预览加载中,请您耐心等待几秒...
1/10
2/10
3/10
4/10
5/10
6/10
7/10
8/10
9/10
10/10

亲,该文档总共24页,到这已经超出免费预览范围,如果喜欢就直接下载吧~

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

第2部分网络安全应用第4章密钥分配和用户认证第5章传输层安全第6章无线网络安全第7章电子邮件安全第8章IP安全第4章密钥分配和用户认证提纲4.1基于对称加密的密钥分发针对上述第四种方案,用到两种类型的密钥: 会话密钥:一次通信过程中使用的密钥。 永久密钥:用于分发会话密钥的密钥。 4.2基于非对称加密的密钥分发4.2基于非对称加密的密钥分发4.3PKI1、PKI提供的基本服务2、PKI之动机3、PKI基本组成(至此)1)、端实体(endentity):一个用来表示终端用户、设备或者任何其他的可以在公钥证书的主体域被确定身份的实体的通用术语。 2)、公钥证书:由可信实体签名的电子记录,记录将公钥和密钥(公私钥对)所有者的身份捆绑在一起。公钥证书是PKI的基本部件。 3)、证书作废列表(CRL):作废证书列单,通常由同一个发证实体签名。当公钥的所有者丢失私钥,或者改换姓名时,需要将原有证书作废。 4)、策略管理机构(PMA):监督证书策略的产生和更新,管理PKI证书策略。 3、PKI基本组成6)、注册机构(RA) 互联网定义:一个可选PKI实体(与CA分开),不对数字证书或证书作废列单(CRL)签名,而负责记录和验证部分或所有有关信息(特别是主体的身份),这些信息用于CA发行证书和CRL以及证书管理中。RA在当地可设置分支机构LRA。 PKIX用语:一个可选PKI实体与CA分开,RA的功能随情况而不同,但是可以包括身份认证和用户名分配,密钥生成和密钥对归档,密码模件分发及作废报告管理。 国防部定义:对CA负责当地用户身份(标识)识别的人。3、PKI基本组成证书(certificate),有时候简称为cert。 PKI适用于异构环境中,所以证书的格式在所使用的范围内必须统一。 证书提供了一种在Internet上验证身份的方式,作用类似于驾照和身份证。是一个机构颁发给一个个体的证明,所以证书的权威性取决于该机构的权威性。 一个证书中,最重要的信息是个体名字、个体的公钥、机构的签名、算法和用途。 最常用的证书格式为X.509v3。 版本号5、密钥的产生6、PKI的运行7、CA信任关系CA层次结构