密钥管理课件.pptxVIP

密钥管理课件.pptx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共28页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
密钥管理 概述现代密码技术的一个特点是密码算法公开,所以在密码系统中密钥才是系统真正的秘密。在任何安全系统中,密钥的安全管理都是一个关键因素。因为如果密钥本身得不到安全保护,那么设计上再好的密码系统都是徒劳的。在现实世界里,密钥管理是密码应用领域中最困难的部分。 密钥分类 密钥生命周期 密钥的产生随机产生注意弱密钥问题 密钥建立技术需要满足的性质(1)数据保密(Data Confidentiality)。(2)篡改检测(Modification Detection)。(3)身份认证(Entity Authentication)。(4)密钥的新鲜度(Key Freshness)。(5)密钥控制(Key Control)。(6)密钥的隐式鉴别(Implicit Key Authentication)。(7)密钥的确信(Key Confirmation)。(8)向前的秘密(Perfect Forward Secrecy)。(9)效率(Efficiency) 密钥的层次结构(1)主密钥(Master Key)。主密钥处于密钥层次结构的最高层,没有其他的密钥来保护主密钥,所以主密钥只能用人工方式建立。(2)加密密钥的密钥(Key-encrypting Keys)。在密钥传输协议中加密其他密钥(如会话密钥)。这种密钥保护其下层的密钥能够安全地传输。(3)数据密钥(Data Keys)。处于密钥层次结构的底层,用于加密用户的数据,以使数据能够安全地传输。 密钥的生命周期模型 点对点密钥建立模型 在同一信任域中的密钥建立模型 在多个信任域中的密钥建立模型 鉴别树 基于身份认证的系统 使用对称密码技术的密钥传输机制 Shamir设计的3次传递协议 使用对称密码技术和可信第三方的密钥传输机制 使用公钥密码技术的点到点的密钥传输机制 同时使用公钥密码技术和对称密码技术的密钥传输机制 基本密钥导出 可鉴别的密钥导出 树状的密钥导出 优化的树状的密钥导出 PKI的主要功能产生、验证和分发密钥。签名和验证。 获取证书。 申请证书作废。 获取CRL。 密钥更新。 审计。 PKI的结构 CA系统框架 PKI系统标准PKCS系列标准:PKCS是由美国RSA数据安全公司及其合作伙伴制定的一组公钥密码学标准,其中包括证书申请、证书更新、证书废除表发布、扩展证书内容、数字签名、数字信封格式等一系列相关协议。 数字证书与X.509标准:国际电信联盟ITU X.509协议,是PKI技术体系中应用最广泛、也是最基础的一个国际标准。它的主要目的在于定义一个规范的数字证书格式,以便为基于X.500协议的目录服务提供一种强认证手段。 PKI系统的典型应用虚拟专用网络 :虚拟专用网络(VPN)是一种架构在公用通信基础设施上的专用数据通信网络,利用网络层安全协议(如IPSec)和建立在PKI上的加密与签名技术来获得安全性保护。安全电子邮件 :安全电子邮件协议S/MIME (The Secure Multipurpose Internet Mail Extension) 。Web安全 :SSL(Secure Sockets Layer)协议是互联网中访问Web服务器最重要的安全协议。 电子交易 :SET安全电子交易协议采用公钥密码体制和X.509数字证书标准,主要应用于B2C模式中,以保障支付信息的安全性。 PKI接口

文档评论(0)

子不语 + 关注
官方认证
服务提供商

平安喜乐网络服务,专业制作各类课件,总结,范文等文档,在能力范围内尽量做到有求必应,感谢

认证主体菏泽喜乐网络科技有限公司
IP属地山东
统一社会信用代码/组织机构代码
91371726MA7HJ4DL48

1亿VIP精品文档

相关文档

相关课程推荐