【正文】
D A P 服 務(wù) 系 統(tǒng)錄 入 終 端 審 核 終 端 制 證 ( 發(fā) 卡 ) 管 理 終 端 證 書 使 用 者加 密 機(jī) 或 K M C如何構(gòu)造實(shí)體身份與公鑰的有效綁定? 27 目 錄 概述 對稱密鑰管理 公鑰基礎(chǔ)設(shè)施 PKI 數(shù)字證書 基于 PKI典型應(yīng)用 28 數(shù)字證書 ? 數(shù)字證書(以下簡稱證書)是 PKI應(yīng)用中的核心,是實(shí)體公鑰的載體,以及公鑰和身份的綁定。 ? 產(chǎn)生和管理下屬機(jī)構(gòu)的證書。 ? 我國 2023頒布了電子簽名法。 ? 加拿大在 1993就開始政府 PKI體系研究工作,到 2023年建成的政府 PKI體系 , 為聯(lián)邦政府與公眾機(jī)構(gòu)、商業(yè)機(jī)構(gòu)等進(jìn)行電子數(shù)據(jù)交換時(shí)提供信息安全的保障。 12 M KK E KK C K T K如何構(gòu)建方便易用、安全可靠的公鑰密碼應(yīng)用體系? 13 目 錄 概述 對稱密鑰管理 公鑰基礎(chǔ)設(shè)施 PKI 數(shù)字證書 基于 PKI典型應(yīng)用 14 公鑰基礎(chǔ)設(shè)施 PKI概述 ? 公鑰基礎(chǔ)設(shè)施 PKI( Public Key Infrastructure) ? 理解 Infrastructure 15 如何能夠 方便 地獲得所需的 有效的、正確的 公 鑰 ? 公鑰基礎(chǔ)設(shè)施 PKI概述 ? PKI是指使用公鑰密碼技術(shù)實(shí)施和提供安全服務(wù)的具有普適性的安全基礎(chǔ)設(shè)施 。 9 基于 公鑰密碼交換共享密鑰 AAp u b kB S i gk e yTIDE ||),(_B _p u b k : B 的公鑰IDA: A 標(biāo)識T :時(shí)間戳k e y :交換的臨時(shí)會話密鑰S igA: A 對消息的簽名 對稱密鑰管理與分發(fā) NS密鑰分發(fā)協(xié)議 10 協(xié)議消息1 . A ? S : A, B, Na2 . S ? A : { N a , B, Ka b, { Ka b, A } Kbt } Ka t3 . A ? B : { Ka b, A } Kb t4 . B ? A : { N b} Ka b5 . A ? B : { de c(N b) } Ka b①②③⑤④幾個(gè)思考問題 ? ( 1)請分析這個(gè)協(xié)議的正確性,即正確并完整地執(zhí)行該協(xié)議后, A和 B能夠共享一個(gè)會話密鑰。第 6章 密鑰管理 學(xué)習(xí)目標(biāo) 對稱密碼中密鑰的管理與分發(fā) 公鑰密碼中密鑰管理與應(yīng)用 —— 公鑰基礎(chǔ)設(shè)施 PKI 公鑰基礎(chǔ)設(shè)施中公鑰載體 —— 數(shù)字證書 密鑰管理是密碼技術(shù)應(yīng)用的核心,本章講解對稱密鑰和公鑰密碼應(yīng)用中的密鑰管理和應(yīng)用技術(shù)。 ? ( 2)為什么 T不分別使用與 A和 B共享的密鑰加密 Kab直接傳遞給 A和 B? ? ( 3)協(xié)議消息⑤的有何作用? ? ( 4)協(xié)議消息①?zèng)]有任何保護(hù),是否對協(xié)議自身的安全性造成影響? ? ( 5)協(xié)議執(zhí)行完成, A和