- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
本章小节 根CA使用自签名证书。 CA层次可以减少证书机构的工作量。 交叉证书使不同根CA可以相互操作。 可以用CRL、OCSP与SCVP之类协议验证证书状态。 CRL是脱机检查。 OCSP与SCVP是联机检查。 关键术语和概念 Certification Authority hierarchy(证书机构层次) Cross-certification(交叉证书) Proof Of Possession(POP,拥有证据) Authority Revocation List(ARL,机构吊销表) Certificate directory(证书目录) 关键术语和概念 Certificate Revocation List(CRL,证书吊销表) Certification Authority(CA,证书机构) Chain of trust(信任链) Digital certificate(数字证书) Registration Authority(RA,注册机构) Self-signed certificate(自签名证书) 习题 1.密钥交换问题的最终方案是使用 。 (a)护照 (b)数字信封 (c)数字证书 (d)消息摘要 2.数字证书将用户与其 相联系。 (a)私钥 (b)公钥 (c)护照 (d)驾照 习题 3. 可以签发数字证书。 (a)CA (b)政府 (c)小店主 (d)银行 4. 标准定义数字证书结构。 (a)X.500 (b)TCP/IP (C)ASN.1 (d)X.509 习题 5.RA 签发数字证书。 (a)可以 (b)可以或不可以 (c)必须 (d)不能 6.CA用 签名数字证书。 (a)用户的公钥 (b)用户的私钥 (c)自己的公钥 (d)自己的私钥 习题 7.最高权威的CA称为 CA。 (a)根 (b)主 (c)总 (d)头 8.要解决信任问题,使用 。 (a)公钥 (b)自签名证书 (c)数字证书 (d)数字签名 习题 9.CRL是 的。 (a)联机 (b)联机和脱机 (c)脱机 (d)未定义 10.OCSP是 的。 (a)联机 (b)联机和脱机 (c)脱机 (d)未定义 复 习 题 1.数字证书的典型内容是什么? 2.CA与RA的角色是什么? 3.列出生成数字证书的四个关键步骤。 4.介绍RA检查用户是否拥有私钥的任何一种机制。 复 习 题 5. CA层次后面的思想是什么? 6.为什么需要自签名证书? 7.交叉证书有什么用? 8.吊销数字证书有哪些原因? Thanks! 致 谢 第7章 公钥基础设施 田立勤 第7章 公钥基础设施PKI 上课教师:田立勤 日 期:2010年10月 数字证书的信任 数字证书的一个极其重要的问题就是数字证书的信任。发送方在与接收方交换数据前先将自己的数字证书(就是一个文件)发给对方,说明自己的身份和公钥,然后进行数据通信,但我们为什么要信任数字证书呢? 想想我们为什么要信任护照。我们信任护照,不是因为其中包含关于护照持有者的信息,而是因为它有权威机构的印章与签名。 数字证书的信任 因此,信任数字证书不是因为其中包含用户的某些信息(特别是公钥),数字证书不过是个计算机文件,我们也可以用任何公钥生成数字证书文件。信任数字证书是因为证书机构用自己的私钥签名这个数字证书,而我们是信任证书机构的。 证书机构签名数字证书 假设要验证一个数字证书,怎么办?由于证书机构用其私钥对证书签名,因此首先要验证(用证书机构的公钥解密)证书机构的签名。 如果验证工作成功,则可以认为证书是有效的。 数字证书的信任 CA签名数字证书。前面介绍过X.509证书结构,注意数字证书最后一个字段总是证书机构的数字签名,即每个数字证书不仅包含用户信息(如主体名、公钥等),而且包含证书机构的数字签名。 向用户签发数字证书之前,CA首先要对证书的所有字段计算一个消息摘要(使用MD5与SHA-1之类消息摘要算法), 数字证书的信任 然后用CA的私钥加密消息摘要(使用RSA之类算法),构成CA的数字签名。 证书机构将计算的数字签名作为数字证书的最后一个字段插入,相当于护照上的盖章、印章与签名,见下图。 证书机构将计算的数字签名作为数字证书的最后一个字段
您可能关注的文档
最近下载
- 驾照科目一考试题库(完整版).doc VIP
- 图像传感器ccdcmos.ppt VIP
- 美剧剧本绝望主妇台词本中英文对照精排版第一季第一集.pdf VIP
- CCDCMOS原理介绍讲义..ppt VIP
- 【生物】免疫与免疫规划第2课时课件-2025-2026学年人教版八年级生物上册.pptx VIP
- 驾照科目一考试题库(完整版).doc VIP
- 综合实践 记录我的一天 分享我的一天(说课稿)-2024-2025学年一年级上册数学北师大版(2024).docx VIP
- CCDCMOS的成像原理.docx VIP
- 古罗马法律案例(3篇).docx
- 8.2.1用代入法解二元一次方程组练习题.docx VIP
文档评论(0)