电子商务安全实务理论五 pki技术原理_第1页
电子商务安全实务理论五 pki技术原理_第2页
电子商务安全实务理论五 pki技术原理_第3页
电子商务安全实务理论五 pki技术原理_第4页
电子商务安全实务理论五 pki技术原理_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1,PKI技术原理及实验,2,PKI技术基础(4学时) 基本概念 工作原理 具体应用,目 录,PKI实验(4学时) 安全安装 证书申请 证书撤销,理论,实 践,3,PKI技术,PKI(Public Key Infrastructure ) 即公钥基础设施,是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系,简单来说,PKI就是利用公钥理论和技术建立的提供安全服务的基础设施。PKI技术是信息安全技术的核心,也是电子商务的关键和基础技术,4,PKI组成,一个典型、完整、有效的PKI应用系统至少应具有以下部分: 公钥密码证书管理。 黑名单的发布和管理。 密钥的备份和恢复。 自动更新密钥。 自动管理历史密钥。 支持交叉认证,5,CA是证书的签发机构,它是PKI的核心,认证机构(CA):即数字证书的申请及签发机关,CA必须具备权威性的特征 数字证书库:用于存储已签发的数字证书及公钥,用户可由此获得所需的其他用户的证书及公钥 密钥备份及恢复系统:如果用户丢失了用于解密数据的密钥,则数据将无法被解密,这将造成合法数据丢失 证书作废系统:证书作废处理系统是PKI的一个必备的组件。 应用接口(API):PKI的价值在于使用户能够方便地使用加密、数字签名等安全服务,因此一个完整的PKI必须提供良好的应用接口系统,使得各种各样的应用能够以安全、一致、可信的方式与PKI交互,确保安全网络环境的完整性和易用性,6,PKI技术基础(4学时) 基本概念 工作原理 具体应用,目 录,PKI实验(4学时) 安全安装 证书申请 证书撤销,理论,实 践,一个新用户申请证书,获取用户的身份信息 进行证书废止检查 检查证书的有效期 校验数字证书 解密数据,证书下载到用户本地,审核通过的注册请求发送给CA,证书同时要被发布出去,应用程序通过证书:,RA系统审核用户身份,发送注册信息给RA,CA为用户签发证书下载凭证.,RA将证书下载凭证发放给用户,PKI系统如何工作,使用数字证书的用户之间通过CA(一个可信的第三方)来建立信任关系,Applications and other users,Directory,提交证书申请请求,8,原理说明,RA相当于派出所,接收注册信息,审核用户身份RA将请求交给CA,CA制作证书并签名后返给RA用户将证书从RA下载到本地同时CA将用户证书放在证书库中,以便其他用户查看,9,PKI技术基础(4学时) 基本概念 工作原理 具体应用,目 录,理论,实 践,PKI实验(4学时) 安全安装 证书申请 证书撤销,10,A B,到证书库中寻找对方证书验证证书A:1)验证签名是否有CA签发,用PKCA验证 2)验证有效期 3)查看CRL,看是否证书已经被撤销B:重复上述操作挑战/应答(即确认B是B)B证书中包括PKB,比如已知r=1011A向B发送一个数,即A BEPKB(r) 则B:D SK BEPKB(r)=r =1011R+1=1012,身份验

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论