数字证书的体验式教学

来源 :速读·上旬 | 被引量 : 0次 | 上传用户:seed_weed1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:数字证书技术普遍应用在现代网络信息保护领域,本文通过设计一组实训环境,从搭建证书服务器到申请、颁发证书、用证书保护电子邮件到截获邮件验证,全方位体验式的加深对数字证书技术的理解,可用于对数字证书理解和实训的人员参考。
  关键词:数字证书;非对称加密;数字签名
  数字证书技术在现代网络安全体系中扮演着极其重要的角色,以非对称加密技术为核心的数字证书承载着网络安全的基石,但由于数字证书体系的复杂性,在网络安全教学中往往对这一部分仅限于理论说明,很多学生即使学习完理论,对数字证书的整个流程还是语焉不详,为了让学生能真正透彻理解这部分知识,我在教学中利用机房现有软硬件环境,设计了针对高职学生网络安全课程数字证书部分的实训项目,让学生亲自动手搭建整个系统,并从证书服务器搭建到证书申请和颁发,以及通过数字签名和加密保护电子邮件,截获邮件验证这样的一个全过程,让学生有了切身感受,加深了理解,取得了很好的效果。
  一、相关概念
  1.CA机构,又称为证书授证(Certificate Authority)中心,作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。CA中心为每个使用公开密钥的用户发放一个数字证书。
  2.数字证书,就是互联网通讯中标志通讯各方身份信息的一串数字,提供了一种在Internet上验证通信实体身份的方式,数字证书不是数字身份证,而是身份认证机构盖在数字身份证上的一个章或印(或者说加在数字身份证上的一个签名)。它是由权威机构——CA机构,又称为证书授权(Certificate Authority)中心发行的,人们可以在网上用它来识别对方的身份。
  3.非对称加密,与对称加密算法不同,非对称加密算法需要两个密钥:公开密钥(publickey)和私有密钥(privatekey)。公开密钥与私有密钥是一对,如果用公开密钥对数据进行加密,只有用对应的私有密钥才能解密;如果用私有密钥对数据进行加密,那么只有用对应的公开密钥才能解密。因为加密和解密使用的是两个不同的密钥,所以这种算法叫作非对称加密算法。
  4.数字签名,所谓数字签名就是附加在数据单元上的一些数据,或是对数据单元所作的密码变换。这种数据或变换允许数据单元的接收者用以确认数据单元的来源和数据单元的完整性并保护数据,防止被人(例如接收者)进行伪造。它是对电子形式的消息进行签名的一种方法,一个签名消息能在一个通信网络中传输。基于公钥密码体制和私钥密码体制都可以获得数字签名,主要是基于公钥密码体制的数字签名。
  二、实验环境
  实验环境采用了学校机房通用的Vmware Workstation软件,布置一台WIN2003系统(搭建证书服务器、IIS、邮件、DNS),两台安装Outlook Express的windows系统做测试机,对于一般机房机器完全可以在一台机器中完成所有实验,如果机器性能不够也可以用三台计算机实现。
  三、简易实验步骤
  1.安装服务器,在win2003中安装IIS、DNS、邮件、证书服务器,选用2003系统的原因是占用资源少并且集成邮件系统,布置和测试相对简单,便于学生集中精力在理解数字证书这个主要问题上。
  2.在DNS中建立邮件域名的解析,在两台测试机上添加DNS服务器地址,并测试域名的解析正确。
  3.在邮件系统中创建两个用户A1和A2,在两台测试机(下文用A1用户登录测试机1,A2用户登录测试机2,)上分别用A1和A2用户在Outlook Express测试互发邮件正常。
  4.在A1机器上打开win2003机器的网站(http://地址/certsrv),申请数字证书,选择电子邮件保护证书,并在服务器上颁发证书,然后A1机器下载证书并安装到系统中,同理A2机器也申请并下载安装证书。
  四、验证
  A1向A2发送签名邮件,A2接受并打开,此时A2就获得了A1的公钥,A2就可以给A1发送用A1的公鑰加密的邮件,由于A1私钥只有A1自己有,并未在网上传输,具有很高的安全性,所以只有A1能打开加密邮件,并且即使被截获,也是安全的。
  用两封标题和内容完全一样的邮件做测试,第一封是没有加密的,第二封信是用A1的公钥加密的。第一封信用SNIFFER软件截获如图1所示,用解码软件(如MAIL DECODER)很容易获得信件内容,而第二封邮件用公钥加密后为乱码,没有私钥无法解码。
  五、总结
  数字证书技术已经广泛的应用于我们日常的各类应用中,安全电子邮件、访问安全站点、网上招标投标、网上签约、网上订购、安全网上公文传送、网上缴费、网上缴税、网上炒股、网上购物和网上报关等。其中包括大家最为熟悉的用于网上银行的USBkey和部分使用数字证书的VIEID即网络身份证如支付宝、12306火车票等等,它保障着我们庞大的交易系统和各类商务领域的安全,理解并掌握其原理才能更好的服务于应用,构建安全可靠的网络环境。
  作者简介:
  徐峰(1970.09—),男,汉族,山东威海人,教授职称,硕士学位,无锡城市职业技术学院物联网工程学院教师。
其他文献
摘 要:英语作为国际商务用语的主要语言,是一门使用性比较强的科目,在教学过程中,教师和学生会格外地重视英语的教学以及学生的英语水平。归根结底,就是要让学生的英语应用水平得到提高。初中英语相对比较简单,学生在学习的时候要多说、多讲,教师也要完善教学方法,让学生能够在英语课堂上使英语水平得到提高,同时也能提高英语教学的有效性。  关键词:初中英语;教学;有效性  新课程标准的逐渐确立与完善,使初中英语
摘 要:新课程改革中明确指出,学生自主学习能力的培养应该成为初中教育的重要内容之一。英语是初中教育的重点科目之一,英语教育的主要目的是為了培养学生的语言能力,随着国际交流的日益频繁,我国对英语人才的需求量不断增加,所以,初中英语教学中学生自主学习能力的培养受到了我国教育部门的广泛关注,这为我国国际型人才的培养奠定了良好的基础。  关键词:初中英语;学生;自主学习;能力  随着人类社会突飞猛进的发展
摘 要:朗读是语文教学上不得不提的一个词,在新课程下,老师也越来越重视朗读了,但在实际的语文教学中,老师总是有意无意地把朗读放在一个可有可無的配角位置,大大降低了朗读在语文教学中的有效性,本文拟从朗读的现状及策略作一分析。  关键词:朗读;朗读目的;朗读主体;朗读情境  朗读,是语文教学的一种重要手段,古人朱熹曾经指出:“凡读书……只要是多读几遍自然上口,永定不忘。”新课程标准也明确指出:阅读教学
摘 要:创新精神、创造能力的培养关系到经济社会的可持续发展。在基础教育阶段大力实施素质教育,培养学生的创造精神和实践能力,促进学生个性健康发展,已成为教学工作的发展之势,而情境问题教学则是培养学生综合素养的一种有效教学方法。  关键词:初中数学;情境问题;教学策略  一、情境教学  (一)情境教学的含义  情境教学以优化的情境为空间,以创设情境为主线,根据教材的特点、教学的方法和学生的具体学情,在
摘 要:阐述了创新初中英语教学方式的必要性,从教学模式创新、教学内容创新、教学方法创新三个方面,探讨了创新初中英语教学方式的策略,希望对推动初中英语教学效果的提升有所裨益。  关键词:初中英语;教学方式;创新;教学有效性  一、教学模式创新  创新初中英语的首要关键是在教学模式上进行创新。要本着求异思维、逆向思维等理念,引导学生逐步学会独立思考探索问题。譬如,在词汇教学时,让学生自己观察同义词、反
摘 要:课外阅读是语文教育的一个重要组成部分,必须使学生养成多读书、好读书、读好书的习惯,全面提高他们的语文综合素养。而激发兴趣是指导学生课外阅读的前提;把课外阅读引入课堂是不可忽视的环节;在此基础上要向学生传授阅读方法;还要开展各项活动,使课外阅读更持久地促进学生成长。  关键词:课外阅读;兴趣;方法;活动  在开放的语文教育体系中,课外阅读不再是游离于语文教育之外的“点缀”,而是语文教育的一个
摘 要:小学数学教学中,教师应帮助学生养成善于思考的习惯,不断提升学生逻辑思维能力,从而帮助学生更好的进行数学知识的学习。文章主要分析了小学数学教学中培养学生逻辑思维能力的重要性以及数学教学中常见的逻辑思维方法,然后提出了培养小学生逻辑思维能力的策略,希望给相关教师提供一些有价值的参考。  关键词:小学数学;逻辑思维能力;培养  在当前我国素质教育不断推进的现实背景下,我国九年义务教育也更加关注学