- 1、本文档共113页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
PKI技术 提纲 为什么会有CP/CPS CP/CPS的关系 CP/CPS的使用和设计问题 CP/CPS包含的内容 CP/CPS的应用情况 回顾 PKI能够提供如下的安全服务: 机密性 完整性 非否认 真实性-鉴别 PKI是安全服务的提供者,并不是一种具体的应用功能 是一种基础设施 PKI的意义 建设PKI的意义在于 有各种应用系统来使用PKI PKI为它们提供了安全服务 而不在于PKI系统本身 为了让应用系统更好地使用PKI,要: 为使用者提供指导 PKI要有友好的接口Interface 后续章节说明 PKI如何为使用者提供指导 以什么方式来指导对数字证书的使用? The answer is CP和CPS Certificate Policy证书策略 Certification Practices Statement认证业务声明 PKI用户的要求 根据前面课程,使用者的要求很简单的,就是: 可靠地得到通信方的公钥 只要可靠地得到对方公钥,就能实现机密性、完整性、鉴别、非否认 当然,我们知道,为了实现这简单的要求,PKI/CA付出了很多代价 可靠地得到通信方的公钥 可靠地得到通信方的公钥 PKI除了给出公钥外,还应该说明: 是什么程度的“可靠”,也就是证书的安全级别 100%的可靠?1%的可靠?50%的可靠? 3个月的可靠?100年的可靠? 像Bill Gates一样可靠?像安然公司一样可靠? 也就相当于是,可以将该公钥用于什么样的应用 越可靠,就越可用于重要的应用场合 证书中,用什么方式来说明证书的可靠程度? 证书的可靠程度 X.509中,使用专门的扩展来说明证书的可靠程度 也就是PKI中的证书策略 Certificate Policy,CP 每个CP,都应该有自己的OID ASN.1表示中的CertPolicyId CP-Certificate Policy 根据X.509标准 CP is a named set of rules that indicates the applicability of a certificate to a particular community and/or class of applications with common security requirements. 一组规则:表明了证书在某特定范围内的、和(或)某些具有相同安全需求的应用内的适用程度 也就是说明证书能够用于“安全需求为×××”的应用中 Certificate Policy 1个CA可以支持签发多种不同等级CP的证书 不同等级CP的证书用于不同的应用 当然,CA也可以只支持1种CP 相当于对证书没有分级,只有1种级别 根CA的多个Sub CA可以分别支持不同的CP 为什么要进行CP分级 如果CA对于所有的证书,都做到“100%”的可靠,是否可行? 信息安全的原则,安全投入和安全收益的权衡 100%的可靠,必然带来更多的投入 多重审核的人力投入、更高级的设备、更长期的归档数据存储等等 全部证书都进行大量的投入,不符合信息安全原则 必须进行分级 CP OID CP标识了证书的安全等级,为了PKI应用系统提供了使用上的指导和根据 在证书扩展上,CP表示为OID的形式 不同的CA公司,可以定义自己的OID,来表示不同的级别 所以,PKI应用系统必须能够识别各种CP OID PKI应用系统应该有CP配置功能,由用户自主控制配置 CP的问题 很自然,所有的CA公司都愿意告诉你: 我公司签发的数字证书,都像Bill Gates那么可靠 “啊?你凭什么这样说?为什么你的证书就像Bill Gates那么可靠?别人的证书就只能像安然公司?” “可靠程度/安全等级”并不是没有原因 如何才能让人相信呢? 证书的可靠程度由CPS保证 根据 American Bar Association Information Security Committee Digital Signature Guidelines PKI Assessment Guidelines CPS is a statement of the practices which a certification authority employs in issuing certificates. 也就是CA的签发证书过程中的各种措施 CPS Certification Practices Statement 一般翻译,认证业务声明 CPS说明了CA/PKI系统的方方面面信息,相应CP证书的产生、维护、赔偿、法律责任等等信息 让使用者(PKI应用系统)愿意接受其CP,并将其用于合适的场合 简单的示例 CP OID是.4.1.21315.5.1,高级证书 可以用于100万RMB以下的电子交
您可能关注的文档
- 《2017全球人力资源服务机构50强》白皮书.ppt
- 《ArcGIS Engine C#实例开发教程》各个模块的集合.doc
- 《Excel 统计分析与决策(于洪彦)》第3章 数据描述分析.ppt
- 《flash中的图层》 教学设计文稿.doc
- 《GPS测量定位技术》综合测试试卷A 卷答案.doc
- 《HTML5程序设计》课程教学大纲.doc
- 《java程序设计第五版》郑州大学软件学院10级java实验报告(第8章).doc
- 《MATLAB7x》程序设计语言(第二版)课后题答案.doc
- 《Painter 12中文版案例教程》第3章.ppt
- 《Por Una Cabeza》(只差一步)乐谱.doc
- 五位一体教案教学教案设计.docx
- 思修与法基-教学教案分享.pptx
- 大学军事之《中国国防》题库分享.docx
- 2023版毛泽东思想和中国特色社会主义理论体系概论第五章-中国特色社会主义理论体系的形成发展.pdf
- 思修与法基 教学全案分享.docx
- 大学军事之《军事思想》题库分享.docx
- 《经济思想史》全套课件-国家级精品课程教案课件讲义分享.pdf
- 厦门大学国际金融全套资料(国家级精品课程)--全套课件.pdf
- 2023版毛泽东思想和中国特色社会主义理论体系概论第五章-中国特色社会主义理论体系的形成发展.docx
- 2023版毛泽东思想和中国特色社会主义理论体系概论第五章中国特色社会主义理论体系的形成发展分享.pdf
最近下载
- 设备清单-15年物联网智慧生活实训平台专业版.pdf VIP
- [成都]四川成都简阳市人民检察院招聘编外人员5人笔试历年参考题库(频考点试卷)解题思路附带答案详解.docx VIP
- 2025年黑龙江农业工程职业学院单招综合素质考试题库及答案解析2025.pdf VIP
- 2020江苏高考语文试题后附答案.pdf
- 2024年度组织生活会整改措施落实情况报告4篇.docx VIP
- 消毒供应室专科理论考试题库(单选、多选共500题).docx
- 《为什么你的学生不思考》读书心得体会.docx VIP
- 2.1+揭开情绪的面纱+课件-2024-2025学年统编版道德与法治七年级下册.ppt VIP
- 电梯检验员(DT-1) 培训大纲.pdf VIP
- 2025年单身经济行业分析报告及未来五到十年行业发展趋势报告.docx
文档评论(0)