- 1、本文档共52页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ch2数据安全-PKI体系课件
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 证书的概念 证书提供了一种在Internet上验证身份的方式,其作用类似于司机的驾驶执照或日常生活中的身份证。 证书可以用来证明自己的身份,也可以向接收者证实对公开密钥的拥有。 数字证书可用于发送电子邮件、访问安全站点、网上办公、网上购物等等。 * 证书的类型 公钥证书就是用来绑定实体姓名(以及有关该实体的其它属性)和相应公钥的。 证书类型: 1)X.509公钥证书 2)简单PKI 证书 3)PGP(Pretty Good Privacy)证书 4)属性(Attribute)证书 5)代理证书等 * 证书的类型 证书具有各自不同的格式。一种类型的证书可以被定义为好几种不同的版本,每一种版本也可能以好几种不同的方式来具体实现。 例如,X.509公钥证书就有三种版本。版本1是版本2的子集,版本2又是版本3的子集。因为版本3的公钥证书又包括好几种可选的不同扩展,所以它可以以不同的应用方式来具体实现。例如,安全电子交易(SET)证书就是X.509版本3的公钥证书结合专门为SET交易制定的特别扩展而成的。 * ITU-T X.509标准。 版本 V3 序列号 1234567890 签名算法标识(算法、参数) RSA 和 MD5 签发者 c=CN,o=JIT-CA 有效期(起始日期、结束日期) 01/08/00-01/08/07 主体 c=CN,o=SX Corp,cn=John Doe 主体公钥信息(算法、参数、公开密钥) 56af8dc3a4a785d6ff4/RSA/SHA 发证者唯一标识符 Value 主体唯一标识符 Value 类型 关键程度 Value 类型 … Value CA的数字签名 * X.509证书实例 * X509证书结构 Version:版本域表示该x.509证书的版本号(0,1,2)。0表示版本1,1表示版本2,2表示版本3。 SerialNumber:表示被该认证中心发放的用户的数字证书的编号。由证书发放者和证书序列号可以唯一的确定一个数字证书。 Signature Algrithm标识了被该认证中心签发的数字证书所使用的数字签名算法。算法标识是一个国际性标准组织(如ISO)登记的标准算法,它标明了数字签名所使用的公钥算法和摘要算法。举例说明: md2WithRSAEncryption 表示公钥算法是RSA,摘要算法是md2. md5WithRSAEncryption 表示公钥算法是RSA,摘要算法是md5. sha1WithRSASignature 表示公钥算法是RSA,摘要算法是sha1. sha1WithDSASignature 表示公钥算法是DSA,摘要算法是sha1. * X509证书结构(续) Issuer X.500 Name: 指明了发放该用户证书的认证中心的标识名称DN(Distinguished name),例如 :c=US,o=ACME Corporation,cn=danny hou X.500名称常用的包含如下: CountryName , 国家,简写c; tateOrProvinceName ,州名或省份名称,简写st; LocalityName ,城市名称,简写l; OrganizationName ,组织名称,简写o; OrganizationalUnitName ,部门名称,简写ou; CommonName ,通用名称,简写cn; … Validity Peroid:证书有效期域指明了该证书的有效起止日期和时间。 * X509证书结构(续) Subject X.500 Name:标识了拥有该数字证书的用户的标识名称DN,例如:c=US,o=ACME Corporation ,cn=Danny Hou,表示数字证书的用户是美国的ACME公司的Danny Hou。X.500名称是一个符合X.500标准的名称表示法。 Subject Public Key Information:用户公钥信息域指明了a)用户所拥有的公开钥值,b)该公开钥是哪一种公钥算法,即算法标识值。该算法标识值既标明了公钥算法,也标明了摘要算法。 Issuer Unique Identifier(Version 2 Only):标识证书发放者X.500名称的唯一性,它是一个bit string,在V2 X.509数字证书中增加该项扩展是因为拥有同样的X.
您可能关注的文档
- 建设项目2014年一季度平衡会议(五凤矿选煤厂)详解.ppt
- CG数字插画课件.ppt
- 开关站巡视详解.ppt
- 弟子规_教案_文档详解.doc
- CH-150槽型混合机清洁验证方案课件.doc
- CG第2章电子教案课件.ppt
- ch03硅胶粘合薄层的活度测定课件.ppt
- CFG桩施工1课件.ppt
- 张卓玉报告课件(小组学习)详解.pptx
- CFG桩施工工艺及流程课件.ppt
- 2023-2024学年广东省深圳市龙岗区高二(上)期末物理试卷(含答案).pdf
- 2023-2024学年贵州省贵阳市普通中学高一(下)期末物理试卷(含答案).pdf
- 21.《大自然的声音》课件(共45张PPT).pptx
- 2023年江西省吉安市吉安县小升初数学试卷(含答案).pdf
- 2024-2025学年广东省清远市九校联考高一(上)期中物理试卷(含答案).pdf
- 广东省珠海市六校联考2024-2025学年高二上学期11月期中考试语文试题.pdf
- 2024-2025学年语文六年级上册第4单元-单元素养测试(含答案).pdf
- 2024-2025学年重庆八中高三(上)月考物理试卷(10月份)(含答案).pdf
- 安徽省安庆市潜山市北片学校联考2024-2025学年七年级上学期期中生物学试题(含答案).pdf
- 贵州省部分校2024-2025学年九年级上学期期中联考数学试题(含答案).pdf
最近下载
- 基于Android开发的购物商城App的设计与实现-毕业设计.pdf VIP
- 测绘中级工程师职称答辩题库.pdf
- 办公大楼供电设备管理维护方案.docx VIP
- 学习小组组织与管理小组组织与管理实施计划.docx
- 2024年中考物理二轮题型(全国通用)压轴题:含压强、浮力、杠杆、滑轮的机械效率的综合计算(解析版).pdf VIP
- 高校学生工作案例分析的方法与技巧.pdf VIP
- 基于Android的网上商店商城购物系统app的设计与实现毕业论文.docx
- 地理学概论地理科学研究的基本方法.ppt
- 八年级上册英语完形填空、阅读理解专题100题(含参考答案).pdf VIP
- 2023年肺癌脑转移中国治疗指南.docx
文档评论(0)