数字证书DigitalCertificateBriefIntroduce-课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《数字证书DigitalCertificateBriefIntroduce-课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数字证书 DigitalCertificateBriefIntroduce 课件
- 资源描述:
-
1、Xian University of Sience and Technology IIEAGLE TECHDIGITAL CERTIFICATE 小组成员:张 鹏0802110228 贾崇扬0802110229 安鹏鹏0802110230 杜 备0802110227 徐 宁0802110226 高 旭0802110231 韩 鹏0802110232 成 勇0802110233 Xian University of Sience and Technology IIEAGLE TECH知识概览 网络世界,谁知道你是谁?网络世界,谁知道你是谁?什么是数字证书?什么是数字证书?数字证书用途简介数字证书
2、用途简介数字证书内容及格式数字证书内容及格式数字证书验证方式数字证书验证方式数字证书使用数字证书使用数字证书使用图解数字证书使用图解数字证书传输实例数字证书传输实例 数字证书存放方式数字证书存放方式总结总结Xian University of Sience and Technology IIEAGLE TECH网络世界,谁知道你是谁?Xian University of Sience and Technology IIEAGLE TECHI KNOW!DIGITAL CERTIFICATE你是旺财。你是七仔。Xian University of Sience and Technology II
3、EAGLE TECH 数字证书称为数字标识数字证书称为数字标识 (Digital Certificate Digital Digital Certificate Digital IDID)。它提供了一种在)。它提供了一种在 Internet Internet 上身份验证的方式,是用来上身份验证的方式,是用来标志和证明网络通信双方身份的数字信息文件,与日常生活中标志和证明网络通信双方身份的数字信息文件,与日常生活中的身份证相似。数字证书它是由一个由权威机构即的身份证相似。数字证书它是由一个由权威机构即CACA机构,又机构,又称为证书授权(称为证书授权(Certificate AuthorityC
4、ertificate Authority)中心发行的,人们)中心发行的,人们可以在交往中用它来识别对方的身份。可以在交往中用它来识别对方的身份。数字证书是一个经证书认证中心(数字证书是一个经证书认证中心(CACA)数字签名的包含公)数字签名的包含公开密钥拥有者信息以及公开密钥的文件。认证中心(开密钥拥有者信息以及公开密钥的文件。认证中心(CACA)作为)作为权威的、可信赖的、公正的第三方机构,专门负责为各种认证权威的、可信赖的、公正的第三方机构,专门负责为各种认证需求提供数字证书服务。需求提供数字证书服务。什么是数字证书?Xian University of Sience and Techno
5、logy IIEAGLE TECH也就是这样的!Xian University of Sience and Technology IIEAGLE TECH数字证书用途简介数字信息安全主要包括以下几个方面:数字信息安全主要包括以下几个方面:身份验证(身份验证(Authentication)信息传输安全信息传输安全 信息保密性Confidentiality)信息完整性(Integrity)交易的不可否认性(交易的不可否认性(Non-repudiation)数字信息的安全需求,可通过如下手段解决:数字信息的安全需求,可通过如下手段解决:数据保密性数据保密性-加密加密 数据的完整性数据的完整性-数字签
6、名数字签名 身份鉴别身份鉴别-数字证书与数字签名数字证书与数字签名 不可否认性不可否认性-数字签名数字签名 为了保证网上信息传输双方的身份验证和信息传输为了保证网上信息传输双方的身份验证和信息传输安全,目前采用数字证书技术来实现,从而实现对传输安全,目前采用数字证书技术来实现,从而实现对传输信息的机密性、真实性、完整性和不可否认性。信息的机密性、真实性、完整性和不可否认性。Xian University of Sience and Technology IIEAGLE TECH数字证书内容及格式数字证书包括证书申请者的信息和发放证书数字证书包括证书申请者的信息和发放证书CA的信息。认证中心所颁
7、发的的信息。认证中心所颁发的数字证书均遵循数字证书均遵循X.509 V3标准。根据这项标准,数字证书包括证书申请者标准。根据这项标准,数字证书包括证书申请者的信息和发放证书的信息和发放证书CA的信息。的信息。X.509数字证书内容:数字证书内容:域域 含义含义 Version 证书版本号,不同版本的证书格式不同证书版本号,不同版本的证书格式不同 Serial Number 序列号,同一身份验证机构签发证书序列号唯序列号,同一身份验证机构签发证书序列号唯 一一 Algorithm Identifier 签名算法,包括必要的参数签名算法,包括必要的参数 Issuer 身份验证机构的标识信息身份验证
8、机构的标识信息 Period of Validity 有效期有效期 Subject 证书持有人的标识信息证书持有人的标识信息 Subjects Public Key 证书持有人的公钥证书持有人的公钥 Signature 身份验证机构对证书的签名身份验证机构对证书的签名 Xian University of Sience and Technology IIEAGLE TECH数字证书验证方式 持证人甲想与持证人乙通信时,他首先查找数据库并得到持证人甲想与持证人乙通信时,他首先查找数据库并得到一个从甲到乙的证书路径(一个从甲到乙的证书路径(certification path)和乙的公开密)和乙的
展开阅读全文