电子课件-任务2.2利用数字证书保护通信解析.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《电子课件-任务2.2利用数字证书保护通信解析.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子 课件 任务 2.2 利用 数字证书 保护 通信 解析
- 资源描述:
-
1、专专 业业 务务 实实 学学 以以 致致 用用计算机网络安全技术与实施计算机网络安全技术与实施教学课件教学课件专专 业业 务务 实实 学学 以以 致致 用用2.2 2.2 任务任务2-2-目录目录2.2 2.2 任务任务2-2-利用数字证书保护利用数字证书保护WEBWEB站点站点2.2.1 2.2.1 任务描述任务描述2.2.2 2.2.2 引导文本引导文本- -数字证书知识介绍数字证书知识介绍2.2.3 2.2.3 规划部署数字证书服务应用环境规划部署数字证书服务应用环境2.2.4 2.2.4 基于基于IISIIS与与IE IE浏览器实施数字证书保护浏览器实施数字证书保护2.2.5 2.2.
2、5 检验数字证书保护下通信的安全性检验数字证书保护下通信的安全性2.2.62.2.6知识技能要点测评知识技能要点测评专专 业业 务务 实实 学学 以以 致致 用用学习情境学习情境22任务任务2 2任务任务2.2 2.2 利用数字证书保护通信利用数字证书保护通信CA数字证书服务器数字证书服务器互联网互联网BCA专专 业业 务务 实实 学学 以以 致致 用用2.2.1 2.2.1 工作任务描述(表)工作任务描述(表)学习情境学习情境学习情境2-保护数据在公网上的传输建议课外完成任务名称任务名称2.2 利用数字证书保护通信4学时(理论实践一体)工作任务描述工作任务描述目前,电子商务活动逐年增加,其中
3、电子支付为用户与商家提供方便。但基于传统HTTP协议的数据通信并不能保证数据的安全传输,因此目前出现了很多利用数据证书基于HTTPS协议实现在线交易。如当前在线支付解决方案中较成熟的是支付宝,可以通过下面的网址访问:https:/ 支付宝网站去了解更多信息。这种形式的安全访问还有很多,如对安全性要求高的网站(如银行等)都采用HTTPS协议进行安全连接。任务目标任务目标1、要保护通过IE浏览器访问某WWW服务器上的关键服务时,能同时实现数据机密性、完整性与真实性的保护。2、数字证书服务机构的实现流程。3、数字证书的申请与颁发以及吊销流程。学习场境简化与转换设计与学习任务布置学习场境简化与转换设计
4、与学习任务布置场境简化与转换设计:场境简化与转换设计:对本工作任务进行简化后如右图。学生机通过局域网互联完成实验。学习任务布置:学习任务布置:学生可分为3人一组,选择合适的技术及工具软件模拟完成工任务任中的需求。工具及软件选用工具及软件选用1、WIN2003操作系统; 2、安装CA服务器;3、IE浏览器。参考资料手册参考资料手册1、利用互联网搜索相关知识查询; 2、中国安全信息网“全面认识验证身份的数字证书”的一篇文章;3、教材中的引导文本;4、相关视频教程。学习任务操作流程学习任务操作流程课外任务,操作流程参见下面的工作任务实施过程专专 业业 务务 实实 学学 以以 致致 用用2.2.2 2
5、.2.2 引导文本引导文本- -数字证书知识介绍数字证书知识介绍1 1、数字签名、数字签名 数字签名是指发送方以电子形式签名一个消息或文件,表示签名人对该消息或文件的内容负有责任。数字签名综合使用了数字摘要和非对称加密技术,可以在保证数据完整性的同时保证数据的真实性。 如下图所示,A把要发送的原文通过HASH算法得到摘要1,并用A的私钥加密得到A的数字签名。把此签名与原文一并通过公共网络发给B,B用A的公钥即可确认数据是否是由A发来的,并通过后面的摘要对比确定数据是否完整。互联网互联网Welcome toBeiJingxxxxxxxxxxxxxxxWelcome toBeiJing黑客黑客发送
6、端发送端-A接收端接收端-B原文摘要1原文原文摘要2对比对比HASH算法算法yyyyyYyyyyyyyyyA的的私钥私钥数字签名yyyyyYyyyyyyyyy数字签名xxxxxxxxxxxxxxx摘要1xxxxxxxxxxxxxxxA的的公钥公钥HASH算法算法数字签名工作原理专专 业业 务务 实实 学学 以以 致致 用用2.2.2 2.2.2 引导文本引导文本- -数字证书知识介绍数字证书知识介绍2 2、数字证书、数字证书 (1 1)数字证书 数字证书(Digital ID) 含有证书持有者的有关信息,是在网络上证明证书持有者身份的数字标识,它由权威的认证中心(CA)颁发。 CA是一个专门验
7、证交易各方身份的权威机构,它向涉及交易的实体颁发数字证书。 数字证书由CA做了数字签名,任何第三方都无法修改证书内容。交易各方通过出示自己的数字证书来证明自己的身份。 在电子商务中,数字证书主要有客户证书、商家证书两种。客户证书用于证明电子商务活动中客户端的身份,一般安装在客户浏览器上。商家证书签发给向客户提供服务的商家,一般安装在商家的服务器中,用于向客户证明商家的合法身份。专专 业业 务务 实实 学学 以以 致致 用用2.2.2 2.2.2 引导文本引导文本- -数字证书知识介绍数字证书知识介绍(2 2)数字证书包含内容)数字证书包含内容 数字证书就是互联网通讯中标志通讯各方身份信息的一系
8、列数据,提供了一种在Internet上验证您身份的方式,其作用类似于司机的驾驶执照或日常生活中的身份证。它是由一个由权威机构-CA机构,又称为证书授权(Certificate Authorit y)中心发行的,人们可以在网上用它来识别对方的身份。数字证书是一个经证书授权 中心数字签名的包含公开密钥拥有者信息以及公开密钥的文件。最简单的证书包含一个公开密钥、名称以及证书授权中心的数字签名。一般情况下证书中还包括密钥的有效时间,发证机关(证书授权中心)的名称,该证书的序列号等信息,证书的格式遵循 ITUT X.509国际标准。一个标准的X.509数字证书包含以下一些内容:u 证书的版本信息;u 证
9、书的序列号,每个证书都有一个唯一的证书序列号;u 证书所使用的签名算法;u 证书的发行机构名称,命名规则一般采用X.500格式;u 证书的有效期,现在通用的证书一般采用UTC时间格式,它的计时范围为1950-2049;u 证书所有人的名称,命名规则一般采用X.500格式;u 证书所有人的公开密钥;u 证书发行者对证书的签名(CA的签名)。专专 业业 务务 实实 学学 以以 致致 用用2.2.3 2.2.3 规划部署数字证书服务应用环境规划部署数字证书服务应用环境1 1、安全认证机构功能、安全认证机构功能 认证中心(Certificate Authority)是承担网上安全电子交易认证服务,能签
10、发数字证书,确认用户身份的服务机构。CA通常是企业性的服务机构,主要任务是受理数字证书的申请、签发及对数字证书的管理。在实际运作中,CA可由大家都信任的一方担当。CA的职能:证书发放、证书更新、证书撤销和证书验证。从功能上类似于发放身份证的公安局。2 2、任务构成、任务构成 在本工任务中,参与的3个对象构及活动。u证书颁发者:颁发与吊销证书; u证书持有者:申请、安装并出示(使用)证书;u证书的检验者:检查证书真实有效性。专专 业业 务务 实实 学学 以以 致致 用用2.2.3 2.2.3 规划部署数字证书服务应用环境规划部署数字证书服务应用环境任务布置:任务布置: 学生可分为3人一组,学生机
11、通过局域网互联完成实验。以下图为例,在A主机上安装CA服务器;在C主机上安装IIS并设置WEB服务;B主机做为浏览器。A主机主机-微软微软CA数字证书服务器数字证书服务器数字证书服务应用环境部署IP:192.168.1.2IP:192.168.1.1专专 业业 务务 实实 学学 以以 致致 用用2.2.4 2.2.4 基于基于IISIIS与与IEIE浏览器实施数字证书保护浏览器实施数字证书保护1 1、证书服务器安装与配置、证书服务器安装与配置 证书服务器或称密钥服务器,是允许用户提交和获取数字证书的数据库。证书服务器通常提供一些管理特性,使单个公司可以维护自己的安全策略-比如,只允许符合特定要
12、求的密钥进入服务器存储。 公钥基础(Public Key Infrastructures-PKI) PKI包含证书服务器的证书存储功能,还提供证书管理能力(发布, 回收,存储,获取和认证证书)。PKI的主要特性是引入了所谓的认证权威(Certification Authority-CA),这是由人组成的实体-个人, 团体,部门,公司或其他协会-该组织有权向计算机用户发布证书。 (CA的角色类似于国家政府颁发护照的部门)。CA创建证书并在上面用自己的私钥进行数字签名。由于CA在创建证书过程中的角色很重要, 因此它是PKI的核心。使用CA的公钥,想要验证证书真实性的任何人只要校验CA的数字签名就能
展开阅读全文