freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)與內(nèi)容安全-004密鑰管理與pki技術(shù)2(文件)

 

【正文】 密鑰的更新 ? 密鑰的歸檔 ? 密鑰查詢 ? 密鑰銷毀 KMC 47 End users Facetoface 受理點(diǎn) 受理點(diǎn) RA D/B RA D/B RA D/B 受理點(diǎn) CA HSM D/B CA HSM D/B CA Cross Certification CA HSM D/B Directory Services LDAPv3, DAP End User Domain PKI enabled applications LDAP PKIX CMP, Cert Signing Algorithms RSA, DSA, ECDSA PKIX PKCS1 PKCS11 PKI系統(tǒng)標(biāo)準(zhǔn)結(jié)構(gòu) SPKM KMC 48 PKI系統(tǒng)如何工作 一個(gè)新用戶申請(qǐng)證書(shū) ? 獲取用戶的身份信息 ? 進(jìn)行證書(shū)廢止檢查 ? 檢查證書(shū)的有效期 ? 校驗(yàn)數(shù)字證書(shū) ? 解密數(shù)據(jù) 證書(shū)下載到用戶本地 審核通過(guò)的注冊(cè)請(qǐng)求發(fā)送給CA 證書(shū)同時(shí)要被發(fā)布出去 應(yīng)用程序通過(guò)證書(shū): RA系統(tǒng)審核用戶身份 發(fā)送注冊(cè)信息給 RA CA為用戶簽發(fā)證書(shū)下載憑證 ... RA將證書(shū)下載憑證發(fā)放給用戶 CA RA 使用數(shù)字證書(shū)的用戶之間通過(guò) CA( 一個(gè)可信的第三方)來(lái)建立信任關(guān)系 Applications and other users Directory 提交證書(shū)申請(qǐng)請(qǐng)求 49 證書(shū) /密鑰的存儲(chǔ) ? 存儲(chǔ)信息 – 用戶的證書(shū) – 用戶的私鑰 – CA根證書(shū) ? 存儲(chǔ)設(shè)備 – 硬盤(pán) – 軟盤(pán) – IC卡 – Others,如: USB Key 50 ? 保證業(yè)務(wù)用戶或者是系統(tǒng)服務(wù)器的身份認(rèn)證 ? 保證業(yè)務(wù)數(shù)據(jù)的保密性 ? 保證業(yè)務(wù)操作的不可抵賴性 ? 保證數(shù)據(jù)的完整性 ? 結(jié)合業(yè)務(wù)邏輯方便的實(shí)現(xiàn)訪問(wèn)控制 數(shù)字證書(shū) 數(shù)據(jù)加密 數(shù)據(jù)簽名 +數(shù)字時(shí)間戳 數(shù)據(jù)簽名 數(shù)字證書(shū)擴(kuò)展應(yīng)用 建設(shè) PKI的必要性 52 30 證書(shū)管理系統(tǒng) 53 31 證書(shū)管理系統(tǒng) (Cont.) 信任源 負(fù)責(zé)整個(gè) CA體系的管理 一般采用離線工作方式 54 32 證書(shū)管理系統(tǒng) (Cont.) 管理下級(jí)機(jī)構(gòu)和終端用 戶的證書(shū) 通過(guò) RA向終端用戶提供 證書(shū)的相關(guān)服務(wù) 55 33 證書(shū)管理系統(tǒng) (Cont.) 為 CA系統(tǒng)提供密鑰服務(wù) 56 34 CA系統(tǒng)安全性 物理安全 通信安全 密鑰安全 安全審計(jì) 人員安全 57 35 證書(shū)簽發(fā)邏輯流程 ⑶向 KMC申請(qǐng)密 鑰對(duì) ⑺ 將 Key 與 RA鏈接 KMC 58 36 證書(shū)的應(yīng)用 59 37 證書(shū)驗(yàn)證 當(dāng)證書(shū)持有者 A想與證書(shū)持有者 B通信時(shí),他首先查找數(shù)據(jù)庫(kù)并 得到一個(gè)從證書(shū)持有者 A到證書(shū)持有者 B的證書(shū)路徑( Certific ation Path)和證書(shū)持有者 B的公鑰。 由根 CA為企業(yè)簽發(fā)中級(jí) CA證書(shū) 企業(yè) CA為下面的用戶簽發(fā)用戶證書(shū) 驗(yàn)證證書(shū)有效性時(shí),需要驗(yàn)證其上級(jí) CA證書(shū) 一直驗(yàn)證到最終可信的根 CA證書(shū) 67 演講完畢,謝謝觀看! 。 雙向驗(yàn)證:增加了來(lái)自證書(shū)持有者 B的應(yīng)答。 20 12 CA引言 公開(kāi)密鑰體制的特點(diǎn) 公鑰可公開(kāi) 只需一對(duì)密鑰 數(shù)字簽名 問(wèn)題 如何 發(fā)布 自己的公鑰? 如何 證實(shí) 自己的身份? 21 13 A 解密 B 加密并簽名 公開(kāi)密鑰 Mallory 我用我的公開(kāi)密鑰和 Alice 的調(diào)包,讓 Bob以為我的 公開(kāi)密鑰就是 Alice的 冒牌貨的 公鑰攻擊 —— 公鑰調(diào)包 這封訊息經(jīng)認(rèn)證是由 Alice發(fā)來(lái)的 22 安全的公開(kāi)密鑰發(fā)放 密鑰對(duì)的產(chǎn)生 私密密鑰 在本地電腦上 或 USB KEY 發(fā)送 發(fā)證機(jī)構(gòu) 簽名 對(duì)象名稱及 其他細(xì)節(jié) CA簽名 公開(kāi)密鑰 數(shù)字證書(shū) 公鑰目錄
點(diǎn)擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1