- 1、本文档共41页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
* 什么是认证中心(CA)? 在PKI当中,认证中心(认证权威Certificate Authority,CA)是负责创建或者证明身份的可信赖的权威机构。 认证中心的权威来自于国家的授权。通常,国家授权一个第三方机构负责创建数字身份并允许其在一定范围内使用. 被授权的认证中心在一定范围内颁发数字证书,人们通过在网络上彼此出示数字证书来证明各自的身份 目前我们国家的认证中心是以省(直辖市)为区域来划分范围的。即国家在每个省(或省级市)都授权成立一个认证中心,由它们来负责各自省内数字证书的颁发和管理,并维护各自省内的信任环境。 广东省数字证书认证中心 / 如图所示,Alice和Bob都信任认证权威CA,并都拥有CA颁发的数字证书。当Alice和Bob要在网络上通信时,他们彼此向对方出示数字证书,当双方各自都验证对方的数字证书是有效的之后,他们便认为彼此是值得信赖的。在这里,Alice 和Bob之间的信任关系是通过第三方认证中心CA建立起来的,我们称这种信任关系为第三方信任关系。 * 数字证书(Digital Certificate)? 数字证书是由权威机构CA发行的一种权威性的文档,是网络环境中的一种身份证,用于证明某一用户的身份以及公开密钥的合法性。 数字证书绑定了公钥及其持有者的真实身份,它类似于现实生活中的居民身份证,所不同的是数字证书不再是纸质的证照,而是一段含有证书持有者身份信息并经过认证中心审核签发的电子数据,可以更加方便灵活地运用在电子商务和电子政务中。 * 与身份证一样,数字证书也需要发放到用户手中。但由于数字证书不再是纸质的,而是一些电子数据,因此需要一定的存储介质。目前,我们采用一个叫电子智能钥匙的硬件产品(类似于U盘)存储数字证书。电子智能钥匙小巧美观,携带方便,它保存用户的数字证书及私钥并能保证其安全,用户使用时,只需将电子智能钥匙插入电脑,就能方便地使用数字证书。 目前数字证书的格式普遍采用的是X.509 V3国际标准,内容包括证书序列号、证书持有者名称、证书颁发者名称、证书有效期、公钥、证书颁发者的数字签名等。数字证书和居民身份证内容大致对应关系如下 数字证书(Digital Certificate)? * * * * * 至此,Alice 发送文件给Bob 的身份认证问题可以完全解决了! * 假如您要从名叫Alice的账户上划拨一笔款项,怎么样才能够安全地进行呢? 第一, 您需要通过网络向银行出示您的数字证书; 第二,您需要向银行提交您的划款请求,当然您的请求是需要放在保险箱中并用您的私钥锁上的(因为请求中将涉及到账号或金额等敏感信息)。 那么银行在收到您的数字证书及划款请求后,首先,银行将确信数字证书的持有人就是Alice(看看数字证书中“证书持有者名称”一项即可); 然后银行将验证该数字证书是否是有效的,这点和验证居民身份证的有效性完全类似,即验证数字证书是否在有效期之内,是否是可信的认证中心颁发的,是否有认证中心的签名(类似于盖章)等等; 接着,银行还将用数字证书中绑定的公钥(类似于身份证上的照片)来验证您向银行提交的保险箱(里面有您的划款请求),比如用公钥能打开保险箱的话,则证明保险箱就是您本人,也就是Alice提交的(因为只有您才有锁上保险箱的私钥),这有点类似于比对身份证上的照片和您本人,因为只有您才能照出您自己的照片。 * 数字证书的应用 电子商务:网上证券,网上银行,企业ERP(企业资源计划)系统,网络远程教育,网上购物等。 电子政务:网上税务申报,工商年检、企业组织代码申领、政府网上采购招标、网上审批和统计、企业年报、网上报关、网上驾证申请与变更等。 个人应用:个人电子邮件安全,个人隐私保护,个人数据资源保护,个人计算机安全保护等。 * 密码技术及数字证书 * 主要内容 网络安全问题 密码技术 数字签名 数字证书 * 网络安全的四个问题 信息必威体育官网网址性-您的通信信息或隐私被别人偷看了吗? 信息完整性-其他人发给您的消息或者您发给其他人的消息被人篡改甚至伪造了吗? 行为不可否认(抵赖性)-其他人会否认他给您发送的信息内容吗? 身份认证性-和您通信的人是您所了解的真实的那个人吗? * 主要内容 网络安全问题 密码技术 数字签名 数字证书 * 对称加密的原理 明文P(plaintext):可以理解的信息原文 加密E(Encryption): 用某种方法伪装明文以隐藏真正内容的过程 密文C(Ciphertext): 经过加密后将明文变成不容理解的信息 解密D(Decryption): 将密文恢复成明文的过程 加密/解密 算法(Algorithm) 用于加密/解密的方法(数学函数) 密钥(Ke
您可能关注的文档
- %90镰刀菌烯醇和多组分真菌毒素污染状况.pdf
- (12-13)1位二进制全加器VHDL设计.ppt
- (第2篇 ARM微处理器硬件结构)第5 6节.ppt
- (第2篇 ARM微处理器硬件结构)第7 8节.ppt
- 安防监控系统安装与调控技巧.docx
- 安全背包公钥密码的要点与设计.doc
- (二)VHDL语言程序基本结构.ppt
- (冀教版)六年级数学下册课件 中位数及众数.ppt
- (硼与水补给系统).pdf
- (苏教版)六年级数学下册课件 中位数与众数.ppt
- 2013年中考一次函数.doc
- 2013年中考二次函数.doc
- 2013年中考特殊平行四边1.doc
- 2013年中考整式题目练习.doc
- 2014年中考整式乘除与因式分解.doc
- 消防设施检测维保人员测试题及答案.doc
- 2025年团市委领导班子、校副校长对照“四个带头”方面检视剖析材料(含反典型案例剖析)2篇文.docx
- 2025年市邮政管理局党支部书记、市行政审批和政务信息管理局领导班子对照“四个带头”方面生活会对照检视剖析材料(含反典型案例剖析)2篇文.docx
- 市委组织部常务副部长、市总工会领导班子2025年对照“四个带头”方面含违纪行为为典型案例的剖析与反思检视剖析材料{2篇文}.docx
- 局党组书记、市检察院副检察长2025年民主生活会“四个带头”对照检查材料【含典型案例剖析】2篇文.docx
最近下载
- 【课件】中国影视音乐 教学课件-高中音乐人音版(2019)必修《音乐鉴赏》.pptx
- GB_T 15566.4-2007 公共信息导向系统 设置原则与要求 第4部分 公共交通车站.pdf
- 09 全国民用建筑工程设计技术措施 结构(结构体系)(完整).doc
- 武汉市2025届高中毕业生二月调研考试(二调)数学试卷(含答案详解).pdf
- 2024年合肥滨湖时光产业投资集团本部及子公司招聘21人笔试模拟试题及答案解析.docx
- 济渎庙碑刻研讨.pdf
- 二〇二五年新年贺词.ppt VIP
- 2024版《53全优卷》2年级数学下册(北师大BSD)附参考答案.pdf VIP
- 髙磷血症病例分享.pptx VIP
- 股票如何做好盘后复盘.pdf VIP
文档评论(0)