网络安全 第6讲 PKI技术与应用(DHU)

发布时间:2021-06-11

第6讲 PKI及其应用

1 概述 什么是PKI PKI的作用 PKI的组成和原理 相关技术标准

PKI及其应用 网络安全 第6讲 PKI及其应用

什么是PKI PKI(Public Key Infrastructure)是

一个用公钥概念与技术来实施和提供安 全服务的具有普适性的安全基础设施–普适性:只要遵循必要的原则,就能使用提 供的服务。比如:网络基础设施、电力基础 设施等。 –安全服务:公钥密码的功能、密码的功能等。

PKI及其应用 网络安全 第6讲 PKI及其应用

PKI作用 认证:采用数字签名技术,签名作用于相应的数据之

上– 被认证的数据 —— 数据源认证服务 – 用户发送的远程请求 —— 身份认证服务 – 远程设备生成的challenge信息 —— 身份认证

完整性:PKI采用了两种技术– 数字签名:既可以是实体认证,也可以是数据完整性 – MAC(消息认证码):如DES-CBC-MAC或者HMAC-MD5

保密性:用公钥分发随机密钥,然后用随机密钥对数

据加密 不可否认:– 发送方的不可否认 —— 数字签名

其他:性能问题、使用方式问题等

PKI及其应用 网络安全 第6讲 PKI及其应用

PKI原理 原理:数字证书+权PKI应用接口

威认证 基本组成:发布系统

认证中心CA

注册机构RA

密钥管理中 心KMC

PKI策略

PKI及其应用 网络安全 第6讲 PKI及其应用

相关技术标准 ITU-T X.509 PKIX文档(RFC) PKCS系列标准

PKI及其应用 网络安全 第6讲 PKI及其应用

PKI及其应用 网络安全 第6讲 PKI及其应用

2 PKI组成和PKI系统 CA、RA和RS 证书库、证书废除列表 密钥备份及恢复系统 PKI应用接口 PKI系统

PKI及其应用 网络安全 第6讲 PKI及其应用

CA、RA和RS CA:– 一个值得信赖的公正的第三方机构,PKI的核心 – 管理数字证书:证书签发(把用户的公钥和用户的其他信息 捆绑在一起)等 – 在网上验证用户的身份 :证书废除列表管理等

RA RA:– CA的组成部分,实现CA功能的一部分 – RA面向用户的窗口,接受用户申请、审核用户身份 – 代表CA发放证书

RS:– 管理所辖受理点的用户资料、受理用户证书业务、审核用户 身份、向受理中心或RA中心申请签发证书和将RA中心或受理 中心制作的证书介质分发给用户

PKI及其应用 网络安全 第6讲 PKI及其应用

根CA

二级CA

二级CA

二级CA

三级CA

三级CA

RA

RA

RA

RA

LRA

LRA

PKI及其应用 网络安全 第6讲 PKI及其应用

证书库、证书废除列表 证书库 – 数字证书的集中存放,用户可检索到其他用 户证书 – X.500,LDAP,WWW,FTP 等是具体的实 现技术 证书废除列表 – 管理由于过期等因素导致无效的已发放证书

PKI及其应用 网

络安全 第6讲 PKI及其应用

密钥备份及恢复系统 需求: – 用户解密私钥的丢失可能导致数据信息丢失 密钥备份和恢复策略 – 通常由可信机构完成 – 通常只针对加密用的私钥,不针对用于签名 的私钥(有加密证书和签名证书的概念区别)

PKI及其应用 网络安全 第6讲 PKI及其应用

密钥产生

密钥生命周期证书签发

密钥使用 证书检验

密钥过期 密钥更新PKI及其应用 网络安全 第6讲 PKI及其应用

PKI应用接口 功能 – 实现统一、规范、安全的数字签名、加密传 输数据、证书查询等功能 意义: – PKI的价值所在,最终确保网络环境的可信

PKI及其应用 网络安全 第6讲 PKI及其应用

PKI系统 功能– – – – – – – – – – 证书签发 证书废除列表管理 密钥备份、恢复和密钥历史的管理 证书、密钥的自动更新 加密、签名密钥的分隔 交叉认证

性能:透明性、易用性 可扩展性 互操作性 多平台、多应用支持等PKI及其应用 网络安全 第6讲 PKI及其应用

PKI系统建设模式 – 自建模式 自行建立起一套完整的PKI服务体系 机构对PKI系统的所有事务负全责 运营人员需具备PKI技术和相关法律特长

– 托管模式 利用现有的可信第三方——CA提供的PKI服务 需要配置并全权管理一套集成的PKI平台 复杂、专业的PKI核心服务及其维护工作由可信的第三方 来完成 第三方负法律和技术责任

PKI及其应用 网络安全 第6讲 PKI及其应用

PKI系统结构图

PKI及其应用 网络安全 第6讲 PKI及其应用

PKI系统一般部署

PKI及其应用 网络安全 第6讲 PKI及其应用

大规模PKI系统部署

PKI及其应用 网络安全 第6讲 PKI及其应用

PKI及其应用 网络安全 第6讲 PKI及其应用

3 PKI关键技术 数字证书 证书认证中心(CA) 证书废除机制 PKI信任模式

PKI及其应用 网络安全 第6讲 PKI及其应用

网络安全 第6讲 PKI技术与应用(DHU).doc 将本文的Word文档下载到电脑

    精彩图片

    热门精选

    大家正在看

    × 游客快捷下载通道(下载后可以自由复制和排版)

    限时特价:7 元/份 原价:20元

    支付方式:

    开通VIP包月会员 特价:29元/月

    注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
    微信:fanwen365 QQ:370150219