网站大量收购闲置独家精品文档,联系QQ:2885784924

认证服务防篡改系统介绍.pptxVIP

  1. 1、本文档共54页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

电子商务交易防篡改系统介绍;防篡改系统组成;PKI/CA基础知识;在电子商务交易完成后,怎样确保交易任何一方无法否定已发生交易。这些安全问题将在很大程度上限制电子商务深入发展,所以怎样确保Internet网上信息传输安全,已成为发展电子商务主要步骤。

;PKI/CA基础知识;

安全加密基础知识

;

安全加密基础知识

;公共数据传输是怎样加密?;公共数据传输是怎样加密?;公共数据传输是怎样加密?;

公共数据传输是怎样加密?

;电子署名和验证是怎样进行?;电子署名和验证是怎样进行?;

自建CA与公共CA区分

;PKI惯用缩写词;CA系统结构;;CA证书注册系统,又叫RA系统,负责相关辖区证书用户身份审核、用户基本信息维护、证书管理服务,是信任服务体系主要节点,由证书管理中心授权运作,CA对用户管理经过RA详细实现。

RA中心由注册服务器、密码服务系统、安全防护系统、安全审计系统等组成。RA中心下设多个注册代理点,注册代理点由录入、审核和制证终端组成。

;CA证书注册系统;;系统功效

RA系统采取B/S结构,RA管理终端界面使用浏览器,具备严格权限管理功效。注册代理点录入、审核和制证业务分别由不一样权限操作员担任,操作员经过IE浏览器登录RA系统,登录时需要经过基于证书身份认证。

;

主要功效

提供用户身份审核服务:对证书申请者进行身份审核,可采取在线审核或离线审核两种方式,支持自动、手动两种证书审核模式。

提供证书申请服务:包含证书签发、证书更新、证书作废、证书冻结、证书解冻。

提供证书下载服务:包含证书管理中心对证书申请等操作响应处理,对用户反馈,或直接将结果下载到用户证书载体。

;

主要功效

保留和维护当地用户资料库,并与CA中心(或上级RA)通讯,完成所需各种业务功效

证书注册服务器申请并维护证书模板

RA可下设多个注册代理点,每个代理点管理一个区域,每个区域设置对应管理员与操作员,区域和区域之间默认相互独立。

定制管理角色、管理权限,系统审计业务和其它业务实现严格分权管理。

;

CA证书签发系??

;;

CA证书签发系统

;CA证书签发系统;证书离线签发子系统

接收管理系统指令完成初始化等任务并发放系统管理员证书。主要功效:

CA系统初始化

CA密钥生成、备份与恢复

RA管理,对RA进行登记和管理,为RA分配对应证书模板,支持多个RA

超级管理员证书制作、更新、注销

支持设备/机构/人员证书签发、更新、注销

;证书在线签发子系统

接收证书管理子系统请求,依据RA注册系统和密钥管理系统提供数据,为用户签发署名和加密证书。在线签发系统主要功效:

接收证书管理子系统制作证书请求,签发用于数字署名公钥证书(简称署名证书)和数据加密公钥证书(简称加密证书)。

接收证书管理子系统请求,为用户提供证书更新,补办,重签,冻结,解冻,作废等服务。

接收证书管理子系统指令维护系统内部数据。

保留操作日志。

;证书撤消列表签发子系统

证书撤消列表是在证书使用期之内,证书管理系统签发终止使用证书信息。在证书使用过程中,应用系统经过检验CRL,获取相关证书状态。证书撤消列表签发系统生成与维护证书撤消列表CRL,定时向主LDAP服务器传送,实现CRL下载与更新。

提供证书撤消列表操作策略及管理策略,可经过管理界面自行设置证书撤消列表更新频率和使用期,支持分布式公布证书撤消列表方式

检验证书使用期,清理进入CRL数据

整理维护CRL历史统计

;证书管理子系统

证书管理子系统接收各地证书注册系统发来证书服务申请,进行对应处理,回送处理结果,是在线签发系统前置系统。其主要功效:

对进入证书管理系统内层用户进行身份认证

对数据进行验证或署名

接收注册系统证书业务请求,传送给署名服务器做对应处理,并回送处理结果

通知署名服务器签发证书CRL

定时通知在线签发系统完成系统内部数据维护整理工作

;日志审计子系统

为了对各系统进行安全审计,各系统将运行中主要操作记入日志文件,包含操作人员署名信息、时间信息、对主要数据库操作信息、系统运行成功或失败信息等。日志审计子系统主要功效:

对各个子系统进行审计,针对各系统特点,定义对应审计策略

生成并统计CA操作日志

对指定事件、设备、人员进行审计

生成审计汇报

;管理监控子系统

CA签发系统设置完备终端管理与监控系统,经过可视化管理界面,实现对CA签发系统各个部分进行管理和监控。主要功效为:

系统开启与关闭

签发管理员和操作员证书

文档评论(0)

a105776456 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档