课程大纲

PKI 简介

  • 基本安全概念与术语
  • 公钥基础设施的定义
  • 数位凭证与签章
  • 智慧卡与硬体令牌
  • PKI 标准与全球框架

基本密码学

  • 密码学在现代系统中的应用
  • 密码学历史与演算法演进
  • 对称与非对称加密
  • Diffie-Hellman 密钥交换
  • 用于数据完整性的杂凑函数

加密的实际应用与相关问题

  • 签署与加密的电子邮件 (S/MIME 与 PGP)
  • 安全的网路连线 (HTTPS/SSL)
  • 数位签署 PDF 与文件
  • 档案、磁碟与容器加密
  • VPN、无线加密与云端安全
  • 加密攻击与缓解策略

凭证机构与凭证生命周期

  • 公共与私有凭证机构
  • 法规合规与 CA 政策框架
  • 凭证类型及其用途
  • CA 层级与信任链
  • 操作:凭证的发行、续期与撤销
  • 撤销方法:CRL 与 OCSP
  • 密钥恢复与凭证范本
  • 安装与管理 CA

CSCA 标准与护照 PKI

  • CSCA (国家签署凭证机构) 概览
  • CSCA 在机器可读旅行文件 (MRTDs) 中的应用
  • ICAO PKD 与电子护照的全球信任框架
  • 实施国家 CSCA 层级
  • 凭证主清单与文件签署者凭证
  • 安全、合规与国际对齐

进阶 PKI 主题与未来趋势

  • 前五大部署问题与经验教训
  • 前十大风险与建议的缓解策略
  • 抗量子密码学与演进中的标准
  • 零信任架构与 PKI 整合
  • 数位身份与信任框架的未来趋势

总结与下一步

要求

  • 熟悉网络基础知识
  • 对密码学概念有基本了解
  • 对企业安全政策有一般认识

受众

  • CIO和首席安全官
  • 安全经理和内部审计员
  • 参与实施和保护电子商务及企业系统的IT专业人员
 21 小时

客户评论 (1)

即将举行的公开课程

课程分类