出版時間:2004-6-1 出版社:機械工業(yè)出版社 作者:陳昕,寧宇鵬 頁數(shù):136 字數(shù):219000
Tag標簽:無
內(nèi)容概要
PKI(公鑰基礎設施)是一種利用密碼技術(shù)為網(wǎng)上安全通信提供一整套安全服務的基礎平臺。如同其他基礎設施(電力、水利基礎設施)一樣,公鑰基礎設施也一樣能為各種不同安全需求的用戶、提供各種不同的安全服務。本書分為四部分,共10章。第一部分為基礎知識,主要介紹了PKI的概念、主要內(nèi)容、理論基礎;第二部分為PKI體系結(jié)構(gòu),主要介紹了PKI體系和服務功能,以及PKI建設使用中所遇到的問題;第三部分PKI技術(shù)標準,主要介紹了現(xiàn)有的PKI技術(shù)標準體系;第四部分為應用案例,主要介紹了現(xiàn)有利用PKI實現(xiàn)的安全協(xié)議,以及網(wǎng)上銀行、網(wǎng)上證券及電子稅務的PKI應用系統(tǒng)。 本書適用于準備參加“國家信息化安全教育認證(ISEC)”考試的人員,還適合信息產(chǎn)業(yè)相關管理部門人員、PKI建設運營人員、IT人員及有關業(yè)務人員學習和參考,也可作為大專院校有關專業(yè)的參考教材和電子政務、電子商務的培訓教材。
書籍目錄
出版說明前言第一部分 基礎知識第1章 緒論1.1 什么是PKI1.2 為什么需要PKI1.3 PKI的理論基礎1.4 PKI技術(shù)發(fā)展現(xiàn)狀及趨勢1.5 PKI體系現(xiàn)存問題1.6 練習題第2章 密碼和密鑰2.1 密碼學基礎2.2 對稱密鑰密碼2.2.1 概述2.2.2 對稱密碼的分類2.2.3 一次一密亂碼本(One-time pad)2.3 非對稱密鑰密碼2.3.1 概述2.3.2 非對稱密碼算法的分類2.4 Hash算法2.4.1 概述2.4.2 Hash算法的分類2.5 使用公鑰算法的加密與數(shù)字簽名2.5.1 使用公鑰算法的加密2.5.2 數(shù)字簽名2.5.3 完整的公鑰加密與簽名2.6 密鑰管理2.6.1 概述2.6.2 密鑰的生存周期2.7 練習題第3章 數(shù)字證書和目錄服務3.1 數(shù)字證書概述3.1.1 什么是數(shù)字證書3.1.2 X.509數(shù)字證書3.2 證書驗證3.3 數(shù)字證書的使用3.4 數(shù)字證書的存儲3.5 數(shù)字證書生命周期3.6 目錄服務3.6.1 概述3.6.2 X.500協(xié)議3.6.3 LDAP協(xié)議3.7 練習題第二部分 PKI體系結(jié)構(gòu)第4章 PKI及其構(gòu)件4.1 綜述4.2 CA、RA與EE4.3 PKI運作4.4 CA的體系結(jié)構(gòu)4.5 RA的體系結(jié)構(gòu)4.6 PMI4.7 練習題第5章 PKI系統(tǒng)實際運作5.1 交叉隊證5.2 CPS5.3 PKI的構(gòu)建5.3.1 構(gòu)建PKI的兩種模式5.3.2 兩種模式的比較5.4 練習題第6章 PKI涉及到的法律問題6.1 國外PKI相關法律建設狀況6.2 我國PKI相關法律建設狀況6.3 如何構(gòu)建我國的PKI法律體系6.3.1 立法考慮6.3.2 涵蓋的內(nèi)容6.4 練習題第三部分 技術(shù)標準第7章 PKI技術(shù)標準7.1 ITU-T X.509及相關標準7.1.1 概述7.1.2 ITU-T X.509 Edition 17.1.3 ITU-T X.509 Edition 27.1.4 ITU-T X.509 Edition 3(1997)7.1.5 ITU-T X.509 Edition 4(2000)7.1.6 ITU-T的其他標準7.2 PKIX系列標準7.2.1 PKIX系列協(xié)議7.2.2 PKI的實體對象說明7.3 WPKI標準7.4 SSL/TLS協(xié)議7.5 SET協(xié)議7.6 OpenPGP和S/MIME協(xié)議7.7 PMI標準簡介7.8 練習題第四部分 應用案例第8章 PKI應用及案例8.1 PKI應用8.1.1 Web安全8.1.2 安全電子郵件8.1.3 VPN8.2 PKI案例8.2.1 電子稅務8.2.2 網(wǎng)上銀行8.2.3 網(wǎng)上證券8.3 成熟PKI系統(tǒng)簡介8.3.1 商業(yè)應用8.3.2 政府應用第9章 電子商務認證機構(gòu)管理基礎9.1 電子商務認證機構(gòu)的管理9.2 電子商務認證機構(gòu)的安全9.3 認證機構(gòu)的安全需求9.3.1 CA系統(tǒng)安全9.3.2 通信安全9.3.3 信息系統(tǒng)安全9.3.4 數(shù)據(jù)安全9.4 認證機構(gòu)安全性的實現(xiàn)9.4.1 物理安全實現(xiàn)9.4.2 密碼安全實現(xiàn)9.4.3 密鑰安全實現(xiàn)9.4.4 通信安全實現(xiàn)9.4.5 信息系統(tǒng)安全實現(xiàn)9.4.6 人員安全實現(xiàn)9.4.7 環(huán)境安全實現(xiàn)9.4.8 用戶數(shù)據(jù)保護9.4.9 安全審計實現(xiàn)第10章 電子商務認證機構(gòu)可信評估10.1 CA系統(tǒng)安全性評估10.2 認證機構(gòu)安全評估流程附錄附錄1 術(shù)語表附錄2 習題答案
圖書封面
圖書標簽Tags
無
評論、評分、閱讀與下載