥来完成对数据的加密解密:
公共密钥(公钥):是自由发布的,可以公开,以供他人向自己传输信息时加密使用。
私用密钥(私钥):在系统中保存,从不发布,只有拥有对应私钥的本人才能解密,从而保证数据传输的保密性。
;公共密钥加密模型;公共密钥加密技术(展示动画);数字签名;公共密钥身份验证(使用密钥对);公共密钥身份验证(数字签名);数字签名使用私钥对签名数据进行加密:;公共密钥身份验证(认证模型);公共密钥身份验证(展示动画);哈希算法;;证书的用途;10.2 CA的层次结构;证书颁发机构;认证中心(CA);内部CA和外部CA;颁发证书的过程;证书吊销;证书层次结构;CA的层次结构;CA的层次结构;CA的层次结构;10.3 企业CA的安装与证书申请;CA模式;CA模式;安装证书服务;架设企业根CA(1);架设企业根CA(2);架设企业根CA(3);申请和使用证书;客户端证书的申请;客户端证书的申请;申请证书;利用“证书向导”申请证书;利用“证书向导”申请证书;以Web方式申请证书;以Web方式申请证书;以Web方式申请证书;以Web方式申请证书;从属CA的安装 ;10.4 数字证书的管理;CA的备份和还原;发放证书;手动发放证书;吊销证书;吊销证书;10.5 基于SSL的网络安全应用;10.5.1 SSL简介;10.5.1 SSL简介;10.5.2 基于SSL的安全网站解决方案;10.5.3 在IIS 6.0中建立SSL安全网站;10.5.3 在IIS 6.0中建立SSL安全网站;10.5.3 在IIS 6.0中建立SSL安全网站;10.5.3 在IIS 6.0中建立SSL安全网站;10.5.3 在IIS 6.0中建立SSL安全网站;10.5.3 在IIS 6.0中建立SSL安全网站;10.5.3 在IIS 6.0中建立SSL安全网站;10.5.3 在IIS 6.0中建立SSL安全网站;10.5.3 在IIS 6.0中建立SSL安全网站;本章小结(1);本章小结(2);实训1 认证服务
实训2 Web站点的SSL安全连接
实训3 EFS加密文件恢复
实训4 签名电子邮件
(实训内容详见人民邮电出版社《Windwos Server 2003组网技术与实训》(第2版))
?
文档评论(0)