PKI技术2010-2011学年第1学期第5讲CA系统安全12/20/2024第一页,共二十五页
2第5讲CA系统安全12/20/2024第二页,共二十五页
3概述PKI/CA是安全基础设施,但CA的安全是十分重要的
CA系统在设计时必须充分考虑其安全性:•首先进行安全威胁分析;•其次设计安全策略、安全技术保障及安全管理规范
•CA系统的安全体系包括:安全策略、产品技术安全、主机安全、操作安全、人员操作安全安全、网络安全和物理环境安全
此外,还必须考虑数据级或系统级的灾难恢复技术(系统)
见P141图6-112/20/2024第三页,共二十五页
物理安全和环境安全设计物理安全和环境安全是整个系统安全的基础,要把CA系统的危险降到最低,需要选择合适的设施和位置
首先,考虑电池干扰与辐射;其次,要设置放火装置;此外,还要防止恐怖犯罪及其他事故等
12/20/2024第四页,共二十五页
网络安全设计由于CA系统是与互联网连接的,因此网络安全防护是至关重要的
(1)网络安全目标要求(2)CA中心的网络安全基础设施见图6-2P143(3)网络安全区域的划分:注册发布区和安全区(4)防火墙保护(5)入侵检测与漏洞扫描(6)防病毒入侵12/20/2024第五页,共二十五页
6数据备份与恢复数据备份与恢复可以采用数据级备份和系统备份
(1)数据库数据的备份与恢复(2)目录服务器数据的恢复12/20/2024第六页,共二十五页
7操作系统安全性CA系统中,服务器一般采用安全性较高的Unix系统;客户机一般采用Unix或Windows操作系统
12/20/2024第七页,共二十五页
8数据库安全(1)数据库安全的目标:◇保证客户信息的安全性◇保证存储在数据库中的数据不被非法访问◇维护数据的完整性和统一性◇维护备份数据,并保护在发生异常情况时,最大限度地恢复数据◇防止数据库系统软件因