书签 分享 收藏 举报 版权申诉 / 24
上传文档赚钱

类型信息安全技术(HCIA-Security)-第十一章-PKI证书体系课件.pptx

  • 上传人(卖家):三亚风情
  • 文档编号:3348226
  • 上传时间:2022-08-22
  • 格式:PPTX
  • 页数:24
  • 大小:1.96MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《信息安全技术(HCIA-Security)-第十一章-PKI证书体系课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    信息 安全技术 HCIA Security 第十一 PKI 证书 体系 课件
    资源描述:

    1、PKI证书体系第1页前言l数字签名技术不但证明了信息未被篡改,还证明了发送方的身份。但也存在一定问题,如果攻击者伪造接收方的公钥,那么发送方发送的信息将被攻击者用私钥解密而窥探,因而接收方公钥的真实性将直接决定数据传输的机密性。l此时,需要一种方法确保一个特定的公钥属于一个特定的拥有者。第2页目标l学完本课程后,您将能够:p描述PKI证书体系架构p掌握PKI证书体系工作机制第3页目录1.数字证书数字证书2.PKI体系架构3.PKI工作机制第4页数字证书l数字证书简称证书,它是一个经证书授权中心(即在PKI中的证书认证机构CA)数字签名的文件,包含拥有者的公钥及相关身份信息。l证书有四种类型p自

    2、签名证书pCA证书p本地证书p设备本地证书第5页证书结构l最简单的证书包含一个公钥、名称以及证书授权中心的数字签名。第6页证书格式l设备支持三种文件格式保存证书。格式格式描述描述PKCS#12以二进制格式保存证书,可以包含私钥,也可以不包含私钥。常用的后缀有:.P12和.PFX。DER以二进制格式保存证书,不包含私钥。常用的后缀有:.DER、.CER和.CRT。PEM以ASCII码格式保存证书,可以包含私钥,也可以不包含私钥。常用的后缀有:.PEM、.CER和.CRT。第7页目录1.数字证书2.PKI体系架构体系架构3.PKI工作机制第8页PKI必要性第9页PKI基本概念l公钥基础设施PKI(

    3、Public Key Infrastructure),是一种遵循既定标准的证书管理平台,它利用公钥技术能够为所有网络应用提供安全服务。lPKI技术是信息安全技术的核心,也是电子商务的关键和基础技术。第10页PKI体系架构l一个PKI体系由终端实体、证书认证机构、证书注册机构和证书/CRL存储库四部分共同组成。第12页PKI生命周期lPKI的核心技术就围绕着本地证书的申请、颁发、存储、下载、安装、验证、更新和撤销的整个生命周期进行展开。第14页证书申请l通常情况下PKI实体会生成一对公私钥,公钥和自己的身份信息(包含在证书注册请求消息中)被发送给CA用来生成本地证书,私钥PKI实体自己保存用来数

    4、字签名和解密对端实体发送过来的密文。lPKI实体向CA申请本地证书有以下两种方式p在线申请p离线申请(PKCS#10方式)第15页目录1.数字证书2.PKI体系架构3.PKI工作机制工作机制第16页PKI工作过程l针对一个使用PKI的网络,配置PKI的目的就是为指定的PKI实体向CA申请一个本地证书,并由设备对证书的有效性进行验证。第18页证书应用场景-通过HTTPS登录Web第19页证书应用场景-IPSec VPN第20页证书应用场景-SSL VPN第21页思考题1.以下哪个不属于USG6000系列防火墙支持的证书格式?()A.PKCS#12B.DERC.PEMD.TXT2.PKI体系由哪几个部分组成?()A.终端实体B.证书认证机构C.证书注册机构D.证书/CRL存储库第22页本章总结lPKI体系架构组成及生命周期lPKI工作机制l证书的格式及证书内容的含义l证书的常见应用场景第23页谢谢

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:信息安全技术(HCIA-Security)-第十一章-PKI证书体系课件.pptx
    链接地址:https://www.163wenku.com/p-3348226.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库