




已阅读5页,还剩23页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PKI内部培训分享 议程 加密技术介绍数字证书与PKI概述证书颁发机构 一 加密技术介绍 加密系统加密系统作用对称密钥加密系统公钥加密系统的数字加密使用公钥加密法交换对称密钥Hash加密与数字签名加密算法的特性比较 加密系统 加密把容易读取的源文件变成加密文本 能够读取这种加密文本的方法是获得密钥加密技术通常分为三类 对称加密 使用一个字符串 密钥 去加密数据 同样的密钥用于加密和解密 非对称加密 也称为公钥加密 使用一对密钥来加密数据 一个用于加密 一个用于解密 反之亦然 HASH加密 使用一个叫HASH函数的数学方程式去加密数据 加密系统作用 对称密钥加密系统 Bob Alice 共享加 解密密钥 Internet Intranet 密文传送 加密 解密 明文 明文 公钥加密系统的数字加密 Bob Alice Internet Intranet 密文传送 加密 解密 明文 明文 Alice公钥 Alice私钥 Alice公钥 使用公钥加密法交换对称密钥 Bob Alice Internet Intranet 密文传送 公钥加密 私钥解密 明文 明文 Alice公钥 Alice私钥 Alice公钥 共享会话密钥 对称加密 对称解密 Hash加密与数字签名 Bob Alice Internet Intranet Bob私钥 Bob公钥 文本 签名文本 Hash加密 消息摘要 数字签名 Bob公钥 Hash加密 私钥加密 OK 公钥解密 Yes 加密算法的特性比较 二 数字证书与PKI概述 数字证书简介数字证书的用途数字证书的内容数字证书的颁发PKI介绍公钥架构 PKI 的组件基于PKI的应用应用如何检查证书状态 数字证书简介 数字证书又称为数字标识 DigitalCertificate DigitalID 它提供了一种在Internet上身份验证的方式 是用来标志和证明网络通信双方身份的数字信息文件 数字证书的用途 在使用数字证书的过程中应用公钥加密技术 建立起一套严密的身份认证系统 它能够保证 信息除发送方和接受方外不被其他人窃取 信息在传输过程中不被篡改 接收方能够通过数字证书来确认发送方的身份 发送方对于自己发送的信息不能抵赖 随着Internet的普及 各种电子商务活动和电子政务活动的飞速发展 数字证书开始广泛地应用到各个领域之中 目前主要包括 发送安全电子邮件 访问安全站点 网上招标投标网上签约 网上订购 安全网上公文传送网上缴费 网上缴税 网上炒股 网上购物和网上报关等 数字证书的内容 数字证书主要包括三方面的内容 证书所有者的信息 证书所有者的公钥和证书颁发机构的签名 一个标准的X 509数字证书包含以下一些内容 证书的版本信息 证书的序列号 每个证书都有一个唯一的证书序列号 证书所使用的签名算法 证书的发行机构名称 命名规则一般采用X 500格式 及其用私钥的签名 证书的有效期 证书使用者的名称及其公钥的信息 数字证书的颁发 数字证书是由证书颁发机构 CA 颁发的证书颁发机构是一家能向用户签发数字证书以确认用户身份的管理机构 为了防止数字凭证的伪造 CA的公钥必须是可靠的 CA必须公布其公钥或由更高级别的CA提供一个电子凭证来证明其公钥的有效性 后一种方法导致了多级别CA的出现 数字证书颁发过程如下 用户首先产生自己的密钥对 并将公钥及部分个人身份信息传送给证书颁发机构 CA CA在核实身份后 将执行一些必要的步骤 以确信请求确实由用户发送而来 然后 CA将发给用户一个数字证书 该证书内包含用户的个人信息和他的公钥信息 同时还附有CA的签名信息 用户就可以使用自己的数字证书进行相关的各种活动 公钥架构 PKI 介绍 公钥架构 PKI 的组件 17 基于PKI的应用 应用如何检查证书状态 19 三 证书颁发机构 CA简介CA的类型CA的层级架构CA层级信任的使用场景离线根CA的设置什么是证书吊销列表 CRLs CA简介 CA的类型 独立CA 常用于离线申请不需要AD环境可以通过WEB方式申请需要通过证书服务管理员管理证书的颁发 企业CA 常用于颁发证书需要AD环境可以通过证书申请向导或WEB方式申请基于证书模版颁发或拒绝证书申请 CA的层级架构 在PKI架构中 是最信任的CA类型自签名证书为从属CA颁发证书拥有物理安全和证书颁发策略 根CA 由另外的CA颁发证书在PKI的层级架构下 为其他CA颁发证书考虑特定策略用途 组织 地理位置 负载平衡 容错等 设置从属CA 从属CA CA层级信任的使用场景 RootCA SubordinateCA RAS EFS S MIME India Canada USA RootCA SubordinateCA RootCA SubordinateCA RootCA SubordinateCA Manufacturing Accounting Employee Contractor Partner 证书用途 位置 部门 组织单位 Engineering 离线根CA的设置 什么是证书吊销列表 CRLs 26 证书服务如何发布CRLs Time BaseCRL 4 BaseCRL 1 Cert3 发布AIAs及CDPs到哪里 OfflineRootCA ActiveDirectory ExternalWebServer Internal
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年教师招聘之《幼儿教师招聘》押题练习试卷附参考答案详解【研优卷】
- 2025广东共青团江门市委员会选调参照管理单位工作人员1人考试模拟试题及答案解析
- 2025年网络安全在云计算平台中的安全架构与防护策略报告
- 2025年教育产业投资并购动态:整合策略研究报告全景解读
- 合并前列腺炎的前列腺增生组织中IL-17、IL-8表达的深度解析与临床意义探究
- 能源国企面试题库及答案
- 甘肃省张掖市民乐县2023-2024学年七年级下学期期末考试历史考试题目及答案
- 民营经济面试题库及答案
- 苗木移植面试题库及答案
- 蒙医事业单位面试题库及答案
- 客户开发思路课件
- 低空飞行器操控考试题及答案
- 工程建设质保金合同范本
- 2025年秋季学期人教版PEP英语一年级上册教学计划
- 小学《班干部培训》主题班会课件
- 百师联盟2026届高三上学期开学摸底联考数学试题
- 登革热课件PDF教学课件
- 2025年涉台知识竞赛试题及答案
- 黑龙江省哈尔滨市哈尔滨市第一中学校2024-2025学年度上高一期中考试语文试题
- 2025年广西壮族自治区招聘警务辅助人员考试真题及答案
- 2025年南阳唐河县国有企业公开招聘工作人员8名笔试备考题库及答案解析
评论
0/150
提交评论