




已阅读5页,还剩5页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电子政务PKI部署 电子政务PKI部署 PKI定义与作用PKI PublicKeyInfrastructure 公钥基础设施 是一种遵循既定标准的密钥管理平台 它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系 PKI定义与作用 PKI是提供公钥加密和数字签名服务的系统 目的是为了自动管理密钥和证书 保证网上数字信息传输的机密性 真实性 完整性和不可否认性 PKI基于非对称公钥体制 采用数字证书管理机制 可以为透明地为网上应用提供上述各种安全服务 极大地保证了网上应用的安全性 PKI组成与功能 PKI系统可划分为四个功能区域 即核心安全区 审核管理区 在线服务区 本地审核受理点 LRA 区 PKI功能结构 PKI系统功能采用三级架构 PKI的安全机制 安全平台能够提供智能化的信任与有效授权服务 其中 信任服务主要是解决在茫茫网海中如何确认 你是你 我是我 他是他 的问题 授权服务主要是解决在网络中 每个实体能干什么 的问题 例如 张三发送一个合约给李四 李四可要求张三进行数字签名 签名后的合约不仅李四可以验证其完整性 其他人也可以验证该合约确实是张三签发的 而所有的人 包括李四 都没有模仿张三签署这个合约的能力 保密文件特性 1 防假冒 通过数字签名进行身份认证 例如 某用户自己申请了证书 私钥 获得了数字标识 可以实现向别人发送 数字签名 的邮件 别人就可以判断相关邮件确实是该用户发送的 2 保密性 只有收件人才能解密查看 3 完整性 保证邮件没有被中途篡改 4 不可否认性 发件人的数字证书中的 私钥 只有发件人唯一拥有 发件人利用其数字证书在传送前对电子邮件进行数字签名 发件人就无法否认发送过这个电子邮件 数字证书与加密 数字证书应集成加密与签名的双重安全措施 以确保电子文件的真实性和保密性 对于企业或组织内部的邮件用户无需到Internet上申请 可以由管理员统一发放和管理证书 正常情况下用户自己的证书中含有 私人密钥 和 公用密钥 私钥 只有用户自己拥有 而 公钥 是发放给大家的 别人拿到的用户的证书只含有 公钥 数字证书与S MIME 非对称加密 对称加密使用相同的密钥加密和解密数据 它的主要困难是密钥必须在保密通信涉及双方之间传递 1976年 WhitfieldDiffie和MartinHellman发明了一个叫做非对称 Asymmetric 或公共密钥 Public key 加密方法 作为对称加密的替换 通过公钥密码算法 通常是RSA算法 能生成一对密钥A和B 用密钥A加密的信息 只能由密钥B才能解密 同样用密钥B加密的信息 也只有由密钥A才能解密 为了应用 密钥的主人要把这对密钥中的一条 密钥A 公开出去 交给其他人 而把另一条 密钥B 留给自己保存 习惯上把公开出去的密钥叫做公钥 而留给自己保存的密钥叫做私钥 构造证书的最常见格式是X 509v3 由ITU发布 X 509v3证书包含的信息 版本 序列号 签名算法 发出者姓名 合法性期限 主题名称 主题公共密钥数据 发出者唯一标识符 主题唯一标识符和扩展 最后提供的信息是证书的数字签名 由发出者创建 邮件数字签名过程 当用户向外发送邮件时 他首先使用一种单向分解函数从邮件中得到固定长度的分解值 该值与邮件的内容相关 称为该邮件的指纹 然后使用自己的私钥对指纹进行加密 接受者能使用他
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 北京市2025商务部国际经济合作事务局招聘应届毕业生2人笔试历年参考题库附带答案详解
- 黔西南布依族苗族自治州2025贵州黔西南州望谟县事业单位引进高层次人才和急需紧缺人才17人笔试历年参考题库附带答案详解
- 2025重庆发展投资有限公司及所属企业招聘15人笔试参考题库附带答案详解
- 2025江苏无锡市宜兴市诚信人力资源服务有限公司招聘17人笔试参考题库附带答案详解
- 2025年甘肃省张掖市肃南裕固风情走廊旅游景区招聘22人笔试参考题库附带答案详解
- 2025年河北廊坊文安县城市建设发展有限公司招聘工作人员20名笔试参考题库附带答案详解
- 2025年吉林省国华资产管理有限责任公司所属企业吉林省东风化工有限责任公司公开招聘1人笔试参考题库附带答案详解
- 2025山东济清控股集团有限公司招聘24人笔试参考题库附带答案详解
- 2025中材科技(锡林郭勒)风电叶片有限公司招聘32人笔试参考题库附带答案详解
- 危险物资管理安全培训课件
- 2025年高级管工理论试题及答案
- 2025年北京市专业技术人员公需科目培训答案
- 【MOOC】《电路实验》(东南大学)章节中国大学慕课答案
- 食品安全与日常饮食知到章节答案智慧树2023年中国农业大学
- IE七大手法培训教材人机作业图
- GB/T 9766.3-2016轮胎气门嘴试验方法第3部分:卡扣式气门嘴试验方法
- GB/T 22751-2008台球桌
- 《智慧养老》方案ppt
- 村民森林防火承诺书
- Q∕SY 06504.2-2016 炼油化工工程储运设计规范 第2部分:火炬系统
- 植物组织培养论文 月季
评论
0/150
提交评论