第四章8教师用书配套ppt课件

上传人:pu****.1 文档编号:569957458 上传时间:2024-08-01 格式:PPT 页数:46 大小:3.94MB
返回 下载 相关 举报
第四章8教师用书配套ppt课件_第1页
第1页 / 共46页
第四章8教师用书配套ppt课件_第2页
第2页 / 共46页
第四章8教师用书配套ppt课件_第3页
第3页 / 共46页
第四章8教师用书配套ppt课件_第4页
第4页 / 共46页
第四章8教师用书配套ppt课件_第5页
第5页 / 共46页
点击查看更多>>
资源描述

《第四章8教师用书配套ppt课件》由会员分享,可在线阅读,更多相关《第四章8教师用书配套ppt课件(46页珍藏版)》请在金锄头文库上搜索。

1、第四章第四章PKI数字认证常用数字身份认证技术与应用常用数字身份认证技术与应用学会分析常见身份认证技术特点、用途学会分析常见身份认证技术的优点、缺点熟练操作从因特网上申请数字证书的要求与步骤学会分析PKI数字证书的工作原理熟练操作安全套接子层SSL、电子印章技术、安全电子邮件技术在数字证书中的应用本章学习目标本章学习目标常用数字身份认证技术与应用常用数字身份认证技术与应用身份认证是系统审查用户身份的进程,从而确定该用户是否具有对某种资源的访问和使用权限。身份认证通过标识和鉴别用户的身份,提供一种判别和确认用户身份的机制身份认证技术在信息安全中处于非常重要的地位,是其他安全机制的基础。 常用数字

2、身份认证技术与应用常用数字身份认证技术与应用4.1.1 静态口令认证静态口令认证是最简单也是最常用的身份认证方法,它是基于“你知道什么”的验证手段。每个用户的密码是由这个用户自己设定的,也只有用户自己才知道,因此只要能够正确输入密码,计算机就确认用户的合法性。常用数字身份认证技术与应用常用数字身份认证技术与应用静态品令认证的优点: 一般的系统(如UNIX,Windows NT,NetWare等)都提供了对口令认证的支持,对于封闭的小型系统来说不失为一种简单可行的方法。基于静态口令的认证方法存在下列不足:静态口令认证的缺点:1用户每次访问系统时都要以明文方式输入口令,容易泄密。2口令在传输过程中

3、可能被截获。3用户访问多个不同安全级别的系统时,都要求用户提供口令,用户为了记忆方便,往往采用相同的口令。常用数字身份认证技术与应用常用数字身份认证技术与应用4.1.2 短信密码认证短信密码以手机短信形式请求包含6位随机数的动态密码,身份认证系统以短信形式发送随机的6位密码到客户的手机上。常用数字身份认证技术与应用常用数字身份认证技术与应用短信密码认证的优点:1安全性:由于手机与客户绑定比较紧密,短信密码生成与使用场景是物理隔绝的,因此密码在通路上被截取几率降至最低。2普及性:只要会接收短信即可使用,大大降低短信密码技术的使用门槛,学习成本几乎为0,所以在市场接受度上面不会存在阻力。3易收费:

4、对于运营商来说,这和PC时代互联网截然不同的理念,而且收费通道非常的发达,如果是网银、第三方支付、电子商务可将短信密码作为一项增值业务,每月通过手机终端收费不会有阻力,因此也可增加收益。4易维护:由于短信网关技术非常成熟,大大降低短信密码系统上的复杂度和风险,短信密码业务后期客服成本低,稳定的系统在提升安全同时也营造良好的口碑效应,这也是目前银行也大量采纳这项技术很重要的原因。常用数字身份认证技术与应用常用数字身份认证技术与应用短信密码认证的缺点:1移动信号正常覆盖必须要求在移动信号覆盖的地区,如果在一个封闭的环境,比如电梯,地下室,隧道、偏僻的山区等就无法正常收到移动信号,也就不能正常获取知

5、信密码。2存在延迟通过手机获取短信密码,由于空间区域的复杂性,获取短信密码存在延迟,因此当在急于登录系统时,而短信密码迟迟无法接收形成矛盾。常用数字身份认证技术与应用常用数字身份认证技术与应用4.1.3 智能卡认证 智能卡身份验证方式时,需要将智能卡插入智能卡读卡器中,然后输入一个 PIN 码(相于用户的口令,通常为四到八位)。这种类型的身份验证既验证用户持有的凭证,又验证用户知晓的信息,以此确认用户的身份。常用数字身份认证技术与应用常用数字身份认证技术与应用基于智能卡的身份认证系统中采用共享密钥的身份认证协议。其身份认证流程如下:1被认证方向认证方发起认证请求,并提供自己的身份IDi;2认证

6、方首先查找合法用户列表中是否存在身份IDi,如果不存在则停止下面的操作,返回被认证方一个错误信息。如果存在身份IDi,则认证方随机产生一个128 bit的随机数N,将N传给被认证方;3被认证方接收到128 bit的随机数N后,将此随机数N送入智能卡输入数据寄存器中,发出身份信息加密命令,智能卡利用存储在硬件中的共享密钥K采用Rijndael算法对随机数N进行加密,加密后的结果存放在输出数据寄存器中;4被认证方从智能卡输出数据寄存器中取得加密后的数据,传给认证方。认证方同样通过智能卡完成共享密钥K对随机数N的加密,如果加密结果和被认证方传来的数据一致则认可被认证方的身份,否则不认可被认证方的身份

7、。常用数字身份认证技术与应用常用数字身份认证技术与应用智能卡认证优点:1安全性安全性2方便性方便性3经济利益经济利益4用户化用户化5其他优点其他优点现金仍然是当今社会中非常重要的一种支付手段。因此,有必要寻找一种更为安全方便,也更为经济的替代手段来实现现金收付的功能。当前有80%左右的款项收付是通过现金来实现的。智能卡相对于支票、信用卡来说有以下二个长处:(1)降低了操作成本,提高了使用的简便性,降低了基础设施的支持成本,例如银行系统和电话网的维护费用。(2)在一个平台上集中了信用卡、卡和货币存储卡的多种功能,实现了一卡多能,例如职工医保卡。常用数字身份认证技术与应用常用数字身份认证技术与应用

8、智能卡认证的缺点:目前智能卡存放信息一般包括两类:1.采用非接触射频识别技术,将信息存在半导体芯片中;2.采用磁性记录技术,把用户信息存在嵌有磁条的塑料卡中,磁条上记录有用于机器识别的个人信息。这类卡易于制造,而且磁条上的记录数据也易于转录,因此要设法防止仿制。另外采用磁性记录技术的智能卡不能与磁体接触,容易导致消磁。常用数字身份认证技术与应用常用数字身份认证技术与应用4.1.4 生物认证生物识别技术是指通过计算机与光学、声学、生物传感器和生物统计学原理等高科技手段密切结合,利用人体固有的生理特性,(如指纹、脸象、红膜等)和行为特征(如笔迹、声音、步态等)来进行个人身份的鉴定技术。常见的有指纹

9、识别、足迹识别、视网膜识别等。常用数字身份认证技术与应用常用数字身份认证技术与应用指纹识别技术:指纹识别技术是以数字图像处理技术为基础,而逐步发展起来的。相对于密码、各种证件等传统身份认证技术而言,指纹识别是一种更为理想的身份认证技术。实现指纹识别有多种方法。其中有些是仿效传统的公安部门使用的方法,比较指纹的局部细节;有些直接通过全部特征进行识别;还有一些使用更独特的方法,如指纹的波纹边缘模式和超声波。常用数字身份认证技术与应用常用数字身份认证技术与应用指纹识别优点:1.不容易复制;2.指纹比较固定,不会随着年龄的增长或健康程度的变化而变化;3. 指纹图像便于获取,易于开发识别系统,具有很高的

10、实用性和可行性。常用数字身份认证技术与应用常用数字身份认证技术与应用指纹识别缺点:1.准确性和稳定性还有待提高,特别是当用户身体受到伤病或污渍的影响,往往导致无法正常识别。2.指纹识别容易被盗取,因此目前只适合于一些安全性要求低的场合,对于一些安全性要求较高的场合如银行、部队等而是改用其它方式的身份识别。常用数字身份认证技术与应用常用数字身份认证技术与应用足迹识别技术足迹识别是通过对人在站立和行走运动中,赤足或穿鞋袜的足与地面等承痕表面接触形成的痕迹来验证用户身份,主要应用于刑侦案件的侦破。常用数字身份认证技术与应用常用数字身份认证技术与应用足迹识别的优点:1.足迹在现场的出现率非常高,提取率

11、也非常高。2.足迹不易伪装。即使嫌疑人作案不戴手套,为避免留下指纹会对很多动作特别注意,但嫌疑人只要作案就必然在现场行走,只要行走就会反映出正常的行走特征,所以相比其他痕迹,足迹痕迹更难进行伪装。3.现场勘察的一个重要工作就是从技术角度确定侦查方向,准确判断案件性质,判断现场来去路线,判断作案过程及人数等。4.能通过对足迹大小压力情况等的初步检验来判断穿鞋人年龄、身高、体态、职业等特点,为侦查破案提供更多的线索。常用数字身份认证技术与应用常用数字身份认证技术与应用视网膜识别技术视网膜扫描技术是最古老的生物识别技术,通过使用光学设备发出的低强度光源扫描视网膜上独特的图案,进而确定身份。常用数字身

12、份认证技术与应用常用数字身份认证技术与应用视网膜识别的优点:(1)视网膜是一种极其固定的生物特征,因为它是隐藏的,故而不可能磨损,老化或是为疾病影响;(2)使用者不需要和设备进行直接的接触; (3)是一个最难欺骗的系统因为视网膜是不可见的,故而不会被伪造。常用数字身份认证技术与应用常用数字身份认证技术与应用视网膜识别的缺点:(1)视网膜技术未经过任何测试。(2)视网膜技术激光照射眼球的背面可能会影响使用者健康可能会给使用者带来健康的损坏,这需要进一步的研究;(3)对于消费者,视网膜设备相当的昂贵,很难进一步降低成本,因此视网膜技术没有吸引力。常用数字身份认证技术与应用常用数字身份认证技术与应用

13、虹膜识别技术虹膜的形成由遗传基因决定,人体基因表达决定了虹膜的形态、生理、颜色和总的外观。人发育到八个月左右,虹膜就基本上发育到了足够尺寸,进入了相对稳定的时期。除非极少见的反常状况、身体或精神上大的创伤才可能造成虹膜外观上的改变外,虹膜形貌可以保持数十年没有多少变化。常用数字身份认证技术与应用常用数字身份认证技术与应用虹膜技术的优点:(1)快捷方便(2)授权灵活:本系统根据管理的需要,可任意调整用户权限,随时了解用户动态,包括客户身份、操作地点、功能及时间次序等,实现实时智能管理;(3)无法复制(4)配置灵活多样(5)投入少、免维护:装配本系统可以保留原来的锁,但其机械运动件减少,且运动幅度

14、小,门栓的寿命更长;系统免维护,并可随时扩充、升级,无须重新购置设备。长远来看,效益显著,并可使管理档次大大的提高常用数字身份认证技术与应用常用数字身份认证技术与应用虹膜技术的缺点:(1)它没有进行过任何的测试,当前的虹膜识别系统只是用统计学原理进行小规模的试验,而没有进行过现实世界的唯一性认证的试验;(2)很难将图像获取设备的尺寸小型化;(3)需要昂贵的摄像头聚焦,一个这样的摄像头的最低价为7000美元;(4)镜头可能产生图像畸变而使可靠性降低;(5)黑眼睛极难读取;(6)需要较好光源.常用数字身份认证技术与应用常用数字身份认证技术与应用4.2 数字身份认证4.2.1 PKI数字证书的特点数

15、字证书的特点1数字证书是数字证书是PKI的核心工具的核心工具2PKI数字证书具备权威性数字证书具备权威性3PKI数字证书数字证书网上身份证网上身份证4PKI数字证书担保公钥的真实性数字证书担保公钥的真实性5PKI数字证书是符合标准的电子证书数字证书是符合标准的电子证书常用数字身份认证技术与应用常用数字身份认证技术与应用4.2.2 PKI数字证书分类数字证书分类PKI数字证书按其应用角度、应用安全等级和证书持有者实体角色可分为不同种类。1应用角度证书应用角度证书(1)服务器证书(2)电子邮件证书 (3)企业高级证书2安全等级证书安全等级证书(1)企业高级证书(2)企业级一般证书(3)普通个人证书

16、常用数字身份认证技术与应用常用数字身份认证技术与应用3证书持有者实体角色证书证书持有者实体角色证书(1)CA根证书(2)运行CA证书 (3)CA管理者证书(4)RA管理员证书常用数字身份认证技术与应用常用数字身份认证技术与应用4.2.3 数字身份认证工作原理数字身份认证工作原理1公开密钥完成对称加密系统的密钥交换,完成保密通信公开密钥完成对称加密系统的密钥交换,完成保密通信常用数字身份认证技术与应用常用数字身份认证技术与应用2私钥加密,公钥解密完成双方的身份验证常用数字身份认证技术与应用常用数字身份认证技术与应用3私钥加密,公钥解密实现数字签名,完成发送方身份确认常用数字身份认证技术与应用常用

17、数字身份认证技术与应用4.3.4 PKI数字认证生命周期数字认证生命周期1证书申请与审核证书申请与审核2证书生成证书生成3证书发布与使用证书发布与使用4证书与证书密钥更新证书与证书密钥更新5证书撒销证书撒销6证书终止证书终止常用数字身份认证技术与应用常用数字身份认证技术与应用1证书申请与审核常用数字身份认证技术与应用常用数字身份认证技术与应用2证书生成3证书发布与使用(1)电子签发服务机构对证书的发布(2)密钥对和证书的使用(3)依赖方对公钥和证书的使用用签发机构的证书验证证书中的签名,确认该证书是签发机构签发的,并且证书的内容没有被篡改。检验证书的有效期,确认该证书在有效期之内。查询证书状态

18、,确认该证书没有被注销。常用数字身份认证技术与应用常用数字身份认证技术与应用4证书与证书密钥更新证书与证书密钥更新(1)证书更新方式证书的有效期将要到期;密钥对的使用期将要到期;因私钥泄漏而吊销证书后,就需要进行证书更新;其他。(2)证书更新请求的处理常用数字身份认证技术与应用常用数字身份认证技术与应用5证书撒销证书撒销(1)发生下列情形之一的,订户应当申请撒销数字证书:数字证书私钥泄露;数字证书中的信息发生重大变更;认为本人不能实际履行数字证书认业务规则。(2)发生下列情形之一的,签发机构可以撒销其签发的数字证书:申请实体申请撒销数字证书;申请实体提供的信息不真实;申请实体没有履行双方合同规

19、定的义务;数字证书的安全性得不到保证;法律、行政法规规定的其他情形。常用数字身份认证技术与应用常用数字身份认证技术与应用(3)撒销请求的流程常用数字身份认证技术与应用常用数字身份认证技术与应用6证书终止证书有效期满,申请实体不再延长证书使用期或者不再重新申请证书时,申请实体可以终止证书订购;在证书有效期内,证书被撒销后,即证书订购结束。常用数字身份认证技术与应用常用数字身份认证技术与应用4.3 数字身份认证关键技术4.3.1 安全套接字层安全套接字层SSL 超文本传输协议(HTTP)以明文传输信息,这样很容易造成信息泄漏或遭受攻击,特别是在电子商务领域,使用HTTP更是危险。为安全个人或金融信

20、息的传输,NETSCAPE开发了安全套接字层(SSL)协议来管理信息的加密. 用以保障在Internet上数据传输之安全.常用数字身份认证技术与应用常用数字身份认证技术与应用1B/S架构系统安全原理(1)身份认证和访问控制实现原理(2)信息机密性实现原理(3)信息抗抵赖性实现原理常用数字身份认证技术与应用常用数字身份认证技术与应用2SSL完整应用流程常用数字身份认证技术与应用常用数字身份认证技术与应用4.3.2 电子签章技术电子签章技术能够在电子文件中识别双方交易的真实身份,保证交易的安全性和真实性以及不可抵赖性,起到与手写签名或盖章同等作用的签名的电子技术手段,称之为电子签章。常用数字身份认

21、证技术与应用常用数字身份认证技术与应用1电子签章系统通用框架结构常用数字身份认证技术与应用常用数字身份认证技术与应用2电子签章工作原理常用数字身份认证技术与应用常用数字身份认证技术与应用4.3.3 S/MIME安全电子邮件技术安全电子邮件技术应用于邮件加密中的是发展很快的安全电子邮件协议是S/MIME(The Secure Multipurpose Internet Mail Extension),其系统大部分都是基于PKI开发的,依据该标准设计的电子邮件系统基本上满足了身份验证、数据保密性、数据完整性和不可否认性等安全要求。它是一个允许发送加密和有签名邮件的协议,由RSA公司提出,是电子邮件

22、的安全传输标准,可用于发送安全报史的IETF标准。目前大多数电子邮件产品都包含对S/MIME的内部支持。常用数字身份认证技术与应用常用数字身份认证技术与应用2S/MIME工作原理(1)发送方通过客户端如专业收发邮件软件:OUTLOOK EXPRESS、FOXMAIL等,编写电子邮件;(2)提交电子邮件时,根据指定的公钥和私钥对(接收方的公钥和发送方的私钥)加密邮件内容并签名,这样就需要两种功能模块。签名一个电子邮件意味着,发送方将自已的数字证书附加在电子邮件中,接收方就可以确定发送方是谁。签名提供了验证功能,但是无法保护信息内容的隐私,第三方有可能看到其中的内容。(3)消息通过中间节点,而外界无法查看、篡改和变动数字签。(4)接收方收到电子邮件,客户端自动检查数字签名的合法性,然后应用私钥解密邮件。常用数字身份认证技术与应用常用数字身份认证技术与应用本章结束

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 工作计划

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号