1. Trang chủ
  2. » Công Nghệ Thông Tin

Bài giảng Nhập môn an toàn thông tin: Chương 5 - Trần Thị Kim Chi

198 418 0
Tài liệu được quét OCR, nội dung có thể không chính xác

Đang tải... (xem toàn văn)

Tài liệu hạn chế xem trước, để xem đầy đủ mời bạn chọn Tải xuống

THÔNG TIN TÀI LIỆU

Thông tin cơ bản

Định dạng
Số trang 198
Dung lượng 32,01 MB

Nội dung

Bài giảng Nhập môn an toàn thông tin - Chương 5: Quản lý và phân phối khóa cung cấp các kiến thức giúp người học có thể: Giải thích được sự cần thiết của một Key - Distribution center (KDC), làm thế nào để KDC có thể tạo ra được Session Key giữa hai bên tham gia,... Mời các bạn cùng tham khảo nội dung chi tiết.

Trang 2

Mục tiêu

Trang 6

Nội dung chính

Trang 7

1 Symmetric-key Distribution

Trang 9

Các phương pháp phân phối khóa

Trang 10

Các phương pháp phân phối khóa

Trang 11

Nhận xét

Trang 12

Mã hóa thông qua một chuyển mạch gói

Trang 13

Mã hóa thông qua một chuyển mạch gói

Trang 14

Đánh giá

Trang 15

Số lượng khóa yêu cầu hỗ trợ số lượng kết nối bất kỳ giữa các đầu cuối

Trang 16

Phương án 3

Trang 18

Mã hóa thông qua một chuyển mạch gói

Trang 19

Sử dụng một cấu trúc phân cấp khóa

Trang 20

Mô tả

Trang 22

Key-Distribution Center: KDC

Trang 27

Khóa phiên (Session Keys)

Trang 28

1.1 Một kịch bản phân phối khóa

Trang 29

Mô tả

Trang 30

Các giả thiết

Trang 31

Các bước tạo khóa phiên

Trang 37

Nhận xét

Trang 38

Khóa phiên (Session Keys)

Trang 41

Định danh và trao đổi khóa phiên dùng mã hóa đối xứng với KDC

Trang 42

Định danh và trao đổi khóa phiên dùng mã hóa đối xứng với KDC

Trang 43

Định danh và trao đổi khóa phiên dùng mã hóa đối xứng với KDC

Trang 44

Định danh và trao đổi khóa phiên dùng mã hóa khóa công khai

Trang 45

Định danh và trao đổi khóa phiên dùng mã hóa khóa công khai

Trang 46

Định danh và trao đổi khóa phiên dùng mã hóa khóa công khai

Trang 47

Định danh và trao đổi khóa phiên dùng mã hóa khóa công khai

Trang 48

Định danh và trao đổi khóa phiên dùng mã hóa khóa công khai

Trang 49

Định danh và trao đổi khóa phiên dùng mã hóa khóa công khai

Trang 50

1.2 Quản lý phân cấp khóa

Trang 51

1.3 Thời gian tồn tại của khóa phiên

Trang 52

Giao thức hướng kết nối

Trang 53

Giao thức không liên kết

Trang 54

1.4 Một lược đồ quản lý khóa trong suốt

Trang 55

Nhận xét

Trang 56

Mô tả các bước thực hiện

Trang 58

1.5 Phân phối khóa không tập trung

Trang 59

Yêu cầu

Trang 60

Phân phối khóa không tập trung

Trang 61

Các bước thiết lập khóa phiên

Trang 62

Nhận xét

Trang 63

Cách sử dụng khóa điều khiển

Trang 64

2 Phân phối khóa trong các hệ mật khóa công khai

Trang 65

2.1 Phân phối khóa công khai

Trang 66

2.1.1 Công bố công khai khóa

Trang 67

Thí dụ

Trang 68

Phân phối khóa không điều khiển

Trang 72

Nhận xét

Trang 73

2.1.2 Catalog khóa công khai

Trang 74

Công bố khóa công khai

Trang 75

Mô tả các thành phần

Trang 76

(tiếp)

Trang 78

Nhận xét

Trang 79

2.1.3 Trung tâm ủy quyền khóa công khai

Trang 80

Kịch bản phân phối khóa công khai

Trang 81

Mô tả các bước thực hiện

Trang 82

Bản tin bao gồm các thông tin sau:

Trang 83

(tiếp)

Trang 85

Hai hành động bổ xung

Trang 86

(tiếp)

Trang 87

Nhận xét

Trang 88

(tiếp)

Trang 89

2.1.4 Chứng chỉ khóa công khai

Trang 90

3 Phân phối khóa mật sử dụng mật mã khóa công khai

Trang 91

3.1 Phân phối khóa mật đơn giản

Trang 92

Các bước thực hiện

Trang 93

(tiếp)

Trang 94

Nhận xét

Trang 95

(tiếp)

Trang 96

Mô tả

Trang 97

(tiếp)

Trang 98

Nhận xét

Trang 100

3.2 Phân phối khóa mật với sự bí mật và xác thực

Trang 101

Mô tả

Trang 102

Các bước thực hiện

Trang 103

(tiếp)

Trang 105

3.3 Sơ đồ lai ghép

Trang 106

Nhận xét

Trang 107

(tiếp)

Trang 108

2 KERBEROS

Trang 113

Servers

Trang 115

Operation

Trang 116

Using Different Servers

Trang 117

Kerberos Version 5

Trang 118

Realms (lãnh địa)

Trang 119

3 Symmetric-Key Agreement

Trang 120

3.4 Mô hình trao đổi khóa Diffie-Hellman

Trang 125

Mô hình trao đổi khóa Diffie-Hellman

Trang 126

Mô hình truyền tin bí mật sử dụng trao đổi khóa diffie-hellman

Trang 127

Thí dụ

Trang 128

3.1 Diffie-Hellman Key Agreement

Trang 129

3.1 Diffie-Hellman Key Agreement

Trang 140

3.2 Station-to-Station Key Agreement

Trang 143

4 PUBLIC-KEY DISTRIBUTION

Trang 144

4.1 Public Announcement

Trang 145

4.2 Trusted Center

Trang 147

4.3 Controlled Trusted Center

Trang 149

4.4 Certification Authority

Trang 152

4.5 X.509

Trang 155

4.6 Public-Key Infrastructures (PKI)

Trang 160

4 Hạ tầng khóa công khai (PKI)

Trang 161

Các thành phần

Trang 162

Các thành phần của một chứng nhận khóa công

cộng

Trang 163

Mô hình Certification Authority đơn giản

Trang 164

4.1 Các loại giấy chứng nhận khóa công cộng

Trang 165

Chứng nhận X.509

Trang 166

Phiên bản 3 của chuẩn chứng nhận X.509

Trang 167

Mô tả

Trang 168

Mô tả một số trường

Trang 169

(tiếp)

Trang 170

Chứng nhận PGP

Trang 171

4.2 Sự chứng nhận và kiểm tra chữ ký

Trang 172

Quá trình ký chứng nhận

Trang 173

Quá trình kiểm tra chứng nhận

Trang 174

4.3 Các thành phần của một cở sở hạ tầng khóa công cộng

Trang 175

Mô hình cơ bản

Trang 176

4.3.1 Tổ chức chứng nhận – Certificate Authority (CA)

Trang 177

Mô tả

Trang 178

4.3.2 Tổ chức đăng ký chứng nhận – Registration Authority (RA)

Trang 179

Mô tả

Trang 180

Nhận xét

Trang 181

4.3.3 Kho lưu trữ chứng nhận – Certificate Repository (CR)

Trang 182

4.4 Chu trình quản lý giấy chứng nhận

Trang 183

4.4.1 Yêu cầu về giấy chứng nhận

Trang 184

Mẫu yêu cầu chứng nhận theo chuẩn PKCS#10

Trang 185

Định dạng thông điệp yêu cầu chứng nhận theo RFC 2511

Trang 186

4.4.2 Hủy bỏ chứng nhận

Trang 187

Phiên bản 2 của định dạng danh sách chứng nhận bị hủy

Trang 188

4.5 Các mô hình CA

Trang 189

Nhận xét

Trang 190

Mô hình phân cấp

Trang 191

Nhận xét

Trang 192

The Mesh architecture of a PKI framework

Trang 193

The Extended Trust List architecture

of a PKI framework

Trang 194

The Cross-certified architecture of a PKI framework

Trang 195

The Bridge CA architecture of a PKI framework

Trang 196

Câu hỏi và bài tập

Ngày đăng: 30/01/2020, 11:16

TỪ KHÓA LIÊN QUAN

TÀI LIỆU CÙNG NGƯỜI DÙNG

TÀI LIỆU LIÊN QUAN

w