版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、PKI/PMI技术分类和身份认证2一、PKI技术二、PMI技术三、身份认证技术3PKI就在我们身边电子商务(包括移动商务)电子支付,电子合同、数字签名国防在线访问军事资源、通信保密、文件保密、秘密分级管理、各部门通信协调。电子政务电子公章、资源访问控制、文件保密登录授权VPN456国内外PKI发展二十世纪八十年代,美国学者提出了PKI(公开密钥基础设施)的概念1996年成立了联邦PKI指导委员会1999年,PKI论坛成立 2000年4月,美国国防部宣布要采用PKI安全倡议方案 2001年6月13日, “亚洲PKI论坛”成立2002年2月经国家计委批准,正式成立了“中国PKI论坛”筹备工作组20
2、02年7月2日到5日在北京召开了“亚洲PKI论坛”第二届年会 2007年11月7日,“亚洲PKI联盟”(APKIC,Asia PKI Consortium)成立大会在中国西安召开。7中国的PKI建设(1)区域型上海CA中心(SHECA);北京CA(BJCA);天津CA中心;福建CA中心,湖北CA(简称HBECA);海南电子商务认证中心(HNECA);广东省电子商务认证中心 行业型金融、电信和外经贸等行业建立的相关证书机构 国内十三家商业银行联合建设中国金融认证中心(CFCA)中国电信组建的CTCA由国家外经贸部建立的中国国际电子商务中心(CIECC)国家根CA国家密码管理局8中国的PKI建设(
3、2)获证机构和发证数量,逐年增加至2005年底,15家CA,发证总量236万至2006年底,21家CA,累计发证546万至2007年底,26家CA,初步统计发证约740多万上海CA累计发证突破90万(2007年7月)CFCA累计发证突破100万(2006年7月)山东CA已发放证书40多万张(2006年1月)9中国的PKI建设(3)应用领域网上支付2006年3月,支付宝公司推出国内支付领域首张数字证书电子病历截至2007年12月,广西医科大学第一附属医院36个临床病区采用电子病历,5万份电子病历使用电子签名2007年,广东中山市人民医院1300余名医护人员制作了证书网上交易平台2007年,广东省
4、开通网上药品采购平台,发放6000多张证书10一、PKI技术PKI的概述PKI (Public Key Infrastructure)是硬件、软件、策略和人组成的系统,当完全并且正确的实施后,能够提供一整套的信息安全保障,这些保障对保护敏感的通信和交易是非常重要的。PKI的主要目的是通过自动管理密钥和证书,为用户建立起一个安全的网络运行环境,使用户可以在多种应用环境下应用PKI提供的服务,从而实现网上传输数据的机密性、完整性、真实性和有效性要求。普适性:只要遵循必要的原则,就能使用提供的服务。比如:网络基础设施、电力基础设施等。安全服务:公钥密码的功能、密码的功能等。11PKI是一个完整系统维
5、持一个可靠的网络环境 提供非对称式加密算法数字签名可向许多不同类型的应用提供服务PKI意味着密钥管理证书管理 PKI模式12认证:采用数字签名技术,签名作用于相应的数据之上被认证的数据 数据源认证服务用户发送的远程请求 身份认证服务远程设备生成的challenge信息 身份认证完整性:PKI采用了两种技术数字签名:既可以是实体认证,也可以是数据完整性MAC(消息认证码):如DES-CBC-MAC或者HMAC-MD5保密性:用公钥分发随机密钥,然后用随机密钥对数据加密不可否认:发送方的不可否认 数字签名其他:性能问题、使用方式问题等 PKI作用13PKI系统由认证中心CA(Certificate
6、 Authority)、证书库、密钥备份及恢复系统、证书作废处理系统和应用接口等主要组成部分,如图 PKI认证中心CA证书库密钥备份和恢复系统证书作废处理系统应用接口 PKI组成141CA CA是PKI的核心,它是数字证书的签发机构。 CA的功能有:证书发放、证书更新、证书撤销和证书验证。CA的核心功能就是发放和管理数字证书。 CA主要由安全服务器、 CA服务器 、注册机构RA (Registry Authority,负责证书申请受理审核)、数据库服务器、LDAP目录服务器等部分组成。 2证书库 证书库就是证书的集中存放地,包括LDAP(轻型目录访问协议)目录服务器和普通数据库,用于对用户申请
7、、证书、密钥、CRL(证书撤销列表)和日志等信息进行存储和管理,并提供一定的查询功能。 一般来说,为了获得及时的服务,证书库的访问和查询操作时间必须尽量的短,证书和证书撤销信息必须尽量小,这样才能减少总共要消耗的网络带宽。 PKI组成153密钥备份及恢复系统 密钥的备份与恢复应该由可信的机构来完成,认证中心CA可以充当这一角色。4证书作废处理系统 作废证书一般通过将证书列入作废证书列表(CRL)来完成。证书的作废处理必须在安全及可验证的情况下进行,系统还必须保证CRL的完整性。5应用接口 PKI的价值在于使用户能够方便地使用加密、数字签名等安全服务,因此,一个完整的PKI必须提供良好的应用接口
8、系统,使得各种各样的应用能够以安全、一致、可信的方式与PKI交互,确保所建立起来的网络环境的可信性,同时降低管理维护成本。 PKI组成16 PKI关键技术数字证书证书认证中心(CA)证书废除机制CA信任模式17数字证书什么是数字证书一段包括用户身份信息、用户公钥信息以及身份验证机构数字签名的数据一个经证书认证中心(CA)签名的包括公钥拥有者信息及公钥信息的文件数字证书的作用网络通信的身份证明,解决相互间信任问题用户公钥信息用于数据加密,保证数据保密性、用户身份的不可抵赖性18相互关系示意图证书序列号 xxxxx:有效期: Nov.08,2001 - Nov.08,2008用户名组织名部门Sta
9、tus:公钥: ie86502hhd009dkias736ed55ewfgk98dszbcvcqm85k309nviidywtoofkkr2834kl签名信息公钥认证机构私钥19数字证书的格式公钥证书是专为Internet的应用环境制定的,但很多建议都可以应用于企业环境 ,第3版的证书结构如图: 证书的有效时间段证书的版本标识符(例如,版本3)标识证书的唯一整数用于签证书的算法识别符和签名值证书颁发者的唯一识别名证书拥有者的公钥(和算法识别符)由授权CA签名(颁发者)版本号序列号签名颁发者有效期主体主体公钥信息颁发者唯一标识符主体唯一标识符扩展颁发者的可选唯一标识符主体的唯一标识符可选扩展证书
10、拥有者的唯一识别名2021证书的申请有两种方式,一是在线申请,另外一个就是离线申请。在线申请就是通过浏览器或其他应用系统通过在线的方式来申请证书,这种方式一般用于申请普通用户证书或测试证书。离线方式一般通过人工的方式直接到证书机构证书受理点去办理证书申请手续,通过审核后获取证书,这种方式一般用于比较重要的场合,如服务器证书和商家证书等。 证书的申请和撤销22一般的证书产生流程状态查询认证机构证书资料库注册机构RA发布证书及CRL私钥证书公钥证书申请证书公钥公钥公钥23证书申请的步骤用户首先下载CA的证书,又叫根证书。然后在证书的申请过程中使用SSL安全方式与服务器建立连接,用户填写个人信息,浏
11、览器生成私钥和公钥对,将私钥保存客户端特定文件中,并且要求用口令保护私钥,同时将公钥和个人信息提交给安全服务器。安全服务器将用户的申请信息传送给注册机构服务器。 24注册机构审核用户与注册机构人员联系,证明自己的真实身份。 注册机构操作员利用自己的浏览器与注册机构服务器建立SSL安全通信,该服务器需要对操作员进行严格的身份认证,包括操作员的数字证书、IP地址,为了进一步保证安全性,可以设置固定的访问时间。操作员首先查看目前系统中的申请人员,从列表中找出相应的用户,点击用户名,核对用户信息,并且可以进行适当的修改,如果操作员同意用户申请证书请求,必须对证书申请信息进行数字签名。操作员也有权利拒绝
12、用户的申请。操作员与服务器之间的所有通信都采用加密和签名,保证了系统的安全性和有效性。25CA发行证书注册机构RA通过硬拷贝的方式向CA传输用户的证书申请与操作员的数字签名,CA操作员查看用户的详细信息,并且验证操作员的数字签名,如果签名验证通过,则同意用户的证书请求,颁发证书。然后CA将证书输出。反之,则拒绝证书申请。 CA颁发的数字证书中包含关于用户及CA自身的各种信息,如:能唯一标识用户的姓名及其他标识信息,如个人的email地址;证书持有者的公钥。 公钥用于为证书持有者加密敏感信息、签发个人证书的认证机构的名称、个人证书的序列号和个人证书的有效期等 。26注册机构证书转发注册机构RA操
13、作员从CA处得到新的证书,首先将证书输出到LDAP目录服务器以提供目录浏览服务,最后操作员向用户发送一封电子邮件,通知用户证书已经发行成功,并且把用户的证书序列号告诉用户到指定的网址去下载自己的数字证书。并且告诉用户如何使用安全服务器上的LDAP配置,让用户修改浏览器的客户端配置文件以便访问LDAP服务器,获得他人的数字证书。 27用户证书获取用户使用证书申请时的浏览器到指定的网址,键入自己的证书序列号,服务器要求用户必须使用申请证书时的浏览器,因为浏览器需要用该证书相应的私钥去验证数字证书。只有保存了相应私钥的浏览器才能成功下载用户的数字证书。 这时用户打开浏览器的安全属性,就可以发现自己已
14、经拥有了CA颁发的数字证书,可以利用该数字证书与其他人以及web服务器(拥有相同CA颁发的证书)使用加密、数字签名进行安全通信。28证书撤销流程用户向注册机构操作员CRLManager发送一封签名加密的邮件,声明自己自愿撤消证书。注册机构同意证书撤消,操作员键入用户的序列号,对请求进行数字签名。CA查询证书撤消请求列表,选出其中的一个,验证操作员的数字签名,如果正确的话,则同意用户的证书撤消申请,同时更新CRL列表,然后将CRL以多种格式输出。注册机构转发证书撤消列表。操作员导入CRL,以多种不同的格式将CRL公布于众。 用户浏览安全服务器,下载或浏览CRL。 29证书认证中心(CA)CA的功
15、能证书的申请证书的审批和颁发证书的更新证书的查询证书的注销证书的归档CA自身的管理30CA的层次结构自上而下信任,下级信任上级、下级由上级签发31CA的分类 1、区域性CA针对某一特定区域进行证书服务。上海、山东、广东、深圳及福建等省份。 2、行业性CA针对某一特定行业进行证书服务。CFCA(人行)、外经贸委CA、电信CA等。 3、企业级CA企业内部的小型CA,一般不对外服务。32CA根证书CA自身拥有一对密钥对,是CA的核心秘密。CA利用自己的私有密钥签发用户的公钥证书。根证书是上级CA给本CA签发的数字证书,是CA自身的公钥证书。构成证书信任链: CA根证书用户公钥证书用户33证书废除机制
16、CRL数据格式3435CA信任模式级联模式(层次信任模型)适合大型组织机构部署方便不适合互联网不适合非层次机构信任是绝对的单点失败危害大和现实生活中的信任关系差别大36网状模型(分布式信任模型)具有更好的灵活性增加新的CA容易系统的安全性较高路径发现比较困难37桥接模式实用性强,保证不同信任之间的互通增加了复杂度策略对应困难可操作性差38Web信任模型 Web信任模型构建在Web浏览器的基础上,浏览器厂商在浏览器(如Internet Explorer、Tencent Traveler、Mozilla Firefox、Opera等)中内置了多个根CA,每个根CA相互间是平行的,浏览器用户同时信任
17、多个根CA并把这些根CA作为自己的信任锚。 39二、PMI技术 授权管理基础设施(Privilege Management Infrastructure,PMI)是国家信息安全基础设施的一个重要组成部分,目标是向用户和应用程序提供授权管理服务,提供用户身份到应用授权的映射功能,提供与实际应用处理模式相对应的、与具体应用系统开发和管理无关的授权和访问控制机制,简化具体应用系统的开发和维护。40PMI的概念 PMI是在PKI发展的过程中为了将用户权限的管理与其公钥的管理分离,由IETF提出的一种标准。PKI以公钥证书为基础,实现用户身份的统一管理,而PMI以2000年推出的X.509 v4标准中提
18、出的属性证书为基础,实现用户权限的统一管理。 概括地讲:PMI以资源管理为核心,对资源的访问控制权统一交由授权机构统一处理。同PKI相比,两者主要区别在于PKI证明用户是谁,而PMI证明这个用户有什么权限、能干什么。PMI需要PKI为其提供身份认证。 41PMI的组成 PMI主要由属性权威(Attribute Authority,AA)、属性证书(Attribute Certification,AC)和属性证书库3部分组成。1属性权威(AA) 属性权威(AA)也称为“授权管理中心”或“属性权威机构”,是整个PMI系统的核心,它为不同的用户和机构进行属性证书(AC)创建、存储、签发和撤销,负责管
19、理AC的整个生命周期。 42 如图3-10所示的是AA的层次结构。其中,在该树型结构最顶端(树根)的是权威源(Source of Authority,SOA)。 图3-10 AA的层次结构 432属性证书(AC) 属性证书(AC)是由PMI的权威机构(即属性权威,AA)签发的将实体与其享有的权限属性捆绑在一起的数据结构,权威机构的数字签名保证了绑定的有效性和合法性。AC主要用于授权管理。属性证书的格式如图所示。 443属性证书库 属性证书库用于存储属性证书,一般情况下采用LDAP目录服务器。在属性证书库中采用LDAP目录服务器主要出于以下几点考虑:(1) LDAP目录服务器能够处理大量的用户并
20、发,便于属性证书的检索,并具有更快的响应速度;(2) LDAP服务器具有完善的安全机制,可以通过访问控制列表(ACL)设置对目录数据的读和写的权限,通过支持基于SSL的安全机制完成对明文的加密,可以为属性证书的管理提供安全保障;(3) LDAP服务可以跨平台操作,支持几乎所有的主流操作系统;(4) 同步复制功能。例如,分布在不同地理位置的两台目录服务器可以使服务器保持数据的同步和一致;(5) LDAP服务器的数据的组织方式采用树型层次结构,便于扩展。45基于角色的访问控制 传统的访问控制机制主要有自主访问控制(Discretionary Access Control,DAC)和强制访问控制(M
21、andatory Access Control,MAC)。1)自主访问控制(基于身份的访问控制) 主要思想:系统的主体可以自主地将其拥有的对客体的访问权限授予其 他主体,且这种授予具有可传递性。 特点:灵活性高,但授权管理复杂,安全性低。 2)强制访问控制(基于规则的访问控制) 主要思想:将主体和客体分级,根据主体和客体的级别标识来决定访问 控制。 特点:便于管理,但灵活性差,完整性方面控制不够。 463)基于角色的访问控制RBAC:Role-Based Access Control, 20世纪90年代发展起来。主要思想:根据用户在组织内的职称、职务及所属的业务部门等信息 来定义用户拥有的角色
22、。特点:减少授权管理的复杂度,降低管理开销,提高访问控制的安全性,而且能够实现基于策略的授权管理和访问控制。 以资源分配管理为主的PMI系统,其授权管理是基于角色的。与传统的访问控制机制相比,在PMI系统中的基于角色的授权管理模式主要存在以下三个方面的优势: (1)授权管理的灵活性。 (2)授权操作与业务操作相分离。 (3)多授权模型的灵活支持。47PMI系统框架 授权管理基础设施(PMI)在体系上可以分为三级,分别是:权威源(Source of Authority, SOA)、属性权威(AA)和AA代理点。在实际应用中,这种分级体系可以根据需要进行灵活配置,可以是三级、二级或一级。PMI系统
23、的基本框架如图所示。 48PMI与PKI之间的关系 在建设PMI设施时,必须拥有足够安全性的PKI设施。其中,PKI负责公钥信息的管理,而PMI负责权限的管理。PMI设施中的每一个AA实体和终端用户都是PKI设施的用户,所以此从应用角度来看,PMI和PKI的发展是相辅相成并互为条件的。虽然PMI是在PKI的基础上提出的,但是PMI的应用和发展离不开PKI设施的支持。 可以将PMI和PKI绑定在一起,也可以让PMI与PKI在物理上分开。 49三、身份认证技术在现实社会中,常常被问到:你是谁?在网络世界里,这个问题仍然很重要,许多信息系统在使用前,都要求用户注册,通过验证后才能进入。身份认证也称“
24、身份验证”或“身份鉴别”,是防止未授权用户进入信息系统的第一道防线。是指在计算机及计算机网络系统中确认操作者身份的过程。50身份认证含义身份认证包含身份的识别和验证, 身份识别就是确定某一实体的身份,知道这个实体是谁; 身份验证就是对声称是谁的声称者的身份进行或检验的过程。前者是主动识别对方的身份,后者是对对方身份的检验和证明。51身份认证含义在数字世界中,一切信息包括用户的身份信息都是由一组特定的数据表示,计算机只能识别用户的数字身份,给用户的授权也是针对用户数字身份进行的。而我们生活的现实世界是一个真实的物理世界,每个人都拥有独一无二的物理身份。保证操作者的物理身份与数字身份相对应,就是身
25、份认证管理系统所需要解决的问题。52身份认证的基本途径基于所知道的(What you know )知识、口令、密码基于所拥有的(What you have )身份证、信用卡、钥匙、智能卡、令牌等基于个人特征(What you are)指纹,笔迹,声音,手型,脸型,视网膜,虹膜双因素、多因素认证53身份认证方法1. 基于用户已知信息的身份认证(1) 口令 口令(或通行字)是最被广泛研究和应用的一种身份验证方法,也是最简单的身份认证方法。 口令的优点:用户名/口令方式已经成为信息系统最为常见的限制非法 用户的手段,使用非常方便。只要管理适当,口令不失 为一种有效的安全保障手段。 口令的缺点:信息系
26、统的安全依赖于口令的安全。 此外,许多信息系统对用户名/口令的身份认证方式进行了改进,采用用户名+口令+验证码的方式,验证码要求用户从图片或其他载体中读取,有效地避免了暴力攻击。 54身份认证方法(2) 密钥 此处密钥的概念是针对密码学原理而言的,即指对称密码算法的密钥、非对称密码算法的公开密钥和私有密钥。 密钥的优点:基于复杂的密码运算,算法的安全性大为提高。 密钥的缺点:运算复杂,效率不高,使用不方便。使用对称密 钥算法时,认证对方身份的前提是他必须保守共 享密钥这个秘密,这本身就是脆弱的。55身份认证方法2. 基于用户所拥有的物品的身份认证(1) 记忆卡最普通的记忆卡是磁卡,磁卡的表面贴
27、有磁条,磁条上记录用于机器识别的个人信息。 记忆卡的优点:记忆卡明显比口令安全,廉价易于生产。 记忆卡的缺点:易于制造,磁条上的数据也不难转录。(2) 智能卡智能卡是一种内置集成电路的芯片,包含微处理器、存储器和输入输出接口设备。存储信息远大于磁条的250字节的容量,具有信息处理功能。智能卡由合法用户随身携带,登录时将智能卡插入专用的读卡器读取其中的信息,以验证用户的身份。56身份认证方法智能卡内存有用户的密钥和数字证书等信息,而且还能进行有关加密和数字签名运算,功能比较强大。这些运算都在卡内完成,不使用计算机内存,因而十分安全。由于智能卡结合了先进的集成电路芯片,具有快速运算、存储量大、安全
28、性高以及难以破译等优点,是未来卡片的发展趋势。(3) USB KeyUSB Key是一种USB接口的硬件存储设备,它内置单片机或芯片,可以存储用户的密钥或数字证书,利用USB Key 内置的密码算法实现对用户身份的认证。基于USB Key 身份认证系统主要有两种应用模式:一是基于冲击/响应的认证模式,二是基于PKI 体系的认证模式。它的原理类似智能卡,区别在于外形、功能和使用方式方面。57身份认证方法3. 基于用户生物特征的身份认证生物识别技术主要是指通过可测量的身体或行为等生物特征进行身份认证的一种技术。生物特征是指唯一的可以测量或可自动识别和验证的生理特征或行为方式。生物特征分为身体特征和
29、行为特征两类。身体特征包括:指纹、掌型、视网膜、虹膜、人体气味、脸型和DNA 等;行为特征包括:签名、语音、行走步态等。目前部分学者将视网膜识别、虹膜识别和指纹识别等归为高级生物识别技术;将掌型识别、脸型识别、语音识别和签名识别等归为次级生物识别技术;将血管纹理识别、人体气味识别、DNA 识别等归为“深奥的”生物识别技术。58身份认证方法与传统身份认证技术相比,生物识别技术具有以下特点:( 1) 随身性:生物特征是人体固有的特征,具有随身性。( 2) 安全性:人体特征是个人身份的最好证明,满足更高的安全需求。( 3) 唯一性:每个人拥有的生物特征各不相同。( 4) 稳定性:人体特征不会随时间等条件的变化而变化。(5) 方便性:生物识别技术不需记忆密码与使用特殊工具, 不会遗失。59身份认证协议之SSL协议SSL (Secure socket Layer)安全套接层协议是一种在客户端和服务器端之间建立安全通道的协议,主要是使用公开密钥体制和数字证书技术保护信息传输的机密性和完整性,它不能保证信息的不可抵赖性,主要适用于点对点之间的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- SJG 21-2025 建筑废弃物减排技术标准
- 甘肃省兰州市2027年高考物理五模试卷(含答案解析)
- 2026年河南省中考化学真题及答案
- 2026 年秋季开学:政教主任学生管理创新研修
- 腰椎间盘突出中医案例
- 2025年机器学习识别基因调控元件方法
- 数据基础及结构 4
- an第9章聚合物的化学反应
- LED灯具散热器检测要求
- Access为新数据设计表
- “双减”背景下初中英语阅读教学策略优化
- 四川能投发展股份有限公司所属公司2026年员工公开招聘考试参考题库及答案详解
- 北师大版四年级下册数学题每日一练
- xx区加强生物多样性保护实施方案
- 沪教版(五四学制)2026年数学七年级下册期末测试卷(含答案解析)
- 老挝用工合同范本
- 检察院安全生产工作制度
- 2026云南曲靖国金资本运营集团有限公司招聘3人笔试历年常考点试题专练附带答案详解
- 《小学数学教学设计》小学教育专业全套教学课件
- 冠心病诊疗指南(2025版)
- 5.集体土地所有权确权登记成果日常更新技术规范
评论
0/150
提交评论