Luận văn Xây dựng hệ thông cung cấp chứng chỉ số trên hạ tầng khóa công khai
MỤC LỤC MỤC LỤC. 1 Danh mục từviết tắt . 3 Danh mục hình vẽ. 5 MỞ ĐẦU . 7 CHƯƠNG 1 - TỔNG QUAN VỀMẬT MÃ . 10 1.1 Giới thiệu chung.10 1.2 Khái niệm hệmật mã.11 1.3 Hệmật mã khoá đối xứng .11 1.4 Hệmật mã khoá công khai .12 1.5 Chữký số.16 1.6 Hàm băm .20 CHƯƠNG 2 - CHỨNG CHỈSỐVÀ HẠTẦNG MÃ KHOÁ CÔNG KHAI . 23 2.1. Chứng chỉsố(digital certificates) .24 2.1.1 Giới thiệu .24 2.1.2 Chứng chỉkhoá công khai X.509 .26 2.1.3 Thu hồi chứng chỉ.30 2.1.4 Chính sách của chứng chỉ.31 2.1.5 Công bốvà gửi thông báo thu hồi chứng chỉ.32 2.2 Các thành phần của PKI .35 2.2.1 Tổchức chứng thực (Certification Authority) .36 2.2.2 Trung tâm đăng ký (Registration Authorities) .37 2.2.3 Thực thểcuối ( Người giữchứng chỉvà Clients).38 2.2.4 Hệthống lưu trữ(Repositories).38 2.3 Chức năng cơbản của PKI .39 2.3.1 Chứng thực (certification).39 2.3.2 Thẩm tra (validation).39 2.3.3 Một sốchức năng khác.39 2.4 Mô hình tin cậy cho PKI .43 2.4.1 Mô hình CA đơn.44 2.4.2 Mô hình phân cấp .45 2.4.3 Mô hình mắt lưới (xác thực chéo) .46 2.4.4 Mô hình Hub và Spoke(Bridge CA).48 2.4.5 Mô hình Web (Trust Lists) .49 2.4.6 Mô hình người sửdụng trung tâm (User Centric Model) .51 - 2 - Xây dựng hệthống cung cấp chứng chỉsốdựa trên hạtầng khoá công khai CHƯƠNG 3 - XÂY DỰNG HỆTHỐNG CUNG CẤP CHỨNG CHỈSỐ. 53 3.1 Tổng quan vềhệthống .53 3.1.1 Mô hình hệthống.53 3.1.2 Một số đặc tính của hệthống cung cấp chứng chỉsố.54 3.2 Chức năng và quá trình khởi tạo các thành phần trong hệthống cung cấp chứng chỉsốMyCA .58 3.2.1 Certificate Authority - CA.58 3.2.2 Registration Authority - RA .59 3.2.3 RAO.60 3.2.4 LDAP và Public Database Server .60 3.3 Qui trình đăng ký, cấp phát và huỷbỏchứng chỉ.62 3.3.1 Qui trình đăng ký và cấp chứng chỉ.62 3.3.2 Qui trình huỷbỏchứng chỉ.64 3.4 Thửnghiệm sản phẩm .65 3.4.1 Thửnghiệm phía quản trị.65 3.4.2 Thửnghiệm phía người dùng.65 3.5 Đánh giá chung.66 KẾT LUẬN . 68 TÀI LIỆU THAM KHẢO . 70 PHỤLỤC . 72 1. Môi trường phát triển .72 2. Một sốchuẩn mật mã khoá công khai (PKCS) .72 3. Một sốmàn hình giao diện của hệthống đã xây dựng .74
Các file đính kèm theo tài liệu này:
- Xây dựng hệ thông cung cấp chứng chỉ số trên hạ tầng khóa công khai.pdf