《信息安全技术基础》课件 2.4数字证书_第1页
《信息安全技术基础》课件 2.4数字证书_第2页
《信息安全技术基础》课件 2.4数字证书_第3页
《信息安全技术基础》课件 2.4数字证书_第4页
《信息安全技术基础》课件 2.4数字证书_第5页
已阅读5页,还剩9页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

第二单元加密与解密主要内容任务4数字证书任务4数字证书齐威公司总经理在购买出差所用的飞机票时,采用网银支付无法成功,浏览器弹出如图2-39所示的提示信息。领导找到小卫寻求帮助。经过分析,小卫认为是银行网站不信任付款人,缺少个人网银数字证书的原因。【学习情境】图2-39缺少个人证书数字证书就是互联网通讯中标志通讯各方身份信息的一串数字,提供了一种在Internet上验证通信实体身份的方式。它是由权威机构——CA机构,又称为证书授权(CertificateAuthority)中心发行的,人们可以在网上用它来识别对方的身份。数字证书的作用主要有以下几点:1.保护客户端的服务器之间的数据安全,即使网络被窃听,也无法获取到被加密的信息(无法解密)2.服务端证明自己确实是某个网站,而不是别人伪装出来的。3.认证客户端是不是拥有授权的客户端。任务4数字证书【知识准备】图2-40数字证书的用途目前数字证书的格式普遍采用的是X.509V3国际标准,内容包括证书序列号、证书持有者名称、证书颁发者名称、证书有效期、公钥、证书颁发者的数字签名等。数字证书由序列号、签名算法、颁证机构、有效期等部分组成,如图2-41组成所示:任务4数字证书【知识准备】图2-41数字证书的组成为解决学习情境中的难题,小卫了解到建行通用盾的主要作用就是存储个人网银的数字证书,此外,其中的智能芯片还运行数据加密、身份验证等程序。因此,小卫决定采用如下解决方案。1、登录建行网站并通过证书验证合法性步骤1:准备操作环境,Windows操作系统【XP,Vista,7,8,10及管理员权限】。浏览器:IE(6.0及以上版本)或Chrome6.3。步骤2:登录建行官网,并点击进入“个人网上银行”页面,如下图所示。任务4数字证书【思考与实践】

步骤3:在浏览器地址栏前方,单击安全锁形图标,查看证书的详细信息,如下图2-42所示,可以看到建行网站的证书的颁发机构和有效时间,来辨别证书的合法性和有效性。任务4数字证书【思考与实践】图2-42证书的详细信息2、安装个人数字证书交易前通过浏览器浏览建行网站,查看建行网站的数字证书保证其合法性后,就要个人客户端证书的安装。步骤1:向建行申请网银通盾,如图2-43所示,将通用盾连接数据线插入电脑的USB口。任务4数字证书【思考与实践】图2-43网银通用盾步骤2:打开浏览器,输入下述网址,访问建设银行网上银行下载中心:/cn/ebank/personal/downloadcenter/201306071370593615.html步骤3:在下载中心中,点击下载新版E路护航组件,如图2-44所示。任务4数字证书【思考与实践】图2-44下载安全组件步骤4:双击下载完成的E路护航网银安全组件,开始安装工作,弹出图2-45。任务4数字证书【思考与实践】图2-45安装安全组件步骤5:点击“是”,弹出图2-46提示框,点击“是”,关闭浏览器继续安装,如图2-47。任务4数字证书【思考与实践】图2-46关闭chrome浏览器图2-47安装进度步骤:6:安装结束时,会弹出如图2-48所示的窗口,点击完成。任务4数字证书【思考与实践】图2-48完成组件安装证书机制是目前被广泛采用的一种安全机制,使用证书机制的前提是建立CA(CertificationAuthority--认证中心)以及配套的RA(RegistrationAuthority--注册审批机构)系统。

CA中心,又称为数字证书认证中心,作为电子商务交易中受信任的第三方,专门解决公钥体系中公钥的合法性问题。CA中心为每个使用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户名称与证书中列出的公开密钥相对应。CA中心的数字签名使得攻击者不能伪造和篡改数字证书。

RA(RegistrationAuthority),数字证书注册审批机构。RA系统是CA的证书发放、管理的延伸。它负责证书申请者的信息录入、审核以及证书发放等工作;同时,对发放的证书完成相应的管理功能。发放的数字证书可以存放于IC卡、硬盘或软盘等介质中。RA系统是整个CA中心得以正常运营不可缺少的一部分。任务4数字证书【拓展与提高】RA作为CA认证体系中的一部分,能够直接从

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论