- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Non-Commutative cryptography - 东北大学教师个人主 ….ppt
;*;*;*;挑战-应答;挑战-应答;挑战-应答;数字证书;X.509证书格式;版本: 一般为V1,V2和V3,目前常用V3。 序列号:是由CA分配给证书的唯一的数字型标识符。 签名算法标识:对证书进行签名的算法和算法所需的参数。 颁发者:为PCA的名称。 有效期:定义证书有效的起始日期和结束日期。 证书主体:为证书持有者的唯一识别名称(DN)。 证书主体的公开密钥:信息包括算法名称、需要的参数和公开密钥。 颁发者唯一标识:可选项不推荐使用。防止颁发者的名字出现重用。 主体唯一标识:可选项不推荐使用。防止主体的名字出现重用。 扩展项:用于其它扩展内容。 签名:对整个证书的散列值的签名。任何一方都能认证证书是否有效(必须知道CA的公钥)。;一个数字证书:包含数字签名证书的发证机关;任何人都可以验证数字证书的真实性。 任何人都可以验证了示证者的证书真??,CA的公钥必须是尽人皆知的。 由CA签发的数字证书含有示证者的公钥。 ;自签名证书; 如何生成、储存、颁发、使用、撤销公钥和数字证书? 公钥基础设施(PKI) ;PKI动机;*;PKI(Public Key Infrastructure);PKI的关键点: 性能:尽量少用公钥加解密操作,在实用中,往往结合对称密码技术,避免对大量数据作加解密操作;除非需要数据来源认证才使用签名技术,否则就使用MAC或者HMAC实现数据完整性检验 在线/离线模型 签名的验证可以在离线情况下完成(off line) 用公钥实现必威体育官网网址性也可以在离线情况下完成(off line) 离线模式的问题:无法获得必威体育精装版的证书注销信息 证书中所支持算法的通用性 在提供实际的服务之前,必须协商到一致的算法 个体命名:如何命名一个安全个体,取决于CA的命名登记管理工作;PKI主要组成;PKI主要组成(细化);认证机构(CA);证书数据库;证书撤销以及CRL数据库;证书的注销机制;证书撤销列表;*;公钥证书生命周期;密钥/证书生成过程;证书主体注册;证书主体注册;密钥生成;密钥用途(例如机密性、不可否认性) 下面的原则是对于不同的用途使用不同的密钥 用于数字签名(相应的证书成为验证证书) 用于数据加密(相应的证书成为加密证书) 密钥用途对于密钥产生地点有影响 如果密钥用于实现不可否认性,则应由终端实体产生,私钥只能该实体拥有 作为PKI系统中最可信的实体CA,也可以知道私钥,对于这一点有争议。 ;Java环境:KeyTool 用于创建、储存、管理密钥 功能: 生成公私钥对 将X.509中V1、V2、V3版本的证书作为文件储存,并能够输入、输出 生成自签名证书 发布证书(PKCS#10)请求给CA 输入证书恢复(从CA得到) 将公钥证书标记为可信;证书生成;一般的证书产生流程;密钥/证书发布;证书传播;公钥证书生命周期;密钥/证书的使用;认证路径;PKI信任模型;几种信任模型: CA层次结构 基于政策的CA层次 分布式信任结构 四角模型 网状模型 当第一个实体作出假定:第二个实体总是按照它所期望的方式运作,则说第一个实体信任第二个实体;CA层次结构;顶级CA(TLCA)—也被称作根CA TLCA颁发一个自签名证书,作为该层次结构中每个实体的信任基础 TLCA认证下属每个CA 以此类推,每个CA都认证各自下属的CA 从第二层到最后一层的CA可以认证终端实体 结构中每个实体都必须拥有TLCA的公钥 在该模型中,TLCA的公钥是日后实体认证、证书处理的基础 ;如果两个用户同属一个CA,则认为它们都拥有该CA的公钥 各个CA必须呈层次结构 结构中链接的每一方都能验证所有CA 每个CA都有上层和下层实体的证书 每个实体都信任上层实体的证书 这种结构使得用户能够认证该结构中任何CA颁发的任何证书 ;自签名证书;公钥证书生命周期;密钥/证书失效;证书撤销;PKI有关的标准;PKCS(公钥密码系统标准)系列标准;PKCS系列标准(续);客户通过Web申请一个证书;CA处理证书请求;TDT Lab, SJTU, China
您可能关注的文档
- Innogration - 东南大学-信息科学与工程学院.ppt
- Internet应用 - 北京交通大学电气工程学院.ppt
- Internet环境下的操作系统发展 - 烟台大学计算机与控制工 ….ppt
- Intrinsic elipticity correlation of luminous red galaxies ….ppt
- Introduction of NEDO - 欢迎光临上海交通大学 能源研究院.ppt
- Introduction To Java Programming - 中国工业电器网-工 ….ppt
- Introduction to Public Finance - The University of ….ppt
- IPv6技术基础讲座 - 中国物联网--中国物联网门户网站,中国 ....ppt
- Java技术在中国的展望 - 清华大学知识工程研究室 ....ppt
- Java语言程序设计-实验1.ppt
有哪些信誉好的足球投注网站
文档评论(0)