- 1、本文档共52页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ch2-数据安全-PKI体系
* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 证书的概念 证书提供了一种在Internet上验证身份的方式,其作用类似于司机的驾驶执照或日常生活中的身份证。 证书可以用来证明自己的身份,也可以向接收者证实对公开密钥的拥有。 数字证书可用于发送电子邮件、访问安全站点、网上办公、网上购物等等。 * 证书的类型 公钥证书就是用来绑定实体姓名(以及有关该实体的其它属性)和相应公钥的。 证书类型: 1)X.509公钥证书 2)简单PKI 证书 3)PGP(Pretty Good Privacy)证书 4)属性(Attribute)证书 5)代理证书等 * 证书的类型 证书具有各自不同的格式。一种类型的证书可以被定义为好几种不同的版本,每一种版本也可能以好几种不同的方式来具体实现。 例如,X.509公钥证书就有三种版本。版本1是版本2的子集,版本2又是版本3的子集。因为版本3的公钥证书又包括好几种可选的不同扩展,所以它可以以不同的应用方式来具体实现。例如,安全电子交易(SET)证书就是X.509版本3的公钥证书结合专门为SET交易制定的特别扩展而成的。 * ITU-T X.509标准。 版本 V3 序列号 1234567890 签名算法标识(算法、参数) RSA 和 MD5 签发者 c=CN,o=JIT-CA 有效期(起始日期、结束日期) 01/08/00-01/08/07 主体 c=CN,o=SX Corp,cn=John Doe 主体公钥信息(算法、参数、公开密钥) 56af8dc3a4a785d6ff4/RSA/SHA 发证者唯一标识符 Value 主体唯一标识符 Value 类型 关键程度 Value 类型 … Value CA的数字签名 * X.509证书实例 * X509证书结构 Version:版本域表示该x.509证书的版本号(0,1,2)。0表示版本1,1表示版本2,2表示版本3。 SerialNumber:表示被该认证中心发放的用户的数字证书的编号。由证书发放者和证书序列号可以唯一的确定一个数字证书。 Signature Algrithm标识了被该认证中心签发的数字证书所使用的数字签名算法。算法标识是一个国际性标准组织(如ISO)登记的标准算法,它标明了数字签名所使用的公钥算法和摘要算法。举例说明: md2WithRSAEncryption 表示公钥算法是RSA,摘要算法是md2. md5WithRSAEncryption 表示公钥算法是RSA,摘要算法是md5. sha1WithRSASignature 表示公钥算法是RSA,摘要算法是sha1. sha1WithDSASignature 表示公钥算法是DSA,摘要算法是sha1. * X509证书结构(续) Issuer X.500 Name: 指明了发放该用户证书的认证中心的标识名称DN(Distinguished name),例如 :c=US,o=ACME Corporation,cn=danny hou X.500名称常用的包含如下: CountryName , 国家,简写c; tateOrProvinceName ,州名或省份名称,简写st; LocalityName ,城市名称,简写l; OrganizationName ,组织名称,简写o; OrganizationalUnitName ,部门名称,简写ou; CommonName ,通用名称,简写cn; … Validity Peroid:证书有效期域指明了该证书的有效起止日期和时间。 * X509证书结构(续) Subject X.500 Name:标识了拥有该数字证书的用户的标识名称DN,例如:c=US,o=ACME Corporation ,cn=Danny Hou,表示数字证书的用户是美国的ACME公司的Danny Hou。X.500名称是一个符合X.500标准的名称表示法。 Subject Public Key Information:用户公钥信息域指明了a)用户所拥有的公开钥值,b)该公开钥是哪一种公钥算法,即算法标识值。该算法标识值既标明了公钥算法,也标明了摘要算法。 Issuer Unique Identifier(Version 2 Only):标识证书发放者X.500名称的唯一性,它是一个bit string,在V2 X.509数字证书中增加该项扩展是因为拥有同样的X.
您可能关注的文档
- 3.3-胚胎工程的应用及前景3.ppt
- 2810800-格尔木都市-201502-经销商市场推广核销材料整理.ppt
- 3无室间质评计划检验项目的实验室间比对.ppt
- 3葡萄酒的生产工艺.ppt
- 4-18-东晋南朝时期江南地区的开发课件-(共26张PPT).ppt
- 3标沉箱安装偏差 QC 质量安全管理小组.ppt
- 3第三章--婴幼儿感知觉的发展.ppt
- 4-中考英语情态动词复习课件.ppt
- 4.1-开发利用金属矿物和海水资源.ppt
- 4.1-通信技术基础-编码基础.ppt
- 携程产品营销经理岗面试题库参考答案和答题要点.docx
- 携程产品经理岗面试题库参考答案和答题要点.docx
- 携程供应链管理专员岗面试题库参考答案和答题要点.docx
- 携程交易数据分析师岗面试题库参考答案和答题要点.docx
- 携程公共关系专员岗面试题库参考答案和答题要点.docx
- 携程内部培训专员岗面试题库参考答案和答题要点.docx
- 福建省福州市2023-2024学年高二上学期期末测试英语试卷(含答案).pdf
- 携程人力资源专员岗面试题库参考答案和答题要点.docx
- 福建省三明市2023-2024学年高二上学期期末测试英语试卷(含答案).docx
- 福建省三明市2023-2024学年高二上学期期末测试英语试卷(含答案).pdf
最近下载
- 青岛版六年级上册劳动教案(教学设计).pdf
- 上海政法学院2020-2218学年度《宏观经济学》期末考试试卷含标准答案.docx
- 教研教培课件:《基于“数学核心素养”的初中教材解读的理论研究与实践探索》.pptx
- 上海政法学院2021-2022学年度《宏观经济学》期末考试试卷含标准答案.docx
- 基于高中语文学习任务群的思辨性阅读研究结题报告.pdf
- Python程序设计 13. numpy和pandas数据分析.ppt
- 2024-2025学年初中地理八年级上册人教版(新课程标准)(2024)教学设计合集.docx
- 宪法宣传主题班会(主题班会).ppt
- 品质管理的三现五原则.ppt
- 高中语文教学课件:古诗鉴赏之诗评类主观题指导.pptx
文档评论(0)