1. Trang chủ
  2. » Công Nghệ Thông Tin

Bài giảng an toàn bảo mật hệ thống chủ đề 7 giới thiệu về chứng nhận khóa công và tổ chức chứng nhận khóa công

27 399 0

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 27
Dung lượng 14,84 MB

Các công cụ chuyển đổi và chỉnh sửa cho tài liệu này

Nội dung

Digital CertificateChứng nhận điện tử giải quyết được vấn đề MIM Thông tin người sở hữu khóa công khai Thông tin người sở hữu khóa công khai Khóa công cộng Chữ ký của tổ chức thứ ba đáng

Trang 3

OK !

Trang 5

Khoá công cộng

?

Trang 6

email Mã hóa & Ký

Giải mã & kiểm tra chữ ký

Ok! Chấp nhận yêu cầu & gửi tiền

Trang 7

Dữ liệu bị tấn công trên đường truyền.

MIM (Man in Middle)

Trang 8

Digital Certificate

Chứng nhận điện tử giải quyết được vấn đề MIM

Thông tin người sở hữu

khóa công khai

Thông tin người sở hữu

khóa công khai Khóa công cộng

Chữ ký của tổ chức thứ ba đáng tin cậy

Chữ ký của tổ chức thứ ba đáng tin cậy

Nội dung chứng nhận

Trang 9

Hash digest

CA’s Private key

Trang 10

CA’s public key

Fran’s X509 certificate

CA’s X509 certificate

Decryption

Fran’s Cert Info

= ?

Trang 11

Chuẩn X.509 (ver 3.0)

nhận X.509

Serial Number: Số loạt phát hành được gán

bởi CA Mỗi CA nên gán một mã số loạt

duy nhất cho mỗi giấy chứng nhận mà nó

phát hành

Signature Algorithm: Thuật toán chữ ký

chỉ rõ thuật toán mã hóa được CA sử dụng

để ký giấy chứng nhận Trong chứng nhận

X.509 thường là sự kết hợp giữa thuật toán

băm (chẳng hạn như MD5) và thuật toán

khóa công cộng (chẳng hạn như RSA)

Version Serial Number Signature Algorithm Issuer Name Validity Period Subject Name Public Key Issuer Unique ID Subject Unique ID Extensions Signature

Trang 12

Validity Period: gồm hai giá trị chỉ định

khoảng thời gian mà giấy chứng nhận có

hiệu lực: not-before và not-after

Not-before: thời gian chứng nhận bắt

đầu có hiệu lực

Not-after: thời gian chứng nhận hết hiệu

lực

Các giá trị thời gian này được đo theo

chuẩn thời gian Quốc tế, chính xác đến

từng giây

Version Serial Number Signature Algorithm Issuer Name Validity Period Subject Name Public Key Issuer Unique ID Subject Unique ID Extensions Signature

Trang 13

Chứa các thông tin bổ sung cần thiết mà

người thao tác CA muốn đặt vào chứng

nhận

Được đưa ra trong X.509 phiên bản 3

Version Serial Number Signature Algorithm Issuer Name Validity Period Subject Name Public Key Issuer Unique ID Subject Unique ID Extensions Signature

Trang 14

Î CA chứng nhận cho tất cả các thông tin

khác trong giấy chứng nhận chứ không

chỉ cho tên chủ thể và khóa công cộng

Version Serial Number Signature Algorithm Issuer Name Validity Period Subject Name Public Key Issuer Unique ID Subject Unique ID Extensions Signature

Trang 15

Certificate Authority System

Cấp phát chứng nhận

Tạo mới chứng nhận

Hủy chứng nhận

Kiểm tra chứng nhận

Tìm kiếm chứng nhận

CA

Một tổ chức thứ ba đáng tin cậy

Quản lý chữ ký điện tử

Quản lý chứng nhận số

Trang 16

Certificate Authority System CA(S)

Certificate Authority System CA(S)

Trang 17

Certificate Authority System CA(S)

Certificate Authority System CA(S)

Trang 18

Certificate Authority System – CA(S)

CRL Extensions Signature

Revoked Certificates

Serial Number Revocation Date CRL Entry Extensions

Phiên bản 2 theo chuẩn của CRL

Trang 19

Certificate Authority System – CA(S)

Chứng nhận Thông tin cập nhật

Chứng nhận Chữ ký Thông tin mới

Trang 20

Certificate Authority System – CA(S)

Client yêu cầu kiểm tra Cert5

Tìm thấy Cert5.

Kiểm tra thành công

Kiểm tra chứng nhận theo mô hình CA phân cấp

Root

Verify Cert

Trang 21

Public-key Infrastructure

Trang 22

Mô hình quản lý khóa

Server Client

Update keys

Key management model

Upload keys

Trang 23

Mô hình quản lý chứng nhận

CAServer Client

Certificate sDB

Verify certificate

Verify certificate

Trang 24

Mô hình chứng thực trong CA phân cấp

Trang 25

Thông tin

Public key

Chứng nhận X.509

& còn giá trị

Ok! Tin tưởng & chấp

nhận đề nghị.

Trang 26

Yêu cầu chứng thực Chứng nhận xác thực Chứng nhận không tồn tại

Chứng nhận xác thực OK!

Chấp nhận giao dịch

Trang 27

Cần chứng thực giấy chứng nhận

Cần chứng thực giấy chứng nhận

Chứng nhận đã bị HỦY

vào 20/10/2007 3:10:22

Hủy

giao dịch

Ngày đăng: 14/04/2016, 17:42

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

🧩 Sản phẩm bạn có thể quan tâm