Bài giảng An toàn và bảo mật thông tin - Chương 6: Chữ ký số và ứng dụng
Số trang: 26
Loại file: pptx
Dung lượng: 862.16 KB
Lượt xem: 15
Lượt tải: 0
Xem trước 3 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Chương 6 trang bị cho người học những hiểu biết về chữ ký số và ứng dụng. Trong chương này sẽ tìm hiểu một số nội dung sau: Mã hóa công khai và ứng dụng chữ ký số, chứng thư số – cơ sở cho ứng dụng chữ ký số, phát hành chứng thư số, tem thời gian tin cậy. Mời tham khảo.
Nội dung trích xuất từ tài liệu:
Bài giảng An toàn và bảo mật thông tin - Chương 6: Chữ ký số và ứng dụngChữkýsốvàứngdụngNộidung Mãhóacôngkhaivàứngdụngchữkýsô Chứngthưsô–cơsởchoứngdụngchữkýsố Pháthànhchứngthưsô TemthờigiantincậyVìsaocầnchữkýđiệntử Vănbảnđiệntửvớicácthuộctính ◦ Soạnthảonhanhvàđơngiản ◦ Lưutrữdễdàngvàthuậntiện ◦ Luânchuyểnnhanh,antoàn ◦ Quảngbánhanh,rộngkhắp,… Nhưngchođếnnaynóvẫnchưathaythếđược vănbảntrêngiấy,chodùnócónhữngbấtcậpcố hữuvềtínhchậm,khóbảomật,khólưutrữ,dễ thấtlạc.Thuộctínhchữkýtruyềnthống1. Làbằngchứngthểhiệnngườikýtánthànhnội dungvàcóchủđịnhkhiký.2. Thểhiệnchủquyềncủangườikýđểnhậnbiết ailàngườikývănbản.3. Khôngthểtáisửdụng4. Nộidungvănbảngkýkhôngthểthayđổi5. Chữkýkhôngthểtừchốivàcũngkhôngthểgiả mạoNguyênlýkýđiệntửtronghệmậtmãcôngkhai1. Ngườigởi(chủnhânvănbản):kývănbảnbằng cáchmãhóanóvớikhóabímậtcủamình,rồi gởichobênnhận.2. Ngườinhậntiếnhànhkiểmtrachữkýbằng cáchsửdụngkhóacôngkhaicủangườigởiđể giảimãvanbản.Nếugiảimãthànhcôngthì vănbảnkýlàđúngngườigởiNhậnxét Môhìnhkýtrênđảmbảokýtáthôngthườnghay không??? Môhìnhtrênchỉmangtínhnguyêntắc,không khảthitrongthựctiễn.Hàmbămmậtmã Dùngđểchiếtxuấtđặctrưngcủavănbản,đầu ralàmộtdãysốxácđịnhgọilàmãbăm. Rất“nhạy”đốivớicácthayđổitrongvănbản. Cótínhkhángxungđột,tínhmộtchiềuvàtốcđộ nhanh.KývănbảnKiểmtrachữkýNhậnxét Chữkýkhôngphảilànétvẽngoằnngoèokhóbắt chướcmàlàmộtdãysốtríchtừđặctrưngvăn bảnđãđượcmãhóa. Sovớichữkýthôngthường,chữkýsốcóưuthế vượttrộihơnchữkýtay. § Chínhxáctuyệtđối § Kiểmđịnhdễdàngvàchínhxác“Chữkýđiệntửmởđườngchocácdịchvụcóđộtincậycao”Nhượcđiểmmôhìnhchữkýsố MôhìnhCKSởtrênchỉđạtđượcnếunhưmỗi ngườisởhữuđúngcặpchìakhóacủachính mình. Cóthểxẩyrahiệntượng“mạodanh”ngườigởi. Dođó,tacầncócơchếđểxácđịnh“ailàai”trên toànhệthống. Giảipháp:chứngminhthưsốChứngthưsố Làchứngthựcđểgắnmộtchìakhóacôngkhaivới mộtthựcthể(cánhân,máychủ,cty,…).Haynói cáchkhác,CTSgiúpxácđịnhchìakhóacôngkhai thuộcvềthựcthểnào. MộtCTSthườnggồmchìakhóacôngkhaivàmộtsố thôngtinkhácvềthựcthểsởhữuchìakhóađó. Chứngthưsốthuộcsởhữucủanhàccchứngthư số,viếttắtCA(certificateauthority).Cấpphátchứngthưsố Đăngkýchứngthực CA Cấpchứngthựcchongườidùng Sinhcặpchìakhóabấtđốixứngantoàn Tránhxungđộtchứngthực HoặctránhđịnhdanhgiốngnhauSơđồtạochứngthưsốSơđồkiểmtrachứngthưsốCácmôhìnhhệthốngTemthờigiantincậy(trustedtimestamping) Làquátrìnhlưutrữantoàncácdấutíchvềthời giantạoravănbảncùngvớinhữnglầnsửađổi nó. Đượcsửdụngđểxácđịnhthờiđiểmkývănbản Đượcpháthànhbởibênthứ3tincậyvàđóngvai trònhưcơquanđóngdấutemthờigian. ...
Nội dung trích xuất từ tài liệu:
Bài giảng An toàn và bảo mật thông tin - Chương 6: Chữ ký số và ứng dụngChữkýsốvàứngdụngNộidung Mãhóacôngkhaivàứngdụngchữkýsô Chứngthưsô–cơsởchoứngdụngchữkýsố Pháthànhchứngthưsô TemthờigiantincậyVìsaocầnchữkýđiệntử Vănbảnđiệntửvớicácthuộctính ◦ Soạnthảonhanhvàđơngiản ◦ Lưutrữdễdàngvàthuậntiện ◦ Luânchuyểnnhanh,antoàn ◦ Quảngbánhanh,rộngkhắp,… Nhưngchođếnnaynóvẫnchưathaythếđược vănbảntrêngiấy,chodùnócónhữngbấtcậpcố hữuvềtínhchậm,khóbảomật,khólưutrữ,dễ thấtlạc.Thuộctínhchữkýtruyềnthống1. Làbằngchứngthểhiệnngườikýtánthànhnội dungvàcóchủđịnhkhiký.2. Thểhiệnchủquyềncủangườikýđểnhậnbiết ailàngườikývănbản.3. Khôngthểtáisửdụng4. Nộidungvănbảngkýkhôngthểthayđổi5. Chữkýkhôngthểtừchốivàcũngkhôngthểgiả mạoNguyênlýkýđiệntửtronghệmậtmãcôngkhai1. Ngườigởi(chủnhânvănbản):kývănbảnbằng cáchmãhóanóvớikhóabímậtcủamình,rồi gởichobênnhận.2. Ngườinhậntiếnhànhkiểmtrachữkýbằng cáchsửdụngkhóacôngkhaicủangườigởiđể giảimãvanbản.Nếugiảimãthànhcôngthì vănbảnkýlàđúngngườigởiNhậnxét Môhìnhkýtrênđảmbảokýtáthôngthườnghay không??? Môhìnhtrênchỉmangtínhnguyêntắc,không khảthitrongthựctiễn.Hàmbămmậtmã Dùngđểchiếtxuấtđặctrưngcủavănbản,đầu ralàmộtdãysốxácđịnhgọilàmãbăm. Rất“nhạy”đốivớicácthayđổitrongvănbản. Cótínhkhángxungđột,tínhmộtchiềuvàtốcđộ nhanh.KývănbảnKiểmtrachữkýNhậnxét Chữkýkhôngphảilànétvẽngoằnngoèokhóbắt chướcmàlàmộtdãysốtríchtừđặctrưngvăn bảnđãđượcmãhóa. Sovớichữkýthôngthường,chữkýsốcóưuthế vượttrộihơnchữkýtay. § Chínhxáctuyệtđối § Kiểmđịnhdễdàngvàchínhxác“Chữkýđiệntửmởđườngchocácdịchvụcóđộtincậycao”Nhượcđiểmmôhìnhchữkýsố MôhìnhCKSởtrênchỉđạtđượcnếunhưmỗi ngườisởhữuđúngcặpchìakhóacủachính mình. Cóthểxẩyrahiệntượng“mạodanh”ngườigởi. Dođó,tacầncócơchếđểxácđịnh“ailàai”trên toànhệthống. Giảipháp:chứngminhthưsốChứngthưsố Làchứngthựcđểgắnmộtchìakhóacôngkhaivới mộtthựcthể(cánhân,máychủ,cty,…).Haynói cáchkhác,CTSgiúpxácđịnhchìakhóacôngkhai thuộcvềthựcthểnào. MộtCTSthườnggồmchìakhóacôngkhaivàmộtsố thôngtinkhácvềthựcthểsởhữuchìakhóađó. Chứngthưsốthuộcsởhữucủanhàccchứngthư số,viếttắtCA(certificateauthority).Cấpphátchứngthưsố Đăngkýchứngthực CA Cấpchứngthựcchongườidùng Sinhcặpchìakhóabấtđốixứngantoàn Tránhxungđộtchứngthực HoặctránhđịnhdanhgiốngnhauSơđồtạochứngthưsốSơđồkiểmtrachứngthưsốCácmôhìnhhệthốngTemthờigiantincậy(trustedtimestamping) Làquátrìnhlưutrữantoàncácdấutíchvềthời giantạoravănbảncùngvớinhữnglầnsửađổi nó. Đượcsửdụngđểxácđịnhthờiđiểmkývănbản Đượcpháthànhbởibênthứ3tincậyvàđóngvai trònhưcơquanđóngdấutemthờigian. ...
Tìm kiếm theo từ khóa liên quan:
An toàn thông tin Bảo mật thông tin Mã hóa công khai Chữ ký số Ứng dụng chữ ký số Chứng thư sốGợi ý tài liệu liên quan:
-
Đề cương chi tiết bài giảng môn Đảm bảo và an toàn thông tin
25 trang 259 0 0 -
10 trang 218 1 0
-
Phát triển thuật toán chữ ký số dựa trên hệ mã Pohlig - Hellman
6 trang 182 0 0 -
5 trang 176 0 0
-
Kiến thức căn bản về Máy tính - Phùng Văn Đông
52 trang 150 0 0 -
Xây dựng thuật toán, thử nghiệm đánh giá mô hình cứng hóa giao thức IKEv2.0
7 trang 147 0 0 -
Giáo trình An toàn, an ninh thông tin và mạng lưới
142 trang 146 0 0 -
Giáo trình An toàn và bảo mật thông tin - Đại học Bách Khoa Hà Nội
110 trang 98 0 0 -
Một số thuật toán giấu tin trong ảnh có bảng màu và áp dụng giấu tin mật trong ảnh GIF
5 trang 91 0 0 -
Về một giải pháp cứng hóa phép tính lũy thừa modulo
7 trang 90 0 0