18PKI技术与应用-【千锋教育】红蓝对抗项目课程资料
2024-03-08
|
22页
|
96人阅读
|
0人下载
教辅
资源信息
| 学段 | 中职 |
| 学科 | 职教专业课 |
| 课程 | 中职专业课 |
| 教材版本 | - |
| 年级 | - |
| 章节 | - |
| 类型 | 课件 |
| 知识点 | - |
| 使用场景 | 同步教学-新授课 |
| 学年 | 2023-2024 |
| 地区(省份) | 全国 |
| 地区(市) | - |
| 地区(区县) | - |
| 文件格式 | PPTX |
| 文件大小 | 7.39 MB |
| 发布时间 | 2024-03-08 |
| 更新时间 | 2024-03-08 |
| 作者 | 北京千锋互联科技有限公司 |
| 品牌系列 | - |
| 审核时间 | 2024-03-08 |
| 下载链接 | https://m.zxxk.com/soft/43760499.html |
| 价格 | 3.00储值(1储值=1元) |
| 来源 | 学科网 |
|---|
内容正文:
第十八课 PKI技术与应用
Ssecurity incubation -
Base
2/35
理解PKI的相关理论
理解证书的发放过程
掌握证书服务的安装
掌握企业CA的管理
掌握在Web服务器上设置SSL
学习目标
The Best security Courses
X.509
什么是证书
证书的颁发过程
CA 的作用
安装证书服务
PKI 概念
证书服务的应用
公钥基础结构
证书的申请和颁发
证书的导入与导出
证书的安装与使用
PKI 协议
证书颁发机构
公钥加密技术
部署PKI与证书服务
The Best security Courses
3
PKI
公钥基础设施(Public Key Infrastructure)
通过使用公钥技术和数字签名来确保信息安全
由公钥加密技术、数字证书、CA、RA组成
PKI体系能够实现的功能有
身份验证
数据完整性
数据机密性
操作的不可否认性
PKI 概念
The Best security Courses
PKI(Public Key Infrastructure,公钥基础设施)是通过使用公钥技术和数字签名来确保信息安全,并负责验证数字证书持有者身份的一种技术。
PKI由公钥加密技术、数字证书、认证机构CA、注册机构RA等共同组成。
数字证书用于用户的身份验证。
认证机构CA是PKI的核心,负责管理PKI中所有用户(包括各种应用程序)的数字证书的生成、分发、验证和撤销。
RA(注册机构)接受用户的请求,负责将用户的有关申请信息存档备案,并存储在数据库中,等待审核,并将审核通过的证书请求发送给证书颁发机构。RA分担了CA的部分任务,使管理变得更方便。
PKI体系依据公钥加密技术具有以下特点。
身份验证:确认用户的身份标识。
数据完整性:确保数据在传输过程中没有被修改。
数据机密性:防止非授权用户获取数据。
操作的不可否认性:确保用户不能冒充其他用户的身份。
4
公钥加密技术是PKI的基础
公钥与私钥关系
公钥和私钥是成对生成的,互不相同,互相加密与解密
不能根据一个密钥来推算出另一个密钥
公钥对外公开,私钥只有私钥持有人才知道
私钥应该由密钥的持有人妥善保管
根据实现的功能不同,可分为数据加密和数字签名
公钥加密技术
The Best security Courses
可以先讲解对称加密,从对称加密的缺点而引出公钥加密技术。
对称加密:用相同的密钥加密和解密。缺点是不安全,密钥一旦泄露,加密的数据也变得不安全。优点是处理速度快。
公钥与私钥的特点不需要深究为什么,如为什么是成对生成的,为什么不能根据一个密钥推算出另外一个密钥等,只需要让学员记住这是公钥与私钥的特点就可以了。
学员只有明白了公钥与私钥的特点,才能理解后面要讲解的加密和签名原理
5
发送方使用接收方的公钥加密数据
接收方使用自己的私钥解密数据
数据加密能保证所发送数据的机密性
数据加密
发送方A
明文
B的公钥
密文
传输
密文
明文
B的私钥
接收方B
The Best security Courses
发送方
对原始数据执行HASH算法得到摘要值
发送方用自己私钥加密摘要值
将加密的摘要值与原始数据发送给接收方
数字签名保证数据完整性、身份验证和不可否认
数字签名
发送方A
明文
A的私钥
密文
传输
密文
明文
A的公钥
接收方B
The Best security Courses
发送方发送的是原文及用私钥加密的摘要信息
7
SSL
认证用户和服务器,确保数据发送到正确的客户机和服务器
加密数据以防止数据中途被窃取
维护数据的完整性,确保数据在传输过程中不被改变
HTTPS
使用SSL来实现安全的通信
IPSec
目前已经成为最流行的VPN解决方案
PKI协议
The Best security Courses
SSL(Secure Socket Layer)安全套接字层
SSL使用PKI和X.509数字证书技术保护信息的传输,可确保数据在网络传输过程中不会被截取及窃听并且保证数据的完整性。目前的浏览器都支持SSL。
8
证书用于保证密钥的合法性
证书的主体可以是用户、计算机、服务等
证书格式遵循X.509标准
数字证书包含信息
使用者的公钥值
使用者标识信息(如名称和电子邮件地址)
有效期(证书的有效时间)
颁发者标识信息
颁发者的数字签名
数字证书由权威公正的第三方机构即CA签发
什么是证书
The Best security Courses
CA(Certificate Authority,证书颁发机构)
CA的核心功能是颁发和管理数字证书
CA的作用
处理证书申请
发放证书
更新证书
接受最终用户数
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。