电子政务PKI部署.ppt

电子政务PKI部署.ppt

ID:52348284

大小:460.50 KB

页数:10页

时间:2020-04-04

电子政务PKI部署.ppt_第1页
电子政务PKI部署.ppt_第2页
电子政务PKI部署.ppt_第3页
电子政务PKI部署.ppt_第4页
电子政务PKI部署.ppt_第5页
资源描述:

《电子政务PKI部署.ppt》由会员上传分享,免费在线阅读,更多相关内容在PPT专区-天天文库

1、电子政务PKI部署电子政务PKI部署PKI定义与作用PKI(PublicKeyInfrastructure,公钥基础设施)是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系。PKI定义与作用PKI是提供公钥加密和数字签名服务的系统,目的是为了自动管理密钥和证书,保证网上数字信息传输的机密性、真实性、完整性和不可否认性。PKI基于非对称公钥体制,采用数字证书管理机制,可以为透明地为网上应用提供上述各种安全服务,极大地保证了网上应用的安全性。PKI组成与功能PKI系统可划分为四个功能区域,即 核

2、心安全区、审核管理区、在线服务区、本地审核受理点(LRA)区PKI功能结构PKI系统功能采用三级架构。PKI的安全机制安全平台能够提供智能化的信任与有效授权服务。其中,信任服务主要是解决在茫茫网海中如何确认“你是你、我是我、他是他”的问题。授权服务主要是解决在网络中“每个实体能干什么”的问题。例如,张三发送一个合约给李四,李四可要求张三进行数字签名。签名后的合约不仅李四可以验证其完整性,其他人也可以验证该合约确实是张三签发的。而所有的人,包括李四,都没有模仿张三签署这个合约的能力。保密文件特性(1)防假冒。通过数字签名进行身份认证。例如,某用户自己申

3、请了证书(私钥),获得了数字标识,可以实现向别人发送“数字签名”的邮件,别人就可以判断相关邮件确实是该用户发送的。(2)保密性。只有收件人才能解密查看。(3)完整性。保证邮件没有被中途篡改。(4)不可否认性。发件人的数字证书中的“私钥”只有发件人唯一拥有,发件人利用其数字证书在传送前对电子邮件进行数字签名,发件人就无法否认发送过这个电子邮件。数字证书与加密数字证书应集成加密与签名的双重安全措施,以确保电子文件的真实性和保密性。对于企业或组织内部的邮件用户无需到Internet上申请,可以由管理员统一发放和管理证书。正常情况下用户自己的证书中含有“私人

4、密钥”和“公用密钥”。“私钥”只有用户自己拥有,而“公钥”是发放给大家的,别人拿到的用户的证书只含有“公钥”数字证书与S/MIME非对称加密对称加密使用相同的密钥加密和解密数据,它的主要困难是密钥必须在保密通信涉及双方之间传递。1976年,WhitfieldDiffie和MartinHellman发明了一个叫做非对称(Asymmetric)或公共密钥(Public-key)加密方法,作为对称加密的替换。通过公钥密码算法,通常是RSA算法,能生成一对密钥A和B。用密钥A加密的信息,只能由密钥B才能解密;同样用密钥B加密的信息,也只有由密钥A才能解密。为

5、了应用,密钥的主人要把这对密钥中的一条(密钥A)公开出去,交给其他人,而把另一条(密钥B)留给自己保存。习惯上把公开出去的密钥叫做公钥,而留给自己保存的密钥叫做私钥。构造证书的最常见格式是X.509v3,由ITU发布。X.509v3证书包含的信息:版本,序列号,签名算法,发出者姓名,合法性期限,主题名称,主题公共密钥数据,发出者唯一标识符,主题唯一标识符和扩展。最后提供的信息是证书的数字签名,由发出者创建邮件数字签名过程当用户向外发送邮件时,他首先使用一种单向分解函数从邮件中得到固定长度的分解值,该值与邮件的内容相关,称为该邮件的指纹;然后使用自己的

6、私钥对指纹进行加密。接受者能使用他的公钥进行解密,然后重新生成指纹进行比较。这样可以保证邮件是由他本人发送的而非假冒,同时也保证邮件在发送过程中没有被更改,这个过程称为数字签名和核实。

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。