阿摩線上測驗 登入

申論題資訊

試卷:111年 - 111 臺灣銀行新進人員甄試試題_5 職等/資訊安全人員(二)_科目二:綜合科目,含:(1)邏輯推理(2)計算機概論:作業系統(Windows /Unix)、資料庫 系統(SQL、DB2)、網路基礎概論(TCP/IP)(3)資訊安全概論#111308
科目:銀行◆資訊安全
年份:111年
排序:0

題組內容

第六題: 電子交易安全通常係基於公開金鑰基礎建設(public key infrastructure, PKI),請回答下 列問題:

申論題內容

(二)請說明 PKI 中之憑證機構(certification authority, CA)如何簽發(鏈結使用者身分 與其公開金鑰之)數位憑證(digital certificate),以及數位憑證的查證過程。 【10 分】

詳解 (共 1 筆)

詳解 提供者:hchungw
PKI 中憑證機構(CA)簽發數位憑證的過程
1. 生成密鑰對(Key Pair Generation)
用戶生成密鑰對:用戶在本地設備上生成一對密鑰,包括公開密鑰(Public Key)和私有密鑰(Private Key)。
2. 提交憑證簽名請求(CSR, Certificate Signing Request)
生成 CSR:用戶生成包含公開密鑰和身份信息(如用戶名、電子郵件、組織等)的 CSR。
提交 CSR:用戶將 CSR 提交給 CA。
3. 驗證用戶身份(Identity Verification)
CA 驗證身份:CA 通過電子郵件驗證、電話驗證、實體身份證明等方式驗證用戶的身份。
RA 協助:註冊機構(RA)可能協助 CA 進行身份驗證。
4. 簽發數位憑證(Issuing the Digital Certificate)
生成數位憑證:CA 在驗證用戶身份後,生成包含用戶公開密鑰和身份信息的數位憑證。
CA 簽名:CA 使用其私有密鑰對數位憑證進行數位簽名。
發送憑證:CA 將簽名後的數位憑證發送給用戶。
數位憑證的查證過程
1. 驗證數位憑證的真實性
檢查簽名:接收方使用 CA 的公開密鑰驗證數位憑證上的數位簽名。
檢查 CA 憑證鏈:確認憑證鏈中的所有 CA 都是由可信任的根 CA 或上級 CA 簽發的。
檢查憑證有效期:確認數位憑證在其有效期內。
2. 驗證數位憑證的狀態
檢查撤銷狀態:接收方可以通過以下兩種方式檢查憑證是否被撤銷:
憑證撤銷列表(CRL):查詢最新的 CRL,檢查憑證是否在撤銷列表中。
線上憑證狀態協議(OCSP):向 OCSP 伺服器發送請求,實時查詢憑證的狀態。
3. 使用數位憑證進行通信
身份驗證:用戶使用其數位憑證進行身份驗證,接收方驗證憑證以確認用戶身份。
加密通信:用戶和接收方交換公開密鑰,使用對方的公開密鑰加密通信內容,確保通信的機密性和完整性。