版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
數(shù)字證書(shū)24.1數(shù)字證書(shū)簡(jiǎn)介4.2數(shù)字證書(shū)的格式4.3公私密鑰對(duì)的管理4.4數(shù)字證書(shū)的申請(qǐng)與發(fā)放4.5數(shù)字證書(shū)的分發(fā)4.6數(shù)字證書(shū)的撤銷目錄3引例——CFCA承諾:
數(shù)字證書(shū)被破解損失最高賠80萬(wàn)
數(shù)字證書(shū)到底是什么,可以讓中國(guó)金融認(rèn)證中心在網(wǎng)絡(luò)安全狀態(tài)不容樂(lè)觀的情況下作出如此承諾?中國(guó)金融認(rèn)證中心又是什么機(jī)構(gòu)呢?44.1數(shù)字證書(shū)簡(jiǎn)介
數(shù)字證書(shū),是一個(gè)由使用數(shù)字證書(shū)的用戶群所公認(rèn)的和信任的權(quán)威機(jī)構(gòu)(即CA)簽署了其數(shù)字簽名的信息集合。54.2數(shù)字證書(shū)的格式4.2.1基本數(shù)字證書(shū)格式4.2.2X.509版本3數(shù)字證書(shū)格式4.2.3數(shù)字證書(shū)擴(kuò)展標(biāo)準(zhǔn)64.2.1基本數(shù)字證書(shū)格式X.509數(shù)字證書(shū)格式有三個(gè)不同版本內(nèi)容:4.2數(shù)字證書(shū)的格式74.2.2
X.509版本3數(shù)字證書(shū)格式4.2數(shù)字證書(shū)的格式84.2.3數(shù)字證書(shū)擴(kuò)展標(biāo)準(zhǔn)密鑰信息擴(kuò)展政策信息擴(kuò)展主體及發(fā)放者屬性擴(kuò)展認(rèn)證路徑約束擴(kuò)展與數(shù)字證書(shū)撤消表(CRLs)相關(guān)的擴(kuò)展4.2數(shù)字證書(shū)的格式94.3數(shù)字證書(shū)中公私密鑰對(duì)的管理4.3.1密鑰對(duì)的生成4.3.2私鑰的保護(hù)4.3.3密鑰對(duì)的更新104.3.1密鑰對(duì)的生成兩種方法:由密鑰對(duì)持有者系統(tǒng)生成由密鑰管理中心系統(tǒng)生成4.3.2私鑰的保護(hù)保護(hù)方法:將私鑰存儲(chǔ)在不可寫的硬件模塊或標(biāo)記中,如智能卡中將私鑰存儲(chǔ)在計(jì)算機(jī)硬盤或其他數(shù)據(jù)存儲(chǔ)媒介上的加密數(shù)據(jù)文件中將私鑰存儲(chǔ)在數(shù)字證書(shū)服務(wù)器上,當(dāng)用戶通過(guò)了服務(wù)器的鑒定,并在服務(wù)器上使用了一段時(shí)間后,該服務(wù)器會(huì)將私鑰傳送給用戶4.3公私密鑰對(duì)的管理114.3.3密鑰對(duì)的更新與加密有關(guān)的密鑰對(duì)數(shù)字簽名密鑰對(duì)認(rèn)證機(jī)構(gòu)數(shù)字簽名密鑰對(duì)4.3公私密鑰對(duì)的管理124.4數(shù)字證書(shū)的申請(qǐng)與更新4.4.1數(shù)字證書(shū)管理機(jī)構(gòu)作用4.4.2數(shù)字證書(shū)的申請(qǐng)注冊(cè)4.4.3數(shù)字證書(shū)的生成4.4.4數(shù)字證書(shū)的更新134.4.1數(shù)字證書(shū)管理機(jī)構(gòu)的作用
注冊(cè)機(jī)構(gòu)RA,本身并不發(fā)放數(shù)字證書(shū),但RA可以確認(rèn)、批準(zhǔn)或拒絕數(shù)字證書(shū)申請(qǐng)人的申請(qǐng),隨后由CA給經(jīng)過(guò)批準(zhǔn)的申請(qǐng)人發(fā)放數(shù)字證書(shū)。RA功能:注冊(cè)、注銷、批準(zhǔn)或拒絕對(duì)數(shù)字證書(shū)屬性的變更要求確認(rèn)數(shù)字證書(shū)申請(qǐng)人的合法性批準(zhǔn)生成密鑰對(duì)和數(shù)字證書(shū)的請(qǐng)求及恢復(fù)備份密鑰的請(qǐng)求批準(zhǔn)撤銷或暫停數(shù)字證書(shū)的請(qǐng)求(需相應(yīng)CA支持)向有權(quán)擁有身份標(biāo)記的人當(dāng)面分發(fā)標(biāo)記或恢復(fù)舊標(biāo)記4.4數(shù)字證書(shū)的申請(qǐng)與更新144.4.2數(shù)字證書(shū)的申請(qǐng)注冊(cè)身份確認(rèn)方法:了解私有文件親自到場(chǎng)身份證明文件4.4.3數(shù)字證書(shū)的生成數(shù)字證書(shū)的生成步驟數(shù)字證書(shū)申請(qǐng)人將數(shù)字證書(shū)內(nèi)容信息提供給認(rèn)證機(jī)構(gòu)認(rèn)證機(jī)構(gòu)確認(rèn)信息的正確性由CA給數(shù)字證書(shū)加上數(shù)字簽名將數(shù)字證書(shū)的一個(gè)副本傳送給用戶將數(shù)字證書(shū)的一個(gè)副本傳送到數(shù)字證書(shū)數(shù)據(jù)庫(kù),以便公布數(shù)字證書(shū)的一個(gè)副本可以由CA或其他實(shí)體存檔CA將數(shù)字證書(shū)生成及發(fā)放過(guò)程中的細(xì)節(jié)記錄在審計(jì)日志中4.4數(shù)字證書(shū)的申請(qǐng)與更新154.4.4數(shù)字證書(shū)的更新
每份數(shù)字證書(shū)的生命周期都是有限的。在數(shù)字證書(shū)期滿后需要更換數(shù)字證書(shū)。另外,密鑰對(duì)也需要定期更換,而一旦更換了密鑰對(duì),那就需要用新的數(shù)字證書(shū)。4.4數(shù)字證書(shū)的申請(qǐng)與更新164.5數(shù)字證書(shū)的分發(fā)4.5.1利用數(shù)字簽名分發(fā)數(shù)字證書(shū)4.5.2利用目錄服務(wù)分發(fā)數(shù)字證書(shū)174.6數(shù)字證書(shū)的撤銷4.6.1請(qǐng)求撤銷數(shù)字證書(shū)4.6.2數(shù)字證書(shū)撤銷表的格式4.6.3撤銷數(shù)字證書(shū)的方法4.6.4X.509標(biāo)準(zhǔn)的數(shù)字證書(shū)撤銷表184.6.1請(qǐng)求撤消數(shù)字證書(shū)4.6.2數(shù)字證書(shū)撤消表的格式4.6數(shù)字證書(shū)的撤銷194.6.3撤消數(shù)字證書(shū)的方法定期公布數(shù)字證書(shū)撤消表廣播數(shù)字證書(shū)撤消表進(jìn)行在線狀態(tài)檢查發(fā)行短期數(shù)字證書(shū)其他撤消方法從數(shù)字證書(shū)數(shù)據(jù)庫(kù)中刪除數(shù)字證書(shū)可信的數(shù)字證書(shū)服務(wù)器或目錄間隔時(shí)間更短的周期性數(shù)字證書(shū)撤銷表建立數(shù)字證書(shū)撤銷樹(shù)4.6數(shù)字證書(shū)的撤銷204.6.4X.509標(biāo)準(zhǔn)的數(shù)字證書(shū)撤消表X.509數(shù)字證書(shū)撤消表格式4.6數(shù)字證書(shū)的撤銷214.6.4
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 蒸汽浴室設(shè)備租賃服務(wù)協(xié)議
- 起重傷害事故現(xiàn)場(chǎng)處置方案
- 中學(xué)民主管理實(shí)施方案
- 配資賬戶使用協(xié)議范本
- 網(wǎng)站風(fēng)險(xiǎn)應(yīng)對(duì)協(xié)議模板
- 社區(qū)公共服務(wù)人員合同范本
- 合作伙伴管理軟件租賃服務(wù)合同
- 文化擔(dān)保協(xié)議
- 公益性崗位協(xié)作協(xié)議
- 學(xué)校三會(huì)一課制度實(shí)施方案
- 干細(xì)胞醫(yī)療行業(yè)營(yíng)銷策略方案
- 道德與法治三年級(jí)上冊(cè)全冊(cè)第三單元《安全護(hù)我成長(zhǎng)》教案(教學(xué)設(shè)計(jì))
- DB37T 4672-2023 水利工程閘站無(wú)人值守運(yùn)營(yíng)規(guī)范
- 教師結(jié)對(duì)幫扶活動(dòng)記錄
- 湖北省武漢市洪山區(qū)2023-2024學(xué)年上學(xué)期期中質(zhì)量檢測(cè)八年級(jí)英語(yǔ)試卷
- 廣東省深圳市龍華區(qū)2023-2024學(xué)年五年級(jí)上學(xué)期期中數(shù)學(xué)試卷
- 中西式點(diǎn)心新手制作教程
- 小學(xué)勞動(dòng)課教學(xué)設(shè)計(jì)-種植盆栽
- 湖水生態(tài)修復(fù)工程項(xiàng)目可行性研究報(bào)告
- 小班安全《特殊的電話號(hào)碼》
- 韌性理論與韌性城市建設(shè)
評(píng)論
0/150
提交評(píng)論