- 1、本文档共10页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
第2部分网络安全应用
第4章密钥分配和用户认证
第5章传输层安全
第6章无线网络安全
第7章电子邮件安全
第8章IP安全第4章
密钥分配和用户认证基于对称加密的密钥分发基于非对称加密的密钥分发PKI提纲4.1基于对称加密的密钥分发A选定密钥K,并通过物理方法传递给B.第三方选定密钥K,并通过物理方法传递给A和B.如果A和B在之前使用过一个密钥,一方能够将使用就密钥加密的新密钥传递给另一方.如果A和B各自有一个到达第三方C的加密链路,C能够在加密链路上传递密钥给A和B.4.1基于对称加密的密钥分发针对上述第四种方案,用到两种类型的密钥:0102会话密钥:一次通信过程中使用的密钥。永久密钥:用于分发会话密钥的密钥。4.2基于非对称加密的密钥分发Diffie-Hellman密钥交换被广泛应用,但是它的缺陷是不能为两个通信者提供认证。使用像RSA这样的非对称加密算法来分发密钥是不错的选择。4.2基于非对称加密的密钥分发Alice:我叫Alice,我的公开密钥是Ka,你选择一个会话密钥K,用Ka加密后传送给我。Bob:使用Ka加密会话密钥K;Alice:使用K加密传输信息;Bob:使用K加密传输信息;假设Alice和Bob准备进行如下秘密通信:01Bob怎么知道一定是Alice和他通信?(数字签名)Bob如何知道Ka一定是Alice的公钥?(公钥证书)存在问题:024.3PKIPKI(PublicKeyInfrastructure)含义为“公钥基础设施”,PKI技术是利用公钥理论和技术建立的提供信息安全服务的基础设施PKI的基础技术包括加密、数字签名、数据完整性机制、数字信封等。PKI基础设施采用证书管理公钥,通过第三方的可信任机构--认证中心,把用户的公钥和用户的其他标识信息捆绑在一起,在Internet网上验证用户的身份。PKI基础设施把公钥密码和对称密码结合起来,在Internet网上实现密钥的自动管理,保证网上数据的安全传输。从广义上讲,所有提供公钥加密和数字签名服务的系统,都可归结为PKI系统的一部分。1、PKI提供的基本服务认证采用数字签名技术,签名作用于相应的数据之上数据源认证服务身份认证服务完整性必威体育官网网址性用公钥分发随机密钥,然后用随机密钥对数据加密不可否认发送方和接受方的不可否认2、PKI之动机如何提供数字签名功能如何实现不可否认服务公钥和身份如何建立联系为什么要相信这是某个人的公钥公钥如何管理方案:引入证书(certificate)通过证书把公钥和身份关联起来3、PKI基本组成(至此)PKI由以下几个基本部分组成:端实体公钥证书证书作废列表(CRL)策略管理机构(PMA)认证机构(CA)注册机构(RA)存储库(Repository)3、PKI基本组成端实体(endentity):一个用来表示终端用户、设备或者任何其他的可以在公钥证书的主体域被确定身份的实体的通用术语。01公钥证书:由可信实体签名的电子记录,记录将公钥和密钥(公私钥对)所有者的身份捆绑在一起。公钥证书是PKI的基本部件。02证书作废列表(CRL):作废证书列单,通常由同一个发证实体签名。当公钥的所有者丢失私钥,或者改换姓名时,需要将原有证书作废。03策略管理机构(PMA):监督证书策略的产生和更新,管理PKI证书策略。043、PKI基本组成5)、认证机构(CA)互联网定义:一个可信实体,发放和作废公钥证书,并对各作废证书列表签名。国防部定义:一个授权产生/签名/发放公钥证书的实体。CA全面负责证书发行和管理(即,注册进程控制,身份标识和认证进程,证书制造进程,证书公布和作废及密钥的更换)。CA还全面负责CA服务和CA运行。联邦政府定义:被一个或多个用户所信任发放和管理X.509公钥证书和作废证书的机构。3、PKI基本组成6)、注册机构(RA)互联网定义:一个可选PKI实体(与CA分开),不对数字证书或证书作废列单(CRL)签名,而负责记录和验证部分或所有有关信息(特别是主体的身份),这些信息用于CA发行证书和CRL以及证书管理中。RA在当地可设置分支机构LRA。PKIX用语:一个可选PKI实体与CA分开,RA的功能随情况而不同,但是可以包括身份认证和用户名分配,密钥生成和密钥对归档,密码模件分发及作废报告管理。国防部定义:对CA负责当地用户身份(标识)识别的人。13、PKI基本组成存储库(Repository):一个电子站点,存放
您可能关注的文档
- 平面机构及自由度计算.ppt
- 建安施工企业典型事故案例分析.ppt
- 学校火灾安全防护PPT.ppt
- 外语科研及论文的发表.ppt
- 懂礼貌,讲卫生,争做文明小公民-班会.ppt
- 学生使用)固定资产管理.ppt
- 市场部岗位职责及流程.ppt
- 奥迪玩具六一公园活动方案.pptx
- 工作满意与压力管理-组织行为学.ppt
- 工程制图习题集答案.ppt
- 2025年湖北职业技术学院单招职业技能考试题库完整版.docx
- 交通事故预防与应急处理技巧.docx
- 2025年湖北职业技术学院单招职业适应性考试题库完整.docx
- 2025年湖北职业技术学院单招职业适应性考试题库完整.docx
- 2025年湖北职业技术学院单招职业适应性考试题库完整.docx
- 交通产品设计与教育融合的新路径.docx
- 2025年湖北职业技术学院单招职业适应性考试题库完美版.docx
- 2025年湖北职业技术学院单招职业倾向性考试题库带答案.docx
- 2025年湖北职业技术学院单招职业适应性考试题库及参考答案1套.docx
- 2025年湖北科技职业学院单招职业适应性考试题库附答案.docx
文档评论(0)