PKI技术 教学课件 荆继武 第3讲 PKI基本概念.pdfVIP

PKI技术 教学课件 荆继武 第3讲 PKI基本概念.pdf

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PKI技术 第三讲 PKI基本概念 本节内容  IETF PKIX工作组的PKI系统结构模型以 及在此模型下的一些基本概念  主要包括:  数字证书Certificate  CA,Certification Authority  RA,Registration Authority  证书撤销和CRL  后面课程都是围绕本节的基本概念展开 基本概念来源1  发布订户的公钥  数字证书  由谁发布  CA  在哪里发布  资料库  CA如何获得订户信息(包括公钥)  RA  如何确认订户信息的真实性  认证和CPS 基本概念来源2  对不同订户,CA在签发过程中,使用严格程度不同的 认证过程  证书策略CP、认证业务声明CPS  订户密钥丢失、泄漏怎么办?  证书撤销  撤销信息如何公开?  CRL/OCSP/证书查询  1个CA如何管理大量的订户?  分级、CA的层次结构  分属于多个CA的订户/用户如何相互通信?  信任模型/交叉认证 基本概念来源3  有了层次结构/信任模型/交叉认证之后,如何 验证数字证书的有效性?  证书认证路径  用于机密性的数字证书,是否符合相关法律条 文?  双密钥/双证书  对双密钥/双证书,如何标识?  证书扩展  注:证书扩展也可用于标识其它内容 PKI的最基本功能  签发数字证书并发布,包括:  生成公私密钥对  认证用户信息  签发数字证书  发布证书  维护证书状态  为达到以上目标,如何很好地进行功能分配、 由不同的部件来协同工作  重点介绍IETF PKIX的模型 PKIX Working Group  PKIX  IETF下属的一个工作组,最初的任务是制定 适用于Internet的、基于ITU-T X.509的各种 PKI标准。  ITU-T X.509标准,描述在X.500 目录上面如何用 公钥技术来进行鉴别(Authentication );因为 Authentication过程中需要使用证书,从而有大 量的篇幅在描述证书格式。  1995年开始工作 PKIX的工作任务  最初任务:说明在Internet上面,如何使用 兼容X.509标准的PKI系统。  注:X.509标准的本意是在X.500 目录上面使用  随着时间发展,PKIX工作组的有些标准已 经超出X.509 的范围  例如,OCSP协议,在X.509 中并没有描述 终端实体 PKIX模型 End Entity PKI用户 PKI user 证书/CRL RA 资料库 注册机构 CA 认证机构 CRL Issuer CRL签发

您可能关注的文档

文档评论(0)

开心农场 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档