資訊安全實務 : 傳輸安全 ( SSL 安全網站建置流程) 大華技術學院資管系 資訊安全實作(四):系統傳輸安全規劃與設定.

Slides:



Advertisements
Similar presentations
DIR-636L Support 10/100/1000Mbps 1WAN and 4LAN N 300Mbps Wireless Easy wizard setup Support mydlink cloud service mydlink apps (iOS/android) Support.
Advertisements

採訪作業自動化 : 國立中山大學圖書薦購系統 曾榮泰 技正 報告 黃貴瑛 林金龍 蔡炅廷 撰述 中山大學圖書館 系統資訊組
Software Engineering for Digital Home 單元 2 :軟體處理程序與需求分析 2-3 需求工程處理程序 Presenter: Away.
清華大學 ePage 教育訓練 基礎 & 進階課程 黑快馬股份有限公司. 課程大綱 平臺操作介紹及首頁畫面設定 資訊維護發佈及文檔系統 模組管理及運用 多語操作概念 資源管理及行事曆功能 帳號、權限管理 Q&A 時間.
Technical Information Services of NCCU 政 大 資 訊 設 備 ( Powered by NCCU Student Ambassadors ) 劉 謙 Harrison 游逸凡 Rudy 黃予涵 Shahad.
SIP Mobiity TA: 洪敏書
Android Class vs. Jar 建國科技大學 資管系 饒瑞佶 2013/4 V1. 從 MyAndroidProject 專案改起 將 BMI_method.java 改寫成 class 方式 步驟 1 :在原 package 內新增一個 class.
邏輯設計 題目:3_8解碼器 姓名:李國豪 學號:B09322001.
女生宿舍空調系統使用說明 淡江大學學務處住輔組 輔導員 陳芝仙. 淡江 e 服務網 ( 註冊成為「淡江 e 服務網」會員.
Chapter 0 Computer Science (CS) 計算機概論 教學目標 瞭解現代電腦系統之發展歷程 瞭解電腦之元件、功能及組織架構 瞭解電腦如何表示資料及其處理方式 學習運用電腦來解決問題 認知成為一位電子資訊人才所需之基本條 件 認知進階電子資訊之相關領域.
密碼學報告 Wired Equivalent Privacy Algorithm, WEP 有線等效保密演算法 Present :張永昌 Chang Yung-Chang.
1 IE 瀏覽器操作環境設定 請下載並安裝 Adobe Acrobat Reader 中文版。 建議使用 MS office XP or 2002 以上。 瀏覽器版本建議使用 IE 6.0 以上版本。 建議瀏覽解析度為 1024 × 768 。  在 IE 的功能表列  [ 工具 ]  [ 網際網路選.
如何寫好一篇報告 釐清問題 選擇資料庫 制定檢索策略 實機操作. 報告內容 跨國公司 – 公司簡介(如公司成立時間、目前在幾個國家有據 點等) – 公司計畫 – 公司組織 – 公司領導 – 公司控制 – 總結(主要為結論,但是如果可以對該公司提出建 議,會額外加分) – 參考文獻.
WEBPAT專利資料庫檢索. 2 WEBPAT 全球專利資訊網 n 網址:
義守大學 - 線上文件管理平台操作使用教學
1 實驗一 網路線的製作 一對一 (Straight-Through) 與 扭接 (Crossover) 的網路線製作.
互動式醫療諮詢推播系統 Interactive Consultation Push System for Medical Treatment (ICPSMT) 組員: 曹榮晉 賴永斌 賴永斌.
各種線上電子資源的特異功能 STICnet 的 SDI 專題訂閱服務 2003/4/28 修改. 無論校內外皆可使用。連線至
金鑰管理及認證中心 (Key Management and Certification Authority)
網路登錄操作  網路帳號申請及登錄  網路授權  網路請購 / 核銷  公文查詢  付款查詢  常用會計科目.
1 網路同步學習 如何使用中山大學管理學院知識管理平台 愷中 製作. 2 如何登入中山大學網路學習平台 1. 首先, 請輸入 2. 點選申請帳號, 依照螢幕所示, 輸入個人資訊.
From: BOOKS ONLINE 1 Safari Tech Books Online Safari Business Books Online 電子書資料庫.
國立中山大學財產管理系統 線上報廢、盤點系統 總務處保管組 策劃 計算機與網路中心 分析設計 2008/03.
物流通關專業教室 (052) 國貿實務專業教室 (054) 企業資源整合專業教室 (055) 整合各專業教室資訊進行 即時動態及異常管理 (051) 貿易運籌研訓中心 專業實習、 、 師生研究討論 、、 、、 海關模擬系統、貨況追蹤、貨物 進出倉管理、海空運通關承攬、 通關自動化作業等相關模組 全球運籌決策中心.
智慧藏科技知識庫使 用說明 呂明欣 國立政治大學資訊科學系機器智能實驗室 語言教學研究中心 2006/12/5.
影像處理學習營 練習(四)製作影片 【下】 影像處理學習營 教師 吳清月. 製作影片 學習重點 一. 設定影片秒數。  加入音樂,與影片做結合。 三. 影片存檔方式之選擇  上傳到網路.
 Prentice Hall Chapter 61 績效評估控制系統.  Prentice Hall Chapter 62 學習目標 描述控制程序的步驟 指出行為控制的方法 描述 EOQ 模式的目標 比較資料與資訊.
台灣客家知識治理之研究 -- 以 行政院客委會為例 發表人: 彭安麗 南華大學公共行政與政策研究所助理教授 發表人: 彭安麗 南華大學公共行政與政策研究所助理教授
文件製作 陳彥良. Phase 1 Identifying problems Identifying opportunities Identifying objectives.
1 Netlibrary 電子書 Netlibrary 創始於 1998 年,是世界知名的電子書資 料庫,提供 450 多家出版社所出版近 100,962 ( 止)本的電子書,且以每月 2,000 本的 速度增加中。其中 80% 屬於學術性圖書,其餘 20% 一般圖書, 90% 以上為.
講師:陳烱勳 第1章:網路安全概論 講師:陳烱勳
行政院國家科學委員會工程技術發展處自動化學門 * 試以國立成功大學製造工程研究所 鄭芳田教授 產學合作計畫 : 智慧預測保養系統之設計與實作 成果報告盤點為範例 國科會工程處專題計畫成果典藏 自動化學門成果報告盤點範例.
第三章 自動再裝載運用篇 使用時機:裝載計劃完成時,尚有剩餘空 間的情形,維持已固定計劃而繼續做裝載 最佳化。以支持次日裝載計劃而提前調整 作業模式。 裝載物品設定和裝載容器設定如前兩章介 紹,於此不再重複此動作,直接從裝載計 劃設定開始,直接從系統內定的物品和容 器選取所需.
第二屆數位華岡 e-Campus 網頁設計競賽 Inaugural Digital Hwa-Kang e-Campus Web Award, 2006 服務導向的網站規劃 Service-Oriented Web Site Design 楊美華 組長
電子化政府的新架構: 建立以知識管理為主的政府資訊網服務入口網站 (A New Infrastructure for E-Government: Building A Knowledge Management Portal for E-Government Services) 胡毓忠教授政治大學資訊科學.
1 第六章 Blog 網誌 網誌已是 Web2.0 的最新指標. 2 教學目標  了解 Blog 的意義  了解 Blog 的功用  了解 RSS  能註冊 Blog 並加以使用.
生產系統導論 生產系統簡介 績效衡量 現代工廠之特徵 管理機能.
公開金鑰基礎建設 Public Key Infrastructure (PKI) 資管 4B B 陳冠伯.
教材名稱:網際網路安全之技術及其應用 (編號: 41 ) 計畫主持人:胡毓忠 副教授 聯絡電話: 教材網址: 執行單位: 政治大學資訊科學系.
2011/02/24 管理講座 上課流程上課流程 時間內容 14:10~14:20 ( 約 10 分鐘 ) 講者介紹 14:20~15:20 ( 約 60 分鐘 ) 主講人 演講 15:20~15:30 ( 約 10 分鐘 ) 中場休息 15:30~16:00 ( 約 30 分鐘 ) 主講人 & 與談人時間.
國立高雄大學 - 圖書資訊館 楊國棟 網頁製作 基本功. 國立高雄大學 - 圖書資訊館 楊國棟 什麼是網站 網頁的集合(好難?聽不懂) – 一堆網頁,許多網頁 網站管理者 – 規劃、建置網頁伺服器 網頁設計者 – 設計、製作各網頁,讓網頁間彼此連結.
2010 MCML introduction 製作日期: 2010/9/10 製作人 : 胡名霞.
家庭社會工作 家庭維繫服務.
校園網頁整合平台介紹 電算中心綜合業務組. 大綱 設計理念 功能介紹 實做 FAQ 特殊案例 Q&A.
Broadcast Encryption Scheme Realizing Information Granularity by Tree Structure Source:Cryptology and Information Security Conference 2009 Author: 吳宗成、林喬雯、林燕卿.
TANet 新骨幹介紹及 連線學校的準備事項 麟瑞科技股份有限公司 陳俊傑. 台南區網目前架構 台南區網新架構.
概念性產品企劃書 呂學儒 李政翰.
無線通訊網路 Mac 層 TDM 通訊模式的操作與效能研究 專題生 : 林書弘、蔡逸祥、毛建翔、王政 華 指導教授 : 黃依賢.
現代密碼學 Contemporary Cryptography. 2 Course Information Instructor: 左瑞麟 (Raylin Tso) Office: 大仁樓
無名小站網站之經營模式 指導老師: 吳有龍 老師 電子商務總論 報告學生: B 盧家祥 報告時間: 98 年 12 月 22 日.
中央大學宿舍網路管理方式.
教學卓越計畫 讀書會 WIKI 教學. 大綱 WIKI 影片介紹 高醫 WIKI 申請 WIKI 操作.
1 99 學年度大學校院增設調整院系所 學位學程及招生名額總量管制系統 系統説明 台灣大學 張良鵬.
JSP 簡介. Outline 什麼是 JSP? JSP 運作模式 安裝 JSP JSP 範例一 JSP 範例二.
Outlook 教學與研習 (1) - 設定及收發郵件 - 設定郵件規則 陽明大學資訊與通信中心 陳坤元 2006/03/27.
Knowledge Management System -for Agenda 顏亦笛 陳靖宜 指噵教授 : 劉寶均教授 指噵公司 : 安捷達.
McGraw-Hill/Irwin © 2003 The McGraw-Hill Companies, Inc.,All Rights Reserved. 壹 企業研究導論.
-Artificial Neural Network- Matlab操作介紹 -以類神經網路BPN Model為例
1 網站認證系統簡介 財團法人台灣網路資訊中心國立成功大學密碼與網路安全實驗室 主講人:賴溪松 教授.
Broadcast Encryption Scheme Realizing Information Granularity by Tree Structure Source:Cryptology and Information Security Conference 2009 Author: 吳宗成、林喬雯、林燕卿.
著作權所有 © 旗標出版股份有限公司 第 14 章 製作信封、標籤. 本章提要 製作單一信封 製作單一郵寄標籤.
遠端北風資料庫 公佈時間: 2006/4/26 繳交截止時間: 2006/5/10. 作業目的 實作遠端資料庫瀏覽程式.
國立交通大學工業工程與管理學系 花卉供應鏈地理資料倉儲的設計與實作 研究生:曾世民 指導教授:梁高榮 博士 報告組員:吳思賢 H 詹賀翔 H 鄭安祐 H 邱耀信 H
1 化學品管理系統介紹 工研院資訊中心 何玲菁 內容  目的  作業流程  權責  系統登入  功能說明  系統展示  Q & A.
Chapter 20: Network Security Business Data Communications, 4e.
© 2007 Saint Island International Patent & Law Office. All Rights Reserved. 專業 誠信 1 歐洲、美國、日本及世界智慧財 產組織等專利資料庫之介紹 林秋伶.
Cryptography-Security Ch17-1 Chapter 17 – Web Security 17.1 Web Security Considerations 17.2 Secure Sockets Layer and Transport Layer Security.
資管三 C 網路建構實習課 加解密概念 3/18. 埃及人的故事 Every Egyptian received two names, which were known respectively as the true name and the good name, or the great name.
Internet Technology Laboratory Department of Computer and Communication Kun Shan University  官方網站:
Sunday, December 20, 2015 ARCHITECTURE OF A SERVER- AIDED SIGNATURE SERVICE (SASS) FOR MOBILE NETWORKS Source: P. Lorenz and P. Dini (Eds.): ICN 2005,
Presentation transcript:

資訊安全實務 : 傳輸安全 ( SSL 安全網站建置流程) 大華技術學院資管系 資訊安全實作(四):系統傳輸安全規劃與設定

Network Transport 企業資訊安全架構 Physical Data link UTP FDDI… Ethernet 、 Frame relay 、 ATM 、 PPP… IP TCP/UDP Application HTTP 、 ODBC.. IT Systems Point to Point Encryption… Point to Point Encryption… BUS. – BUS. (NET – NET) Private NET SET 、 SMIME. SSL/TLS Firewall 、 VPN… IDV. – IDV. IDV. – BUS. PC – Server (CLIENT - SERVER) BUS. – BUS. (NET – NET) Private NET BUS. – BUS. (NET – NET) Internet Enterprise Information Systems Business Risk Asses. & Security Policy(ISO17799) Network Model Network Protocol Security Protocol Security Application TCP/UDP IP

Encryption / Decryption Cryptography is the science of protecting data. Cryptographic algorithms mathematically combine input plaintext data and an encryption key to generate encrypted data or cipher text. 加解密簡介

密碼學名詞定義  Algorithm : a set of steps to solve a mathematical problem.  Algorithms used in PKI : Asymmetric, Symmetric and Hashes.  Cryptographic Service Provider(CSP) : A library of cryptographic algorisms(encryption, signing algorism…)which can be called via a well-defined interface to perform a particular cryptographic function.  Key : Algorithm is open and The Keys…keep secret.  Certificate : Building trust of the keys usage.

Comparison of Key length and Algorithms Symmetric Key ECC Key RSA Key Time to Break minutes 600 Months 3 million years 10E16 years $10 millions for computer hardware and the universe is about 15X10E9 years

PKI-API Sender Receiver Cleartext Hash Result Cleartext Digital Signature RSA Ciphertext Digital Signature DES RSA Ciphertext Digital Signature DES RSA Encryped Key RSA Ciphertext Digital Signature DES RSA Encryped Key RSA Ciphertext Digital Signature DES RSA Cleartext Digital Signature Hash Result RSA Step1: Use Hash function to converge the Cleartext and get a Hash.Result Step2: Use Sender’s Private Key to encrypt the Hash Result with RSA algorithm as the sender’s Digital Signature. Setp3: Create a Random Key through a white-noise generator to encrypt the whole result of last step with DES algorithm. Step4: Use Receiver’s Public Key to encrypt the same Random Key and create an Encrypted Key with RSA algorithm. Step5: Send the encrypted message through a Secure Channel. Secure Channel Active the Security Mechanism Step1: Receive the encrypted message through a secure channel. Step2: Use Receiver’s Private Key to decrypt the Encrypted Key and get the Random Key with RSA algorithm. Setp3: Use the Random Key to decrypt the Ciphertext with DES algorithm and get the Cleartext. Step4: Use Sender’s Public Key to verify the Digital Signature and get the Hash Result with RSA algorithm and check authentication of the Sender. Step5: Use Hash function to converge the Cleartext and get a Hash.Result, compare two Results to check integrity of the Cleartext. Y/N YESNO System Error or the text has been changed.

Critical computation takes place in the card (signature & encryption) No-one but its holder can enter the smart card or use the information it keeps Smart card is a safe for the private key 公開金鑰結合智慧卡之運用

憑證中心運作流程 申請介面 憑證中心 (CA) Keys 管理 CRL LDAP ACL/DB ResourcesAPsMail 網路 WEBOn-site 憑證中心作業企業端憑證運用 註冊中心 (RA)           使用者提出憑證申請 RA 向 CA 申請作業 CA 簽署使用者憑證 RA 發放使用者憑證 憑證存入使用者憑證容器 憑證廢止清單發布 Cert_A 合法 CA 發放 Cert_A 沒被撤銷 Cert_A 在有效期內 Cert_B 合法 CA 發放 Cert_B 沒被撤銷 Cert_B 在有效期內 A B PKI 加解密 確認使用者權限

安裝 WEB 站台 一、點選控制台裡的新增移除程式二、選擇新增移除 Windows 元件 三、將 Certificate Service 與 IIS 打勾,再按下一步。 四、選擇獨立根 CA ,在按下一步。