- 1、本文档共54页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
电子商务交易防篡改系统介绍;防篡改系统组成;PKI/CA基础知识;在电子商务交易完成后,怎样确保交易任何一方无法否定已发生交易。这些安全问题将在很大程度上限制电子商务深入发展,所以怎样确保Internet网上信息传输安全,已成为发展电子商务主要步骤。
;PKI/CA基础知识;
安全加密基础知识
;
安全加密基础知识
;公共数据传输是怎样加密?;公共数据传输是怎样加密?;公共数据传输是怎样加密?;
公共数据传输是怎样加密?
;电子署名和验证是怎样进行?;电子署名和验证是怎样进行?;
自建CA与公共CA区分
;PKI惯用缩写词;CA系统结构;;CA证书注册系统,又叫RA系统,负责相关辖区证书用户身份审核、用户基本信息维护、证书管理服务,是信任服务体系主要节点,由证书管理中心授权运作,CA对用户管理经过RA详细实现。
RA中心由注册服务器、密码服务系统、安全防护系统、安全审计系统等组成。RA中心下设多个注册代理点,注册代理点由录入、审核和制证终端组成。
;CA证书注册系统;;系统功效
RA系统采取B/S结构,RA管理终端界面使用浏览器,具备严格权限管理功效。注册代理点录入、审核和制证业务分别由不一样权限操作员担任,操作员经过IE浏览器登录RA系统,登录时需要经过基于证书身份认证。
;
主要功效
提供用户身份审核服务:对证书申请者进行身份审核,可采取在线审核或离线审核两种方式,支持自动、手动两种证书审核模式。
提供证书申请服务:包含证书签发、证书更新、证书作废、证书冻结、证书解冻。
提供证书下载服务:包含证书管理中心对证书申请等操作响应处理,对用户反馈,或直接将结果下载到用户证书载体。
;
主要功效
保留和维护当地用户资料库,并与CA中心(或上级RA)通讯,完成所需各种业务功效
证书注册服务器申请并维护证书模板
RA可下设多个注册代理点,每个代理点管理一个区域,每个区域设置对应管理员与操作员,区域和区域之间默认相互独立。
定制管理角色、管理权限,系统审计业务和其它业务实现严格分权管理。
;
CA证书签发系??
;;
CA证书签发系统
;CA证书签发系统;证书离线签发子系统
接收管理系统指令完成初始化等任务并发放系统管理员证书。主要功效:
CA系统初始化
CA密钥生成、备份与恢复
RA管理,对RA进行登记和管理,为RA分配对应证书模板,支持多个RA
超级管理员证书制作、更新、注销
支持设备/机构/人员证书签发、更新、注销
;证书在线签发子系统
接收证书管理子系统请求,依据RA注册系统和密钥管理系统提供数据,为用户签发署名和加密证书。在线签发系统主要功效:
接收证书管理子系统制作证书请求,签发用于数字署名公钥证书(简称署名证书)和数据加密公钥证书(简称加密证书)。
接收证书管理子系统请求,为用户提供证书更新,补办,重签,冻结,解冻,作废等服务。
接收证书管理子系统指令维护系统内部数据。
保留操作日志。
;证书撤消列表签发子系统
证书撤消列表是在证书使用期之内,证书管理系统签发终止使用证书信息。在证书使用过程中,应用系统经过检验CRL,获取相关证书状态。证书撤消列表签发系统生成与维护证书撤消列表CRL,定时向主LDAP服务器传送,实现CRL下载与更新。
提供证书撤消列表操作策略及管理策略,可经过管理界面自行设置证书撤消列表更新频率和使用期,支持分布式公布证书撤消列表方式
检验证书使用期,清理进入CRL数据
整理维护CRL历史统计
;证书管理子系统
证书管理子系统接收各地证书注册系统发来证书服务申请,进行对应处理,回送处理结果,是在线签发系统前置系统。其主要功效:
对进入证书管理系统内层用户进行身份认证
对数据进行验证或署名
接收注册系统证书业务请求,传送给署名服务器做对应处理,并回送处理结果
通知署名服务器签发证书CRL
定时通知在线签发系统完成系统内部数据维护整理工作
;日志审计子系统
为了对各系统进行安全审计,各系统将运行中主要操作记入日志文件,包含操作人员署名信息、时间信息、对主要数据库操作信息、系统运行成功或失败信息等。日志审计子系统主要功效:
对各个子系统进行审计,针对各系统特点,定义对应审计策略
生成并统计CA操作日志
对指定事件、设备、人员进行审计
生成审计汇报
;管理监控子系统
CA签发系统设置完备终端管理与监控系统,经过可视化管理界面,实现对CA签发系统各个部分进行管理和监控。主要功效为:
系统开启与关闭
签发管理员和操作员证书
文档评论(0)