18PKI技术与应用-【千锋教育】红蓝对抗项目课程资料

2024-03-08
| 22页
| 96人阅读
| 0人下载
教辅

资源信息

学段 中职
学科 职教专业课
课程 中职专业课
教材版本 -
年级 -
章节 -
类型 课件
知识点 -
使用场景 同步教学-新授课
学年 2023-2024
地区(省份) 全国
地区(市) -
地区(区县) -
文件格式 PPTX
文件大小 7.39 MB
发布时间 2024-03-08
更新时间 2024-03-08
作者 北京千锋互联科技有限公司
品牌系列 -
审核时间 2024-03-08
下载链接 https://m.zxxk.com/soft/43760499.html
价格 3.00储值(1储值=1元)
来源 学科网

内容正文:

第十八课 PKI技术与应用 Ssecurity incubation - Base 2/35 理解PKI的相关理论 理解证书的发放过程 掌握证书服务的安装 掌握企业CA的管理 掌握在Web服务器上设置SSL 学习目标 The Best security Courses X.509 什么是证书 证书的颁发过程 CA 的作用 安装证书服务 PKI 概念 证书服务的应用 公钥基础结构 证书的申请和颁发 证书的导入与导出 证书的安装与使用 PKI 协议 证书颁发机构 公钥加密技术 部署PKI与证书服务 The Best security Courses 3 PKI 公钥基础设施(Public Key Infrastructure) 通过使用公钥技术和数字签名来确保信息安全 由公钥加密技术、数字证书、CA、RA组成 PKI体系能够实现的功能有 身份验证 数据完整性 数据机密性 操作的不可否认性 PKI 概念 The Best security Courses PKI(Public Key Infrastructure,公钥基础设施)是通过使用公钥技术和数字签名来确保信息安全,并负责验证数字证书持有者身份的一种技术。 PKI由公钥加密技术、数字证书、认证机构CA、注册机构RA等共同组成。 数字证书用于用户的身份验证。 认证机构CA是PKI的核心,负责管理PKI中所有用户(包括各种应用程序)的数字证书的生成、分发、验证和撤销。 RA(注册机构)接受用户的请求,负责将用户的有关申请信息存档备案,并存储在数据库中,等待审核,并将审核通过的证书请求发送给证书颁发机构。RA分担了CA的部分任务,使管理变得更方便。 PKI体系依据公钥加密技术具有以下特点。 身份验证:确认用户的身份标识。 数据完整性:确保数据在传输过程中没有被修改。 数据机密性:防止非授权用户获取数据。 操作的不可否认性:确保用户不能冒充其他用户的身份。 4 公钥加密技术是PKI的基础 公钥与私钥关系 公钥和私钥是成对生成的,互不相同,互相加密与解密 不能根据一个密钥来推算出另一个密钥 公钥对外公开,私钥只有私钥持有人才知道 私钥应该由密钥的持有人妥善保管 根据实现的功能不同,可分为数据加密和数字签名 公钥加密技术 The Best security Courses 可以先讲解对称加密,从对称加密的缺点而引出公钥加密技术。 对称加密:用相同的密钥加密和解密。缺点是不安全,密钥一旦泄露,加密的数据也变得不安全。优点是处理速度快。 公钥与私钥的特点不需要深究为什么,如为什么是成对生成的,为什么不能根据一个密钥推算出另外一个密钥等,只需要让学员记住这是公钥与私钥的特点就可以了。 学员只有明白了公钥与私钥的特点,才能理解后面要讲解的加密和签名原理 5 发送方使用接收方的公钥加密数据 接收方使用自己的私钥解密数据 数据加密能保证所发送数据的机密性 数据加密 发送方A 明文 B的公钥 密文 传输 密文 明文 B的私钥 接收方B The Best security Courses 发送方 对原始数据执行HASH算法得到摘要值 发送方用自己私钥加密摘要值 将加密的摘要值与原始数据发送给接收方 数字签名保证数据完整性、身份验证和不可否认 数字签名 发送方A 明文 A的私钥 密文 传输 密文 明文 A的公钥 接收方B The Best security Courses 发送方发送的是原文及用私钥加密的摘要信息 7 SSL 认证用户和服务器,确保数据发送到正确的客户机和服务器 加密数据以防止数据中途被窃取 维护数据的完整性,确保数据在传输过程中不被改变 HTTPS 使用SSL来实现安全的通信 IPSec 目前已经成为最流行的VPN解决方案 PKI协议 The Best security Courses SSL(Secure Socket Layer)安全套接字层 SSL使用PKI和X.509数字证书技术保护信息的传输,可确保数据在网络传输过程中不会被截取及窃听并且保证数据的完整性。目前的浏览器都支持SSL。 8 证书用于保证密钥的合法性 证书的主体可以是用户、计算机、服务等 证书格式遵循X.509标准 数字证书包含信息 使用者的公钥值 使用者标识信息(如名称和电子邮件地址) 有效期(证书的有效时间) 颁发者标识信息 颁发者的数字签名 数字证书由权威公正的第三方机构即CA签发 什么是证书 The Best security Courses CA(Certificate Authority,证书颁发机构) CA的核心功能是颁发和管理数字证书 CA的作用 处理证书申请 发放证书 更新证书 接受最终用户数

资源预览图

18PKI技术与应用-【千锋教育】红蓝对抗项目课程资料
1
18PKI技术与应用-【千锋教育】红蓝对抗项目课程资料
2
18PKI技术与应用-【千锋教育】红蓝对抗项目课程资料
3
18PKI技术与应用-【千锋教育】红蓝对抗项目课程资料
4
18PKI技术与应用-【千锋教育】红蓝对抗项目课程资料
5
18PKI技术与应用-【千锋教育】红蓝对抗项目课程资料
6
所属专辑
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。