




已阅读5页,还剩8页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
7.3数字证书,7.3数字证书,1.数字证书的用途电子签名服务电子签章服务企业“电子执照”的商务应用与管理企业身份认证2.数字证书的类别个人数字证书企业数字证书设备数字证书代码签名数字证书,7.3数字证书,3.数字证书的原理(1)数字证书采用公钥体制,即利用一对互相匹配的密钥进行加密、解密。(2)每个用户自己设定一把特定的、仅为本人所知的私有密钥(私钥),用它进行解密和签名;同时设定一把公共密钥(公钥)并由本人公开,为一组用户所共享,用于加密和验证签名。(3)当发送一份保密文件时,发送方使用接收方的公钥对数据加密,而接收方则使用自己的私钥解密,这样信息就可以安全无误地到达目的地了。,7.3数字证书,4.数字证书的作用(1)提供了电子验证身份的方法,提供了更完全的解决方案来验证有关交易过程中各参与方的真实身份。(2)提供了被称作“不可否认”的功能,从根本上防止有人否认他发送过的信息。5.证书授权中心(CA机构)作为电子商务交易中受信任的第三方,承担着公钥体系中公钥的合法性检验的责任。,7.3数字证书,6.认证中心的作用(1)为保证客户之间在网上传递信息的安全性、真实性、可靠性和不可抵赖性,不仅需要对客户的身份进行验证,也需要一个具有权威性、公正性、唯一性的机构,负责向电子商务的各个主体颁发并管理符合国内、国际安全电子交易协议标准的安全证书。(2)认证中心是保证电子商务的基础机构,它负责电子证书的申请、签发、制作、废止、认证和管理,提供网上客户身份认证、数字签名、电子公证、安全电子邮件等服务性作业。,7.3数字证书,7.认证系统的结构(1)CA:证书认证颁发部门(2)RA:证书发放审核部门(3)WP:证书的公布系统8.CRL和OCSP(1)CRL:证书作废,也称证书黑名单(2)OCSP:在线证书状态查询9.申请证书登录认证中心申请证书,7.3数字证书,10.国内外其他认证中心机构Verisign认证中心中国电信CA安全认证系统中国金融认证中心上海市电子商务安全证书管理中心其他认证中心11.数字证书的储存一般储存在硬盘、USBKey、IC卡等介质中。,7.3数字证书,12.算法的分类(1)对称加密(单密钥加密)是指加密和解密使用相同的密钥,所以发送者和接收者都必须知道密钥,主要采用DES算法。优点:加密、解密速度快,算法容易实现;密钥量短,容易被穷尽。缺点:由于加密、解密双方都使用相同密钥,因此在发送、接收之前,必须完成密钥的分发,而且,密钥要经常产生、分配、交换,风险大,有困难;无法实现数字签名或身份验证。,7.3数字证书,12.算法的分类(2)非对称加密(公钥加密)是指加密和解密使用不同的密钥,主要采用RSA算法。在非对称加密系统中,每个用户保存着一对密钥公钥和私钥,公钥是公开的,可以公开传给需要的人;私钥只有本人知道,是保密的。用公钥加密的信息只能用相关的私钥才能解密,并且在算法上保证从公钥无法推出私钥。这一加密体系解决了对称加密方法下密钥传输安全性问题。,7.3数字证书,12.算法的分类(2)非对称加密(公钥加密)优点:网络中容易实现密钥管理;便于进行数字签名,从而保证数据的不可抵赖性。缺点:算法复杂,加密、解密速度慢;对大报文加密困难,即无法对大于密钥长度的报文进行加密。,7.3数字证书,12.算法的分类(3)对称加密体系(DES)与非对称加密体系(RSA)结合的综合保密系统先使用随机产生的对称密钥对报文进行加密;然后再使用接收方的公钥密钥对加密报文所使用对称密钥进行加密,经过加密后的密钥又叫数字信封;最后将已加密的对称密钥连同密文发给接收方,接收方收到经过加密的密钥和密文后,先使用其私钥对已加密的密钥进行解密,然后使用解密后所得的密钥对密文进行解密得明文。,7.3数字证书,13.数字签名(电子签名)将报文按双方约定的HASH算法计算得到一个固定位数的报文摘要。将该报文摘要值用发送者的私人密钥加密,然后连同原报文一起发给接收者,产生的报文即称为数字签名。接收方收到数字签名后,用同样的HASH算法对报文计算摘要值,然后与用发送者的公开密钥进行解密解开的报文摘要值相比较,如相同则说明确实来自发送者。采用数字签名能确认两点:保证信息是由签名者自己签名发送的,签名不能否认或难以否认。保证信息自签发开始到收到为止未曾作过任何修改。,7.3数字证书,14.数字签名与公钥加密的异同数字签
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年荒漠化地区生态修复生态系统服务功能评估报告
- 文旅融合趋势下乡村文化旅游市场潜力分析报告
- 2025年新能源风电技术创新与应用前景报告
- 三农教育与培训资源整合的指导方案
- 新媒体环境下2025年社交媒体舆情监测与危机公关策略优化研究
- 基于机器学习的2025年互联网医疗平台在线问诊服务与患者疾病预测报告
- 医药行业临床试验数据管理与分析方案
- 中级银行从业资格之中级银行业法律法规与综合能力综合提升试卷及完整答案详解【考点梳理】
- 自考专业(公共关系)题库带答案详解(夺分金卷)
- 资料员之资料员基础知识考试彩蛋押题含答案详解(综合卷)
- 港口和码头基本知识培训课件
- 美容外科安全应急预案范文(3篇)
- 水利工程拦水坝建设方案实例
- 新学期+心动力+课件-2025-2026学年高二上学期开学第一课主题班会
- 骨折内固定术术前宣教
- 咖啡店成本及消耗一览
- DB32-T 4281-2022 江苏省建筑工程施工现场专业人员配备标准
- GB/T 618-2006化学试剂结晶点测定通用方法
- GB/T 28799.2-2020冷热水用耐热聚乙烯(PE-RT)管道系统第2部分:管材
- 办公室工作手册(国企、事业单位版本)
- 警械使用课件
评论
0/150
提交评论