- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
本PPT是电子工业出版社出版的教材《计算机网络安全原理》配套教学PPT(部分内容的深度和广度在教材的基础上有所扩展),作者:吴礼发 本PPT可能直接或间接采用了网上资源、公开学术报告中的部分PPT页面、图片、文字,引用时我们力求在该PPT的备注栏或标题栏中注明出处,如果有疏漏之处,敬请谅解。同时对被引用资源或报告的作者表示诚挚的谢意! 本PPT可免费使用、修改,使用时请保留此页。;第 四 章 PKI与数字证书;内容提纲;密钥管理;密钥分发;公开密钥的管理;内容提纲;数字证书是一种由一个可信任的权威机构(CA)签署的信息集合。在不同的应用中有不同的证书,如公钥证书(Public Key Certificate, PKC)、PGP证书、SET证书等。;公钥证书 公钥证书主要用于确保公钥及其与用户绑定关系的安全,一般包含持证主体身份信息、主体的公钥信息、CA信息以及附加信息,再加上用CA私钥对上述信息的数字签名。目前应用最广泛的证书格式是国际电信联盟(International Telecommunication Union, ITU)制定的X.509标准中定义的格式;X.509最初是在1988年的7月3日发布的,版本是X.509 v1,当时是作为ITU X.500目录服务标准的一部分。在此之后,ITU分别于1993年和1995年进行过两个修改,分别形成了X.509 版本2 (X.509 v2)和版本3 (X.509 v3),其中v2证书并未得到广泛使用;X.509 数字证书;360浏览器中的数字证书;证书保存格式;证书保存格式;证书保存格式;数字证书;数字证书;数字证书;数字证书;数字证书;数字证书;数字证书;关于证书指纹;关于证书指纹;关于证书指纹;关于证书指纹;关于证书指纹;关于证书指纹;关于证书指纹;关于证书指纹;关于证书指纹;关于证书指纹;关于证书指纹;关于证书指纹;关于证书指纹;关于证书指纹;关于证书指纹;关于证书指纹;关于证书指纹;;;内容提纲;有了证书以后,将涉及证书的申请、发布、查询、撤销等一系列管理任务,因此需要一套完整的软硬件系统、协议、管理机制来完成这些任务,由此产生了公钥基础设施(PKI);;PKI认证体系;CA树型信任模型;CA交叉信任模型;CA交叉信任模型;Let’s Encrypt 提供免费加密证书服务,在获得IdenTrust交叉签名认证后为主流浏览器支持。 Let’s Encrypt证书已经??黑客用的极度泛滥了;CA分布式信任模型;CA分布式信任模型;Web浏览器中的数字证书;用自签名证书伪造知名网站证书;用自签名证书伪造知名网站证书;用自签名证书伪造知名网站证书;;证书使用查询;IETF成立了PKI工作组,制定了PKIX系列标准(Public?Key?Infrastructure?on?X.509, PKIX)。PKIX定义了X.509证书在Internet上的使用规范,包括证书的产生、发布、获取、撤销,各种产生和发布密钥的机制,以及怎样实现这些标准的框架结构等;标准;标准;标准;内容提纲;PKI体系中,用户无条件信任由可信第三方(CA)签发的证书。但是,如果CA服务器被攻击或CA在签发证书时没有对申请者进行严格的尽职调查,就会产生严重的安全问题。 几起典型CA问题事件;为了解决盲目信任CA 签发的证书所存在的潜在风险,Google于2013年3月提出了数字证书透明性(Certificate Transparency, CT)技术,用于提升服务器证书的可信性,从而提高使用证书的系统的安全性。 同年6月,IETF发布CT试验性标准:RFC6962 (Certificate Transparency)。2014年1月,IETF 成立Public Notary Transparency (TRANS) 工作组,专门讨论设计、部署、使用CF时碰到的各种问题;;CT能够对证书进行公开审计,确保网站访问者不受恶意或者错误的证书所害。 安全风险:CT也引入了新的运行风险,如Log服务器为虚假证书创建了一条日志,Monitor不通知域名所有者存在针对其域名的虚假证书等 ;;当前,CA的信任体系没有唯一的信任根(信任锚点,Trust Anchor),预装到浏览器或操作系统中的可信根CA证书有一百多个,他们又通过成千上万个二级或三级CA签发最终的服务器证书。 这种信任模型最大的安全问题是,任何一个CA都可以为任何一个网站(域名)签发公钥证书,而不需要该网站的授权;讨论:Web信任模型的安全问题;讨论:Web信任模型的安全问题;证书共享:随着技术的发展,多个实体(如网站)共享一个证书的情况已经比比皆是了 CDN场景 集团公司和子公司场景;类似IBM 和nic.weatherchannel的情况非常普遍,由于W
您可能关注的文档
最近下载
- 2025-2026学年初中英语九年级下册外研版(2024)教学设计合集.docx
- 基于PLC的液体混料罐控制系统设计毕业设计.pdf VIP
- 绿植租摆养护方案.docx VIP
- 国际经济法学第2版马工程课后思考题答案.docx VIP
- 综采工作面震动炮工程安全技术措施(标准版).docx VIP
- 七年级数学上册《整式加减》计算题专项训练含答案.docx VIP
- 必威体育精装版人教版一年级上学期语文期中考试试卷(共3套,可直接打印).docx VIP
- 2025中华护理学会团体标准——无创正压通气护理技术.pptx
- 数字式位移传感器(光栅).ppt VIP
- 2025湘美版美术三年级上册第二单元 第1课《草丛中》课件.ppt
有哪些信誉好的足球投注网站
文档评论(0)