- 1、本文档共71页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
自然人凭证应用
電子憑證應用v1.0 kphsu@.tw 臺大計中資料管理師 許凱平 大綱 電子憑證簡介 自然人憑證介紹 在電子郵件的應用 政府服務應用 結合校務行政系統的應用 簡易故障排除 什麼是電子憑證(電子證書) 簽章過的電子文件 畢業證書:畢業生姓名 校印 日期 文號 ?學校電子簽章(畢業生姓名 日期 文號) 自然人憑證 內政部簽給自然人的電子證書(印鑑證明) 證明此人跟一個數字(公鑰)的特殊關係 電子簽章法:目標與精神 目標 完整:防止資料在傳送過程遭篡改偽造 身分認證:確認交易對象真正身分 不可否認性:避免交易完成事後否認精神:當事人約定 防止數位落差 必須提供人工作業和書面的服務 效益:無紙化 哪一些文件可改用電子文件 書面文件得以電子文件為之 (4) 書面文件之原本或正本得以電子文件為之 (5) 書面文件之法定保存,得以電子文件為之 (6) 簽名或蓋章得以電子簽章為之(9) 效益 真正的無紙化,不用印出來蓋章了! 什麼是電子簽章 電子簽章:指依附於電子文件並與其相關連,用以辨識及確認電子文件簽署人身分、資格及電子文件真偽者 [電子簽章法第二條第二項] 數位簽章:指將電子文件以數學演算法或其他方式運算為一定長度之數位資料,以簽署人之私密金鑰對其加密,形成電子簽章,並得以公開金鑰加以驗證者 [電子簽章法第二條第三項] 數位簽章 非對稱式加解密系統 Key Pair 公鑰 Public Key + 私鑰 Private Key 知道公鑰無法推出私鑰 加密 公鑰加密,能且只能用私鑰解密 備份私鑰,否則有加密資料無法解開的問題 簽章 私鑰簽章,公鑰驗章 沒有私鑰無法假造可通過公鑰驗證的簽章,x備份 RSA加密演算法 隨意選擇兩個大的質數p和q,p不等於q,計算N=pq。 選擇一個大於1小於N的自然數e,e必須與(p-1)(q-1)互質。 用以下這個公式計算d:d× e ≡ 1 (mod (p-1)(q-1)) 將p和q的記錄銷毀。 Key Gen p=17, q=11, N=187 Phi= (17-1)(11-1)=160 Factor(phi)=25*5 E={3,7,11,…}, let e=7 d*e==1(%phi), 7d=160*i+1 161=7*23, d=23 Public Key PU(7,187) 公布之 Private Key PR(23,187) 妥善保存 磁片+軟體保護 晶片卡+PIN PGP 公鑰加密/私鑰解密 M N, M is message, ex. M=72(明文) C=Enc(72,7,187)= 727%187=30 (密文) M=Dec(30,23,187)=3023%187=72 (明文) 與傳統簽章比較 簽章 印鑑證明 簽章:墨水滲透進紙張的纖維,成為文件的一部份 雙正本,正副本,法院公證,存證信函 比對 數位簽章 登錄公鑰 計算簽章值: 電子文件*私鑰 存證 驗章: 電子文件*公鑰 電子簽章 數位簽章應依一定之程序製作始生效力(10) 憑證機構應製作及公布憑證實務作業基準 (11) 有效的電子簽章 由管理機構認可之憑證機構 CA, Certificate Authority 使用憑證機構簽發的公開金鑰憑證 未超過有效期限及使用範圍 經驗證記載的內容無誤 PKI PMI電子化服務的基礎 PKI 公鑰憑證(身分憑證) Public key Infrastructure 身份證書 身份證 印章 CA, RA 由政府統一負責 PMI 屬性憑證(資格憑證) Privilege Management Infrastructure 屬性證書 在職證明 在學證明 各機關需要做的是PMI 公務員憑證 (準備中…) 認證 授權與簽章 認證 (authentication) – 我是誰? 常見機制:帳號密碼 授權 (authorization) – 我能做什麼? 常見機制:多組帳號密碼 改善機制:單一簽入 (single login) 想像成有一個大表格,註明何人能做何事 簽章 (signature) – 事情是我做的 帳號密碼無法有效簽章 IC 卡 達成讓個人安全保存私鑰之目標 IC 卡的記憶體–儲存金鑰對及相關資訊 IC 卡的 CPU–執行金鑰對相關運算 IC 卡是個人專屬、無法讀出私鑰的電腦 IC 卡不易複製 金鑰對的使用不只是權利 (權力) 也是義務 常見的晶片卡 晶片卡 自然人憑證(Citizen Digital Certificate) 金融卡 信用卡 健保卡 悠遊卡 自行發卡 Software Key: PGP 自然人憑證 idno: Citizen’s ID Number 安裝 系統需求 作業系統:Win2000, XP, 2003, and Vista
文档评论(0)