- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
实验项目与实验报告( 5 )
学科:信息与网络安全 学号: 姓名:小民 时间:11月20日
实验名称:PKI技术原理证书制作与应用 实验内容:(写出实验内容要点或相关理论准备、实验估计)
实验内容:
.
实验原理:
1.PKI 即公共密钥体系。它利用公共密钥算法的特点,建立一套证书发放、管理和使用的体系,来支持和完成网络系统中的身份认证、信息加密、保证数据完整性和抗抵赖性。PKI 体系可以有多种不同的体系结构、实现方法和通信协议。
公共(非对称)密钥算法使用加密算法和一对密钥:一个公共密钥(公钥,public key)和一个私有密钥(私钥,private key)。其基本原理是:由一个密钥进行加密的信息内容,只能由与之配对的另一个密钥才能进行解密。公钥可以广泛地发给与自己有关的通信者,私钥则需要十分安全地存放起来。使用中,甲方可以用乙方的公钥对数据进行加密并传送给乙方,乙方可以使用自己的私钥完成解密。公钥通过电子证书与其拥有者的姓名、工作单位、邮箱地址等捆绑在一起,由权威机构(CA, Certificate Authority)认证、发放和管理。把证书交给对方时就把自己的公钥传送给了对方。证书也可以存放在一个公开的地方,让别人能够方便地找到和下载。
2.公共密钥方法还提供了进行数字签名的办法:签字方对要发送的数据提取摘要并用自己的私钥对其进行加密;接收方验证签字方证书的有效性和身份,用签字方公钥进行解密和验证,确认被签字的信息的完整性和抗抵赖性。
公共密钥方法通常结合使用对称密钥(单密钥)方法,由计算效率高的对称密钥方法对文件和数据进行加密。
目前在 Internet 上主要使用 RSA 公共密钥方法,密钥长度 512 或 1024 位,是广泛使用的 SSL/TLS 和S/MIME 等安全通信协议的基础。
李四 小王
实验准备:下载authenticode.zip,里面包含了由Microsoft、OpenSSL和其它人提供的各种必要工具:
cabarc.exe: 制作.cab压缩包
makecert.exe: 制作证书
signcode.exe: 签署二进制代码或.cab压缩包等。
使用步骤:
将authenticode.zip压到D盘,文件夹可简单改名为CA,使用命令CMD进入
D: 回车 //转D盘
cd ca 回车.//进入文件夹CA ,
dirw 回车 //显示文件夹中可执行程序,开始应用命令
实验步骤:
1,第一步,生成一个自签名的根证书(rootpdm,签发者),使用这个证书签发一个子证书(使用者123,subject,两者密码可以不同)
makecert -n CN=Root -r -sv Rootpdm.pvk Rootpdm.cer
makecert -n CN=XYNUN,E=pdm@163.net -iv Rootpdm.pvk -ic Rootpdm.cer -sv 123.pvk 123.cer -sky signature
生成了以下证书及文件:
2,进行123.cer与rootpdm.cer证书的导入
3,用C语言编写程序,运行生成所需要的.exe应用程序并剪切到D盘文件夹ca里:
4,打开ca文件夹双击signcode.exe进行数字签名:
实验中出现的问题及解决方法:
实验结论:
教师评语:
得分:
对信息签名
信息
信息
Internet
核实
签名
李四用小王的公钥对签名进行核实
小王使用私钥对消息签名
公钥
私
钥
小王和李四使用的是不同的钥匙
您可能关注的文档
- php学生成绩管理系统(模板).doc
- Photoshop核心技术与高级特效 (字体特效).ppt
- Photoshop美女照片轻微转手绘教程.docx
- photoshop+cs4.ppt
- php开发安全.ppt
- PID,端口互查,tasklist,netstat.docx
- photoshop图形图像处理第二版.ppt
- PIE工程师工作职责2013新编.ppt
- PICC实习生授课内容.ppt
- Photoshop软件技术-相片蒙太奇.ppt
- 传单劳务合同范本.docx
- 可编程逻辑控制器(PLC)系列:Siemens S7-1500_(14).定时器与计数器应用.docx
- 可编程逻辑控制器(PLC)系列:Siemens S7-1500_(16).故障诊断与维护.docx
- 模拟与分析软件:Radiance二次开发_(11).Radiance性能优化与调试.docx
- 修车承包个人合同范本.docx
- 可编程逻辑控制器(PLC)系列:Siemens S7-1500_(18).冗余系统设计.docx
- 可编程逻辑控制器(PLC)系列:Siemens S7-1500_(17).安全功能配置.docx
- 可编程逻辑控制器(PLC)系列:Siemens S7-1500_(19).项目案例分析.docx
- 可编程逻辑控制器(PLC)系列:Siemens S7-1500_(5).通信模块与接口.docx
- 临时勤务合同范例.docx
最近下载
- 肺部感染的护理PPT.pptx
- 《义乌购案例分析》课件.pptx VIP
- 制造型企业运作体系(31).ppt VIP
- 《一句顶一万句》读后感(通用8篇).pdf
- 2025初三英语中考模拟试题(含答案) .pdf VIP
- 《无关幸福》(猎人同人,西索与伊尔米。很经典的同人文) 作者SEMON_(宝典指南).pdf
- 2024届高考英语专题复习读后续写语篇训练 第三节 人与自然(语篇训练)四、自然灾害.pptx VIP
- 拉康精神分析理论视域中《朗读者》解读.docx
- 夢と色でできている(Full)的乐谱的乐谱.pdf VIP
- 高考英语读后续写三大主题意境十大经典话题精选荟萃:01:个人成长篇(人与自我).docx VIP
文档评论(0)