收藏 分销(赏)

身份认证与数字签名技术.ppt

上传人:a199****6536 文档编号:1669471 上传时间:2024-05-07 格式:PPT 页数:75 大小:10.39MB 下载积分:16 金币
下载 相关 举报
身份认证与数字签名技术.ppt_第1页
第1页 / 共75页
身份认证与数字签名技术.ppt_第2页
第2页 / 共75页


点击查看更多>>
资源描述
身份认证与数字签名技术网络安全研究性专题:专题二网络安全研究性专题:专题二内容提要n身份认证n数字签名n例子nPGP,nOAuthn HTTPS,SSL,TLSn浏览器中的根证书 n公钥基础设施PKI2身份认证n身份认证:识别、确认数据或实体(datum or entity)的真实性的行为n真实世界中的身份认证nthe ownership factors nthe knowledge factorsnthe inherence factors3身份认证n网络环境中的身份认证n静态密码nIC卡n短信密码n动态口令nUSB Keyn生物识别n双因素认证n 4数字签名n数字签名(Digital Signature):以电子形式存在于数据信息之中的,或作为其附件的或逻辑上与之有联系的数据,可用于辨别数据签署人的身份,并表明签署人对数据信息中包含的信息的认可。n保证信息传输的完整性n对发送者的身份认证n防止交易中的抵赖发生5数字签名要保证的n签名是可信的n签名是不可伪造的n签名是不可重用的n签名后的文件是不可变的n签名是不可抵赖的6数字签名的过程7数字签名的过程8数字签名的过程9摘要算法nalder8,adler16,adler32,ap hash,bdkr,cksum,cksum mpeg2,crc8,crc16,crc16 ccitt,crc16 ibm,crc16 x25,crc16 xmodem,crc16 zmodem,crc24,crc32,crc32 bzip2,crc32 jamcrc,crc32 mpeg2,crc64,crc64 ecma,djb hash,dha256,edonley/emule,elf32,fletcher8,fletcher16,fletcher32,fnv0-32,fnv0-64,fnv1-32,fnv1-64,fnv1a-32,fnv1a-64,fork256,ghash3,ghash5,gost,has160,haval(128,160,192,224,256 bits)(3,4,5 passes),jhash,js hash,md2,md4,md5,panama,pjw32,ripemd128,ripemd160,ripemd256,ripemd320,rs hash,sdbm,sha0,sha1,sha224,sha256,sha384,sha512,size64,snefru2(128,256 bits)(4,8 passes),sum8,sum16,sum24,sum32,sum64,sumbsd,sumsyv,tiger128,tiger160,tiger192,tiger2,tiger tree,tiger tree 2,whirlpool0,whirlpool1,whirlpool2,xor8,xum32,SFV,MD5,SHA1/SHA2,.网络安全研究性专题:0112周MD5:Zh4n/t19EDq5Hab7ZSkhmg=SHA1:jxcNnZQztzxxoHTi3U425g59B5w=网络安全研究性专题:0113周MD5:pGyHcQwnOilocHh5AFpfsA=SHA1:Fn9pyLzF9ruT4raPBxKN04QUqVI=10数字签名的过程11数字签名的过程12验证签名的过程13验证签名的过程14验证签名的过程15上述过程是否满足n签名是可信的n签名是不可伪造的n签名是不可重用的n签名后的文件是不可变的n签名是不可抵赖的16思考?n在此基础上要实现信息的保密性,如何做?17例一:PGP加密技术nPGP(Pretty Good Privacy):使用RSA公钥加密体系的邮件加密技术nPGP加密技术的创始人是美国的Phil Zimmermann。他的创造性地把RSA公钥体系和传统加密体系的结合起来,并且在数字签名和密钥认证管理机制上有巧妙的设计,因此PGP成为目前几乎最流行的公钥加密软件包。18例一:PGP加密技术19例一:PGP加密技术20例一:PGP加密技术21思考?nBob如何能确定邮件是Alice发的?22PGP加密软件23PGP加密软件24PGP加密软件25PGP加密软件26PGP加密软件27例二:OAuth28例二:OAuth29例二:OAuth30例二:OAuth31例二:OAuth32例二:OAuth33例二:OAuth34例二:OAuth35例二:OAuth236n为什么要有2n签名算法太复杂n获取token的方式单一n性能和可伸缩性比较差例二:OAuth237n为什么要有2n签名算法太复杂n获取token的方式单一n性能和可伸缩性比较差n2.0的改进n角色分离n去除签名n多种获取token的方式例二:OAuth238n资源拥有者资源拥有者:一个实体能够授权访问一个受保护的资源。当资源拥有者是一个人,它就称为一个终端用户。n资源服务器资源服务器:用于接收第三方客户端发送的访问令牌,并返回第三方应用所需的相关数据,或返回相关应用业务的结果。n第三方客户端第三方客户端:第三方应用系统通过开放平台入口,访问内部服务,从而完成跨域的业务整合。例如,第三方开发者为新浪微博开放平台开发的应用“新浪微博登陆”,可以使用自己的域名,独立运行在该第三方服务器上,通过远程API调用完成业务功能。n鉴权服务器鉴权服务器:开放平台中用于鉴别第三方客户端业务请求及颁布访问令牌的服务器。例二:OAuth239n认证流程例二:OAuth240n四种认证模式n授权码模式n隐式授权n资源所有者密码证书授权n客户端证书授权例二:OpenID41nopenid是一种用于以用户为中心的数字身份的分散的开放式免费框架nEndUser:使用OpenId标识符作为网络通行证的用户nOpenId依赖方(RP):一种在线资源,使用OpenId识别可以访问它的对象nOpenId提供者(OP):一个站点,用户可在该站点声明OpenId,随后登录并为任意RP验证身份例二:OpenID42例二:OAuth&OpenID43nOpenIDnauthenticationnOAuthnauthorization例三:HTTPS,SSL,TLSnHTTPS(HyperText Transfer Protocol over Secure Socket Layer),n安全的HTTP(通道)n确认服务器的真实性n缺省端口TCP 443nSSL(Secure Sockets Layer 安全套接层)nTLS(Transport Layer Security 传输层安全)44例三:HTTPS,SSL,TLSnSSL(Secure Sockets Layer 安全套接层)n认证用户和服务器,确保数据发送到正确的客户机和服务器n加密数据以防止数据中途被窃取n维护数据的完整性,确保数据在传输过程中不被改变nSSL 1.0:was never publicly releasednSSL 2.0:was released in February 1995nSSL 3.0:was released in 199645例三:HTTPS,SSL,TLSnSSL46例三:HTTPS,SSL,TLSnTLS(Transport Layer Security 传输层安全)nTLS 1.0(SSL 3.1)was first defined in RFC 2246 in January 1999nTLS 1.1 was defined in RFC 4346 in April 2006nTLS 1.2 was defined in RFC 5246 in August 200847例三:HTTPS,SSL,TLSnTLS48例三:HTTPS,SSL,TLSn一个到某网站的HTTPS连接可被信任,当且仅当:n用户相信他们的浏览器正确实现了HTTPS且安装了正确的证书颁发机构n用户相信证书颁发机构仅信任合法的网站n被访问的网站提供了一个有效的证书(由一个被信任的证书颁发机构签发)n该证书正确地验证了被访问的网站(如,访问https:/example时收到了给“Example Inc.”而不是其它组织的证书)n或者互联网上相关的节点是值得信任的,或者用户相信本协议的加密层(TLS或SSL)不能被窃听者破坏49例四:浏览器的内建证书n密钥和证书有何区别?50例四:浏览器的内建证书n数字证书nSerial Number 序列号,同一身份验证机构签发的证书序列号唯一nSubject 证书持有人的标识信息nSignature Algorithm 签名算法,包括必要的参数nIssuer 身份验证机构的标识信息nValid-From 有效期开始时间nValid-To 有效期终止时间nKey-Usage 公钥的用途nSubjects Public Key 证书持有人的公钥nThumbprint Algorithm 对证书做hash的算法nThumbprint 证书的hash值nSignature 身份验证机构对证书的签名51例四:浏览器的内建证书52例四:浏览器中的内建证书53例四:浏览器的内建证书54例四:浏览器的内建证书55例四:浏览器的内建证书n证书链56例四:浏览器的内建证书n证书链例子57公钥基础设施PKIn公钥密码证书管理n黑名单的发布和管理n密钥的备份和恢复n自动更新密钥n自动管理历史密钥n支持交叉认证 58例五:BitCoin59n比特币(虚拟货币)n比特币可以用来兑现,可以兑换成大多数国家的货币。使用者可以用比特币购买一些虚拟物品,比如网络游戏当中的衣服、帽子、装备等,只要有人接受,也可以使用比特币购买现实生活当中的物品。n比特币与其他虚拟货币最大的不同,是其总数量非常有限,具有极强的稀缺性。该货币系统曾在4年内只有不超过1050万个,之后的总数量将被永久限制在2100万个。n比特币的概念最初由中本聪在2009年提出。比特币也用于称bitcoin,根据中本聪的思路设计发布的开源软件以及建构其上的P2P网络。与大多数货币不同,比特币不依赖于特定的中央发行机构,使用遍布整个P2P网络节点的分布式数据库来记录货币的交易,并使用密码学的设计来确保货币流通各个环节安全性。例五:BitCoin60例五:BitCoin61例五:BitCoin62n比特币钱包例五:BitCoin63n块区(block)-交易每一位所有者(A)利用他的私钥私钥对前一次交易T1和下一位所有者(B)的公钥公钥(俗称:地址)签署一个随机散列的数字签名数字签名,A将此数据签名制作为交易单T2并将其(交易单T2)广播全网广播全网,电子货币就发送给了下一位所有者。例五:BitCoin64n块链例五:BitCoin65nProof-of-Work(POW)例五:BitCoin66生产Block的过程,被形象的称为“挖矿”,生产工也被称为“矿工”。nProof-of-Work(POW)例五:BitCoin67nProof-of-Work(POW)例五:BitCoin68nGPU-based mining rig例五:BitCoin69nFPGA-based mining board例五:BitCoin70nASIC-based mining machine例五:BitCoin71nASICMINER ASIC-based USB mining device例五:BitCoin72nButterfly Labs ASIC-based mining machine例五:BitCoin73n块链例五:BitCoin74n块区(block)-创世纪区块n“The Times 03/Jan/2009 Chancellor on brink of second bailout for banks”例五:BitCoin75nThe Best Chain
展开阅读全文

开通  VIP会员、SVIP会员  优惠大
下载10份以上建议开通VIP会员
下载20份以上建议开通SVIP会员


开通VIP      成为共赢上传

当前位置:首页 > 包罗万象 > 大杂烩

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        抽奖活动

©2010-2026 宁波自信网络信息技术有限公司  版权所有

客服电话:0574-28810668  投诉电话:18658249818

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :微信公众号    抖音    微博    LOFTER 

客服