- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机网络技术 信息安全技术 第 3章 个人数字证书与CA认证 3.1 个人数字证书与CA认证 3.2 加密技术与DES加解密算法 3.3 认证技术与MD5算法 3.1 个人数字证书与CA认证 3.1.1 个人数字证书 3.1.2 实验与思考 3.1 个人数字证书与CA认证 数字证书又称数字标识,是用来标志和证明网络通信双方身份的数字信息文件。数字证书一般由权威、公正的第三方机构即CA (Certificate Architecture) 中心签发,包括一串含有客户基本信息及CA 签字的数字编码。在网上进行电子商务活动时,交易双方需要使用数字证书来表明自己的身份,并使用数字证书来进行有关的交易操作。 3.1.1 个人数字证书 通俗地讲,数字证书就是个人或单位在因特网的身份证。 数字证书主要包括三方面的内容: 证书所有者的信息 证书所有者的公开密钥 证书颁发机构的签名 3.1.1 个人数字证书 标准的X.509 数字证书包含 (但不限于) 以下内容: 1) 证书版本信息; 2) 证书序列号,每个证书都有一个唯一的证书序列号; 3) 证书所使用的签名算法; 4) 证书的发行机构名称 (命名规则一般采用X.500 格式) 及其私钥的签名; 5) 证书的有效期; 6) 证书使用者的名称及其公钥的信息。 3.1.1 个人数字证书 以数字证书为核心的加密技术可以对网络上传输的信息进行加密和解密、数字签名和签名验证,以确保网上传递信息的机密性、完整性,以及交易实体身份的真实性,签名信息的不可否认性,从而保障网络应用的安全性。 3.1.1 个人数字证书 数字证书采用公钥密码体制,即利用一对互相匹配的密钥进行加密、解密。每个用户拥有一把仅为本人所掌握的私有密钥 (私钥) ,用它进行解密和签名;同时拥有一把公共密钥 (公钥) 并可以对外公开,用于加密和验证签名。 3.1.1 个人数字证书 当发送一份必威体育官网网址文件时,发送方使用接收方的公钥对数据加密,而接收方则使用自己的私钥解密,这样,信息就可以安全无误地到达目的地了,即使被第三方截获,由于没有相应的私钥,也无法进行解密。通过数字手段保证加密过程是一个不可逆过程,即只有用私有密钥才能解密。在公开密钥密码体制中,常用的是RSA体制。 3.1.1 个人数字证书 用户也可以采用自己的私钥对信息加以处理,由于密钥仅为本人所有,这样就产生了别人无法生成的文件,也就形成了数字签名。采用数字签名,能够确认以下两点: 保证信息是由签名者自己签名发送的,签名者不能否认或难以否认。 保证信息自签发后到收到为止未曾作过任何修改,签发的文件是真实文件。 3.1.1 个人数字证书 数字证书可用于发送安全电子邮件、访问安全站点、网上证券、网上招标采购、网上签约、网上办公、网上缴费、网上税务等网上安全电子事务处理和安全电子交易活动等。 3.1.1 个人数字证书 根据加密密钥和解密密钥是否相同或本质上相同,即从其中一个容易推出另一个,可将现有的加密体制分为两种,即单钥加密体制和双钥加密体制 (又称公开密钥体制) 。 前者的加密密钥和解密密钥或者相同或者本质上相同,即从其中一个可以很容易的推出另一个,其典型代表是美国的数据加密标准 (DES) ; 后一种加密体制中的加密密钥和解密密钥不相同,并且从其中一个很难推出另一个,因此它的加密密钥可以公开,而解密密钥可以由用户自己保存。 3.1.1 个人数字证书 在公开密钥体制中,应用得最多的是RSA体制。RSA算法是由Rivest,Shamir和Adleman于1978年提出的,曾被ISO/TC97的数据加密委员会SC20推荐为公开数据加密标准。RSA体制是根据寻求两个大素数容易,而将他们的乘积分解开则极其困难这一原理来设计的,其安全性在于对大数N的分解极其困难。例如,用每一微秒做一次操作的计算机,分解100位的十进制数N,需要时间为74年。 3.1.2 实验与思考 本节实验与思考的目的是: 1) 了解中华人民共和国《电子签名法》及其关于电子认证服务的相关规定。 2) 熟悉CA 认证的基本原理和作用,掌握数字证书的申请和使用过程。 在线教务辅导网: 更多课程配套课件资源请访问在线教务辅导网 周苏 教授 Zs@ QQ:
您可能关注的文档
- 信号与系统 张永瑞 第1章 信号与系统的基本概念新.ppt
- 信号与系统 张永瑞 第2章 连续时间信号与系统的时域分析新.ppt
- 信号与系统 张永瑞 第3章 连续时间信号与系统的实频域分析新.ppt
- 信号与系统分析 徐亚宁 李和第六章 第六章离散信号与系统的Z域分析新.ppt
- 信号与系统分析 徐亚宁 李和第七章 第七章 系统的信号流图及模拟新.ppt
- 信号与系统分析 徐亚宁 李和第三章 第三章 连续信号与系统的频域分析新.ppt
- 信号与系统分析 徐亚宁 李和第一章 第一章 绪论新.ppt
- 信号与系统分析 张华清2000版 第二章新.ppt
- 信号与系统分析 张华清2000版 第六章新.ppt
- 信号与系统分析 张华清2000版 第三章新.ppt
- 信息安全技术 周苏 第4-1讲 防火墙技术及Windows防火墙技术新.ppt
- 信息安全技术 周苏 第4-2讲 网络隔离技术与网闸应用新.ppt
- 信息安全技术 周苏 第5-1讲 入侵检测技术与网络入侵检测系统产品新.ppt
- 信息安全技术 周苏 第5-2讲 漏洞检测技术新.ppt
- 信息安全技术 周苏 第7-1讲 病毒防范技术与杀病毒软件新.ppt
- 信息安全技术 周苏 第8讲 虚拟专用网络技术新.ppt
- 信息安全技术 周苏 第9-2讲 信息灾难恢复规划新.ppt
- 信息产品营销 罗绍明 第1章 信息产品营销概述新.ppt
- 信息产品营销 罗绍明 第3章 信息产品营销环境新.ppt
- 信息产品营销 罗绍明 第5章 信息产品营销战略新.ppt
文档评论(0)