ImageVerifierCode 换一换
格式:PPT , 页数:44 ,大小:315.50KB ,
资源ID:1080420      下载积分:30 文钱
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,省得不是一点点
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wenke99.com/d-1080420.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(4.5密码应用(PKI-密钥管理)-信息安全.ppt)为本站会员(龙***)主动上传,文客久久仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知文客久久(发送邮件至hr@wenke99.com或直接QQ联系客服),我们立即给予删除!

4.5密码应用(PKI-密钥管理)-信息安全.ppt

1、密码基础 密码应用PKI、密钥管理信息安全(模块 4密码基础)1第一部分 PKIn 1 数字证书n 2 PKI系统n 3 基于 PKI的服务2什么是 PKIn PKI( Public Key Infrastructure, 公钥基础设施):采用非对称密码算法原理和技术来实现并提供安全服务的、具有通用性的安全基础设施n PKI技术可以让人们随时随地方便地同任何人秘密通信n PKI技术是公钥密码学完整的、标准化的、成熟的工程框架3什么是 PKIn PKI技术:采用证书管理公钥,通过第三方的可信任机构 认证中心 ( Certificate Authority, CA) 把用户的公钥和用户的标识信息捆

2、绑在一起,在 Internet上验证用户的身份,提供安全可靠的信息处理n 通用的办法是采用建立在 PKI基础之上的 数字证书 ,通过把要传输的数字信息进行加密和签名,保证信息传输的机密性、真实性、完整性和不可否认性,从而保证信息的安全传输。 41 数字证书本节提示:n 1.1 X.509数字证书n 1.2 证书撤销列表 51.1 X.509数字证书n 数字证书 :是将公钥和确定属于它的某些信息(比如该密钥对持有者的姓名、电子邮件或者密钥对的有效期等信息)相绑定的数字声明n 数字证书由 CA认证机构颁发。认证中心所颁发的数字证书均遵循 X.509 V3标准。6X.509证书结构 7X.509证书

3、包含内容 n 版本号 :证书的版本号,这将最终影响证书中包含的信息的类型和格式,目前版本 4已颁布,但在实际使用过程版本 3还是占据主流。n 序列号 :序列号是赋予证书的唯一整数值。它用于将本证书与同一 CA颁发的其他证书区别开来。n 签名算法标识 :含有 CA签发证书 所使用的数字签名算法的算法标识符,如 SHA1WithRSA。有 CA的签名,便可保证证书拥有者身份的真实性,而且 CA也不能否认其签名。n 颁发者名称 :这是必选项,该域含有签发证书实体的唯一名称( DN),通常为某个 CA。8X.509证书包含内容(续)n 证书有效期 :证书仅仅在一个有限的时间段内有效。用两个日期序列表示

4、:证书的有效开始日期,证书有效期结束日期n 证书持有者名称 :必选项,证书拥有者的可识别名称n 证书持有者公钥 :主体的公钥和它的算法标识符,必选项n 证书颁发者唯一标识号 :这是一个可选域。它含有颁发者的唯一标识符。n 证书持有者唯一标识号 :证书拥有者的唯一标识符,可选项。n 证书扩展部份 :证书扩展部份是 V3版本定义的。可供选择的标准和扩展包括证书颁发者的密钥标识、证书持有者密钥标识符、公钥用途、 CRL发布点、证书策略、证书持有者别名、证书颁发者别名和主体目录属性等。 91.2 证书撤销列表n 在 CA系统中,由于密钥泄密、从属变更、证书终止使用以及 CA本身私钥泄密等原因,需要对原来签发的证书进行撤销n X.509定义了证书的基本撤销方法:由 CA周期性的发布一个 CRL (Certificate Revocation List),即 证书撤销列表 ,里面列出了所有未到期却被撤销的证书,终端实体通过 LDAP (Lightweight Directory Access Protocol)的方式下载查询 CRL。 10

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。