金鑰管理及認證中心 (Key Management and Certification Authority)

Slides:



Advertisements
Similar presentations
桃園縣政府貼心規劃【 1999 縣民諮詢服務熱 線】,提供桃園縣民更優質、便捷的服務。 有不清楚的縣政問題,歡迎您隨時拿起電話 撥打 1999 ,我們將協助您提供諮詢服務,讓 您享受便捷的生活。 1999 將是您的好幫手, 天天在您左右!
Advertisements

布林代數的應用--- 全及項(最小項)和全或項(最大項)展開式
建立使用案例敘述 --Use Case Narrative
OCLC NetLibrary 電子書 文崗資訊股份有限公司. 2015/6/2 文崗資訊股份有限公司 2 What is NetLibrary ? 權威性: OCLC 旗下,為全球最知名的電子書資料庫 使用廣泛: 目前全球有超過 14,000 家圖書館採用此服務 新穎性: 每月 2,000 本的速度增加中.
EBI European Bioinformatics Institute. EBI The European Bioinformatics Institute (EBI) part of EMBL is a centre for research and services in bioinformatics.
第七章 抽樣與抽樣分配 蒐集統計資料最常見的方式是抽查。這 牽涉到兩個問題: 抽出的樣本是否具有代表性?是否能反應出母體的特徵?
第二章 太陽能電池的基本原理 及其結構 2-1 太陽能電池的基本原理 2-2 太陽能電池的基本結構 2-3 太陽能電池的製作.
“Rule” By OX. By Check CREATE TABLE 員工薪資 ( 編號 int IDENTITY PRIMARY KEY, 薪資 smallmoney, CHECK ( 薪資 > 0 AND 薪資
1 Advanced Chemical Engineering Thermodynamics Appendix BK The Generalized van der Waals Partition Function.
1 實驗二 : SIP User Mobility 實驗目的 藉由 Registra 和 Redirect Server 的設計,深入瞭解 SIP 的運 作及訊息格式。 實作部分 ( 1 )實作一個 Registrar 來接收 SIP REGISTER ,而且 要將 REGISTER 中 Contact.
1 Secure Context-sensitive Authorization 2005 Author : Kazuhiro Minami, David Kotz Presented by Shih Yu Chen.
消費者物價指數反映生活成本。當消費者物價指數上升時,一般家庭需要花費更多的金錢才能維持相同的生活水準。經濟學家用物價膨脹(inflation)來描述一般物價持續上升的現象,而物價膨脹率(inflation rate)為物價水準的變動百分比。
Last modified 2004/02 An Introduction to SQL (Structured Query Language )
WEBPAT專利資料庫檢索. 2 WEBPAT 全球專利資訊網 n 網址:
1.1 電腦的特性 電腦能夠快速處理資料:電腦可在一秒內處理數百萬個 基本運算,這是人腦所不能做到的。原本人腦一天的工 作量,交給電腦可能僅需幾分鐘的時間就處理完畢。 電腦能夠快速處理資料:電腦可在一秒內處理數百萬個 基本運算,這是人腦所不能做到的。原本人腦一天的工 作量,交給電腦可能僅需幾分鐘的時間就處理完畢。
1. 假設以下的敘述為一未提供 “ 捷徑計算 ” 能力的程式段,試用程 式設計的技巧,使此敘述經此改 寫的動作後,具有與 “ 捷徑計算 ” 之 處理方法相同之處理模式。 if and then E1 else E2 endif.
第四章 第二節 網路位址轉換器 NAT Network Address Translation. 動機 解決 IP addresses 不夠的問題 IPv6 – 現有的網路設備需要重新設計 – 代價昂貴 Virtual IP Gateway(VIP Gateway) – 架構於目前的 IPv4 上.
第十五章 網站建置與資訊安全 網站建置與資訊安全. 第十五章 網站建置與資訊安全 2 本章前言 電子商務是架構在網路上的,所以網路工程是電子商務的基礎。但 是電子商務也有不同的應用,從單純的電子出版、到行動商務,不同的 應用應考慮不同的電子商務硬體架構。在本章中考慮以下三項重點:
各種線上電子資源的特異功能 STICnet 的 SDI 專題訂閱服務 2003/4/28 修改. 無論校內外皆可使用。連線至
Department of Air-conditioning and Refrigeration Engineering/ National Taipei University of Technology 模糊控制設計使用 MATLAB 李達生.
From: BOOKS ONLINE 1 Safari Tech Books Online Safari Business Books Online 電子書資料庫.
奶酪專賣店系統 組員: B 林家榕 B 莊舜婷.
國立中山大學財產管理系統 線上報廢、盤點系統 總務處保管組 策劃 計算機與網路中心 分析設計 2008/03.
台灣地區數位簽章之現況 分析 指導老師:吳有龍 班級:進修資管四 A 學生姓名:吳俊穎 學號: B.
第 1 章 PC 的基本構造. 本章提要 PC 系統簡介 80x86 系列 CPU 及其暫存器群 記憶體: Memory 80x86 的分節式記憶體管理 80x86 的 I/O 結構 學習組合語言的基本工具.
Introduction to Java Programming Lecture 17 Abstract Classes & Interfaces.
:Problem D: Bit-wise Sequence ★★★☆☆ 題組: Problem Set Archive with Online Judge 題號: 10232: Problem D: Bit-wise Sequence 解題者:李濟宇 解題日期: 2006 年 4 月 16.
1 第十四章 職業道德 職業道德是一個人在行業工作內表現的道德 情操. 2 職業道德貴在實踐 3 學習目標  了解職業道德的意義  了解職業道得的重要性  遵守職業道德規範.
8-1 Chapter 8 技術與流程 組織的技術 製造業的核心技術 服務業的核心技術 非核心技術與組織管理 工作流程的相依性.
台灣客家知識治理之研究 -- 以 行政院客委會為例 發表人: 彭安麗 南華大學公共行政與政策研究所助理教授 發表人: 彭安麗 南華大學公共行政與政策研究所助理教授
1 Netlibrary 電子書 Netlibrary 創始於 1998 年,是世界知名的電子書資 料庫,提供 450 多家出版社所出版近 100,962 ( 止)本的電子書,且以每月 2,000 本的 速度增加中。其中 80% 屬於學術性圖書,其餘 20% 一般圖書, 90% 以上為.
McGraw-Hill/Irwin © 2003 The McGraw-Hill Companies, Inc.,All Rights Reserved. 參 資料蒐集的方法.
行政院國家科學委員會工程技術發展處自動化學門 * 試以國立成功大學製造工程研究所 鄭芳田教授 產學合作計畫 : 智慧預測保養系統之設計與實作 成果報告盤點為範例 國科會工程處專題計畫成果典藏 自動化學門成果報告盤點範例.
第三章 自動再裝載運用篇 使用時機:裝載計劃完成時,尚有剩餘空 間的情形,維持已固定計劃而繼續做裝載 最佳化。以支持次日裝載計劃而提前調整 作業模式。 裝載物品設定和裝載容器設定如前兩章介 紹,於此不再重複此動作,直接從裝載計 劃設定開始,直接從系統內定的物品和容 器選取所需.
校友資料庫系統 說明會 公共事務室 廖建翔 2015年6月21日 2015年6月21日 2015年6月21日.
第二屆數位華岡 e-Campus 網頁設計競賽 Inaugural Digital Hwa-Kang e-Campus Web Award, 2006 服務導向的網站規劃 Service-Oriented Web Site Design 楊美華 組長
電子化政府的新架構: 建立以知識管理為主的政府資訊網服務入口網站 (A New Infrastructure for E-Government: Building A Knowledge Management Portal for E-Government Services) 胡毓忠教授政治大學資訊科學.
公司加入市場的決定. 定義  平均成本 = 總成本 ÷ 生產數量 = 每一單位產量所耗的成本  平均固定成本 = 總固定成本 ÷ 生產數量  平均變動成本 = 總變動成本 ÷ 生產數量.
生產系統導論 生產系統簡介 績效衡量 現代工廠之特徵 管理機能.
公開金鑰基礎建設 Public Key Infrastructure (PKI) 資管 4B B 陳冠伯.
教材名稱:網際網路安全之技術及其應用 (編號: 41 ) 計畫主持人:胡毓忠 副教授 聯絡電話: 教材網址: 執行單位: 政治大學資訊科學系.
資料結構實習-一 參數傳遞.
1 第 4 章 複 因 子 的 應 用複 因 子 的 應 用. 2 移動等額系列 並非 所謂移動系列,是指現值所在的時 間點並非 t = 0. 向 “0” 的左方移動或向 t = “0” 的右 方移動.
歡迎新生入學. 選 課 說 明 95 學年第一學期 辦理科目抵免時間: 95 年 9 月 4 日至 95 年 9 月 7 日 加退選時間: 95 年 9 月 13 日至 9 月 25 日 本畫面僅供學生參考,若有更新皆以學校畫面 為準,請學生即早試試 本畫面僅供學生參考,若有更新皆以學校畫面 為準,請學生即早試試.
Dynamic Multi-signatures for Secure Autonomous Agents Panayiotis Kotzanikolaou Mike Burmester.
法律系 系所科助之血淚辛酸史 劉蕙綺. 系上推行困難處 ( 學期初 ) 傳統習慣:法律系以教科書為主 很多老師沒有電子檔案 專、兼任老師使用平台的意願 因老師多為資深老師,因此在使用電腦部 份可能比較需要幫助 通常學生知道訊息的來源是藉由 BBS 或者 是系上的系板,使用意願會降低.
函式 Function Part.2 東海大學物理系‧資訊教育 施奇廷. 遞迴( Recursion ) 函式可以「呼叫自己」,這種動作稱為 「遞迴」 此程式的執行結果相當於陷入無窮迴圈, 無法停止(只能按 Ctrl-C ) 這給我們一個暗示:函式的遞迴呼叫可以 達到部分迴圈的效果.
演算法 8-1 最大數及最小數找法 8-2 排序 8-3 二元搜尋法.
2010 MCML introduction 製作日期: 2010/9/10 製作人 : 胡名霞.
845: Gas Station Numbers ★★★ 題組: Problem Set Archive with Online Judge 題號: 845: Gas Station Numbers. 解題者:張維珊 解題日期: 2006 年 2 月 題意: 將輸入的數字,經過重新排列組合或旋轉數字,得到比原先的數字大,
Structural Equation Modeling Chapter 6 CFA 根據每個因素有多重指標,以減少 測量誤差並可建立問卷的構念效度 驗證性因素分析.
廣電新聞播報品質電腦化 評估系統之研發 國立政治大學 資訊科學系 指導教授:廖文宏 學生:蘇以暄.
智勝文化事業有限公司製作 行銷管理 ( 再版 ) 林建煌 著 第六章 組織市場與其購買行為. 智勝文化事業有限公司製作 行銷管理 ( 再版 ) 林建煌 著 組織購買者的類型  製造廠商  中間商  服務性組織  政府組織  非營利機構.
概念性產品企劃書 呂學儒 李政翰.
: Help My Brother ★★★☆☆ 題組: Problem Set Archive with Online Judge 題號: 11033: Help My Brother 解題者: 呂明璁 解題日期: 2007 年 5 月 14 日.
Biological Science Database 個人化服務設定步驟. Biological Science Database 僅提供專題選 粹服務 專題選粹 (Alerts) :查詢後,提供儲存檢 索策略的功能,日後每週將符合條件的 更新資料,採 方式通知。每筆設定 最多每週可收到.
SQL 進階查詢.
Knowledge Management System -for Agenda 顏亦笛 陳靖宜 指噵教授 : 劉寶均教授 指噵公司 : 安捷達.
OmniFile Full Text 系列資料庫 個人化服務設定步驟. 此相關資料庫之個人化服 務只提供類似專題選粹的 服務,然無提供 mail 通知的 服務,讀者可建立個人 ID , 並儲存檢索策略,日後需 再進入該資料庫,查詢檢 索策略之新進文章。 導航目次 個人化服務說明 個人帳號密碼申請 個人化服務設定.
1 網站認證系統簡介 財團法人台灣網路資訊中心國立成功大學密碼與網路安全實驗室 主講人:賴溪松 教授.
1 寬頻分碼多重進接無線通訊上 鏈傳收系統之設計與製作 Transceiver System Design and Implementation for WCDMA Uplink Communication 國科會計畫 (1999/8 – 2002/7) 簡介 2004/1.
Microsoft Excel.
實體關係模型 (ER Model).
: Finding Paths in Grid ★★★★☆ 題組: Contest Archive with Online Judge 題號: 11486: Finding Paths in Grid 解題者:李重儀 解題日期: 2008 年 10 月 14 日 題意:給一個 7 個 column.
著作權所有 © 旗標出版股份有限公司 第 14 章 製作信封、標籤. 本章提要 製作單一信封 製作單一郵寄標籤.
1 Chemical and Engineering Thermodynamics Chapter 1 Introduction Sandler.
CH 14-可靠度工程之數學基礎 探討重點 失效時間之機率分配 指數模式之可靠度工程.
第 1 章 PC 的基本構造. 本章提要 PC 系統簡介 80x86 系列 CPU 及其暫存器群 記憶體: Memory 80x86 的分節式記憶體管理 80x86 的 I/O 結構 學習組合語言的基本工具.
台灣地區電子錢包 之現況分析 資管進修4B 指導老師:吳有龍 B 蔡恒德.
Presentation transcript:

金鑰管理及認證中心 (Key Management and Certification Authority)

本章內容 9.1 前言 9.2 認證中心 9.3 數位憑證標準格式(X.509) 9.4 數位憑證的產生與使用 9.5 數位憑證的註銷 9.1 前言 9.2 認證中心 9.3 數位憑證標準格式(X.509) 9.4 數位憑證的產生與使用 9.5 數位憑證的註銷 9.6 認證中心的作業流程 9.7 數位憑證的使用 9.8 數位憑證的種類 9.9 交叉認證 9.10 自然人憑證簡介 9.11 電子簽章法

9.1 前言 電子商務安全的機制:  機密性  認證性  完整性  不可否認性  數位簽章功能  金鑰管理功能 需要公開金鑰密碼系統技術:  加解密功能  數位簽章功能  金鑰管理功能 使用者如何證明自己的身份及公開金鑰?

使用者如何證明自己的身份及公開金鑰? 利用一存放使用者公開金鑰的公佈欄

使用者如何證明自己的身份及公開金鑰?(續) 利用網路告知對方

9.2 認證中心 需要可信任的第三者:認證中心 (CA)  使用者登記認證,使其網路身份生效具法律效用。 (如同向戶政機關登記,政府發給身份證)  使用者將其公開金鑰登記認證。 (如同印鑑證明)  每個使用者都可以使用自己的數位憑證,證明自己合法身份。  提供一個值得信賴的安全基礎建設。

認證中心(續) 認證中心 (CA) 的主要功能  產生及更新數位憑證(Certificate): CA對每個使用者的 身份及公開金鑰簽署成一個數位憑證。  分發及管理數位憑證。  數位憑證的註銷及恢復。  扮演一個數位時代的可信任的仲裁者(提供憑證)。  儲存數位憑證(有效憑證、終止憑證、過期憑證)。  公佈及傳送數位憑證被註銷的目錄(Certificate Revocation List, CRL)。  數位憑證之查詢及分送憑證管理之相關資料。

9.3 數位憑證標準格式(X.509) X.509 v3 數位憑證的格式 1.版本 Version 3 2.序號 Serial Number 3.簽章演算法 Issuer Signature algorithm 4.憑證發行者 Issuer Distinguished Name 5.有效期限 Validate Period 6.憑證持有人 Subject Distinguished Name 7.持有人公鑰 Subject Public Key Information 8.持有人身份ID Issuer Unique Identifier (option) 9.發行者身份ID Subject Unique Identifier (option) 10.其他資訊 Extension (option) 11.上述各資料之簽章 Issuer’s Signature on all the above fields

9.4 數位憑證的產生與使用 數位憑證的產生與使用 CA 2.產生數位憑證Cert: [H(個人身份資料及公鑰)]d 1.請求憑證(個人身份 相關資料及公鑰) 3.傳回Cert Alice Bob 5.提出數位憑證Cert以表明身份 4.驗證及儲存Cert 6.驗證數位憑證

數位憑證的核發與驗證過程

9.5 數位憑證的註銷 目的: 理由:  避免數位憑證被盜用或非法使用。  使用者因某種原因(密鑰有被破解之疑慮) 需更改密鑰及公鑰。    需更改密鑰及公鑰。  使用者已不再使用此CA所提供之認證服務。  使用者信用不好而被列入拒絕往來戶。  CA之密鑰有被破解之疑慮而需更換。

數位憑證的註銷(續) 作法: 困難:  使用CRL(數位憑證註銷串列法Certificate Revocation List)來記錄所有已被註銷但尚未到期之憑證。  CA再將此CRL送給所有驗證機關單位或使用者。  驗證單位驗證使用者憑證步驟:1.有效期、2.憑證合法 性、3.是否已被註銷。 困難:  註銷之即時性問題。  註銷之使用者過多時將使CRL快速膨脹,增加CA與驗 證機關單位之通訊量及CRL之維護。

X.509 v2 CRL的格式 X.509 v2 CRL X.509 v2 CRL Extensions 1.Version 1.Authority Key ID 2.Signature 2.Issuer Alternative Name 3.Issuer 3.CRL Number 4.This Update 4.Issuing Distribution Point 5.Next Update 5.Delta CRL Indicator 6.Revoke Certificates 7.CRL Extension 8. Issuer Signature on all the above listed fields

9.6 認證中心的作業流程 認證中心 (CA) 的基本架構  CA (Certificate Authority):認證中心  DS (Directory Service)(目錄服務):存放電子憑證的地方  RA (Registry Agent):代理使用者向CA登記註冊的代理程式

CA, DS, RA 之間的關係:註冊 1.使用者傳送自己的公開金鑰到RA 2. RA傳送公開金鑰到CA 3. CA對此公開金鑰簽章成數 位憑證(Cert.) 4. CA傳送此憑證到RA 5. 使用者從RA獲得憑證 6. CA傳送此憑證到DS 7. 使用者可以與DS確認他的憑證

CA, DS, RA 之間的關係:註銷 1. 使用者傳送註銷的訊息到RA 2. RA傳送註銷的訊息到CA 3. CA新增CRL並且傳送CRL到DS 4. 使用者可以與DS確認CRL,確認是否已註銷憑證

9.7 數位憑證的使用 數位憑證的用途主要有兩個  加解密及簽章時使用  認證網路使用者的身份

數位憑證與加解密機制的關係

網路使用者的身份認證 以下二個方法,可以安全的利用數位憑證來驗證網路使用者的身份  挑戰回應法  時戳法

挑戰回應法

時戳法

9.8 數位憑證的種類  認證中心(CA)憑證:CA的公鑰及名稱。  伺服器憑證: SSL伺服器的公鑰及SSL伺服器名稱、DNS伺 服器的公鑰及此伺服器名稱。  個人憑證:使用者個人使用之憑證。  軟體出版者憑證: 軟體廠商用來簽署其所發行之軟體,以證明此 軟體為該公司之原廠出版。

9.9 交叉認證(Cross Certification)  交叉認證實作上,可分成兩種型態: 階層式(Hierarchical Cross Certification) 一般式(General Cross Certification)

張三利用自己信任的CA1對CA2所核發的憑證確認CA2的身分,再利用CA2對CA3所核發的憑證確認CA3的身分,最後以CA3對李四所核發的憑證確認李四的身分 階層式交叉認證

一般(網路)式交叉認證

我國政府公開金鑰基礎建設之架構

9.10 自然人憑證簡介 自然人憑證是內政部憑證管理中心(MOICA)對我國滿18歲以上國民所核發的公開公鑰數位憑證,是我國電子化政府資訊安全基礎建設計劃之一,以提供電子化政府應用服務網路通訊的安全基礎。 內政部所建置的自然人憑證管理中心,有兩大目標: 建立可信賴之資訊安全機制 帶動電子化政府應用發展,提升國家競爭力

憑證管理系統 內政部自然人憑證管理中心提供使用者一個憑證管理系統,並提供下列功能: 憑證的申請 憑證的廢止 暫時停用憑證 憑證的復用 憑證內容的更改 密碼的更改 憑證的下載

目前內政部自然人憑證所提供的服務