Nghiên cu và trin khai h tng kĩ thut khóa công khai UBND tnh – thành ph
- -
1
TRƯỜNG ………………….
KHOA……………………….
-----[\[\-----
Báo cáo tt nghip
Đề tài:
NGHIÊN CU VÀ TRIN KHAI H TNG KĨ THUT KHOÁ
CÔNG KHAI UBND TNH - THÀNH PH
LI CM ƠN
Nghiên cu và trin khai h tng kĩ thut khóa công khai UBND tnh – thành ph
- -
2
Trước tiên, em mun gi li cm ơn sâu sc nht đến thy giáo TS. Lê Phê Đô,
người đã tn tình hướng dn em trong sut quá trình hc tp và làm khóa lun tt
nghip.
Em xin bày t li cm ơn sâu sc đến nhng thy cô giáo đã ging dy chúng em
trong sut nhng năm hc qua, nhng kiến thc mà chúng em nhn được trên ging
đường đại hc s là hành trang giúp chúng em vng bước trong tương lai.
Tôi mun gi li cm ơn sâu sc đến tt c bn bè, và đặc bit là tp th lp
K51CD , nhng người luôn bên chúng tôi trong sut nhng tháng năm hc tp và rèn
luyn.
Được hoàn thành trong thi gian hn hp. Lun văn này chc chn còn nhiu
thiếu sót. Tôi xin cm ơn thy cô, bn bè và người thân đã có nhng ý kiến đóng góp
chân thành cho ni dung ca lun văn này để tôi tiếp tc đi sâu vào tìm hiu và ng
dng thc tin công tác.
Nghiên cu và trin khai h tng kĩ thut khóa công khai UBND tnh – thành ph
- -
3
Tóm tt
Vit Nam trong vài năm gn đây, cơ s h tng truyn thông ngày càng đưc
m rng, khi lượng ngưi s dng internet ngày càng ph biến, internet đang tr thành
môi trường giao dch vi nhiu người, nhiu t chng, hu hết các thông tin nhy cm
và quan trng được sao lưu và trao đổi dưới hình thc đin t trong doanh nghip và
văn phòng... S phát trin ca công ngh khiến cho vic thông tin b xem trm, phá
hoi tr nên d dàng, do đó chng ch s đang tr nên bc thiết.
Chng ch s đã được nhiu nơi trên thế gii trin khai và ng dng thành công,
tuy nhiên Vit Nam vic nghiên cu, ng dng và trin khai PKI (Public Key
Infrastructure) và các dch v cung cp đang là vn đề mang tính thi s. Lun văn này
được thc hin vi mc đích nghiên cu tìm hiu h thng PKI bao gm chng ch s,
các khái nim cơ s v PKI, chc năng các thành phn PKI, các quy trình xin cp,
phát, hy b chng ch trong PKI, các mô hình PKI tin cy, ưu và nhược đim ca các
mô hình này. Khóa lun cũng nghiên cu các ng dng công ngh, cách thc trin
khai và qun lý h thng cp phát chng ch s trên môi trường windows server 2003.
Nghiên cu và trin khai h tng kĩ thut khóa công khai UBND tnh – thành ph
- -
4
Mc lc
Chương 1 - Gii thiu tng quan ...............................................................................1
1.1 Gii thiu............................................................................................................6
1.2 H mt mã ..........................................................................................................6
1.3 Chng ch s và li ích ca chng ch s.........................................................7
1.4 Hin trng s dng chng ch s trên thế gii và Vit Nam....................10
Chương 2 – Chng ch s và h tng khóa công khai..............................................12
2.1 Chng ch s (digital certificates) ..................................................................13
2.1.1 Gii thiu ................................................................................................13
2.1.2 Chng ch khóa công khai X.509 ...........................................................15
2.1.3 Thu hi chng ch...................................................................................19
2.1.4 Chính sách chng ch..............................................................................19
2.1.5 Công b và gi thông báo thu hi chng ch..........................................20
2.2 Các thành phn ca PKI ................................................................................24
2.2.1 T chc chng thc (Certificate Authority) ...........................................25
2.2.2 Trung tâm đăng kí (Registration Authorities).........................................26
2.2.3 Thc th cui (End Entity) .....................................................................27
2.2.4 H thng lưu tr (Reponsitories) ............................................................27
2.3 Chc năng cơ bn ca PKI ............................................................................28
2.3.1 Chng thc (Certification)......................................................................28
2.3.2 Thm tra ..................................................................................................28
2.3.3 Mt s chc năng khác ...........................................................................29
2.4 Kiến trúc PKI..................................................................................................32
2.4.1 Mô hình CA đơn .....................................................................................33
2.4.2 Mô hình phân cp....................................................................................34
2.4.3 Kiến trúc phân cp mng lưi.................................................................35
2.4.4 Kiến trúc danh sách tin cy.....................................................................37
Chương 3 - Xây dng h thng cung cp chng ch s...........................................40
3.1 Tng quan v h thng...................................................................................40
3.1.1 Mô hình h thng....................................................................................40
3.1.2 Mt s đặc tính ca h thng cung cp chng ch s.............................40
3.2 Các thành phn chính trong h thng cung cp chng ch s...................45
3.2.1 Các thành phn CA.................................................................................45
3.2.2 Các thành phn RA.................................................................................46
Nghiên cu và trin khai h tng kĩ thut khóa công khai UBND tnh – thành ph
- -
5
3.2.3 Các thành phn Subcriber.......................................................................47
3.3 Chc năng và quá trình khi to các thành phn trong h thng cung cp
chng ch s MyCA .....................................................................................................47
3.3.1 Registration Authority - RA ..................................................................48
3.3.2 RAO........................................................................................................49
3.3.3 LDAP và Public Database Server..........................................................49
3.4 Qui trình đăng ký, cp phát và hu b chng ch......................................51
3.4.1 Qui trình đăng ký và cp chng ch........................................................51
3.4.2 Qui trình hu b chng ch....................................................................53
Chương 4 : Trin khai CA và qun lý chng ch trên môi trường window server
2003 ...............................................................................................................................57
4.1 cài đặt Active Directory .................................................................................57
4.2 Cài đặt dch v CA .........................................................................................62
4.3 Các loi CA trên window server 2003 ..........................................................65
4.4 Các dch v chng ch window server 2003 cung cp.................................66
4.5 Cp phát và qun lý chng ch s.................................................................66
4.5.1 Cp phát t động (Auto-Enrollment)......................................................66
4.5.2 Cp phát bng tay ...................................................................................68
4.6. Các cách yêu cu cp phát chng ch..........................................................69
4.6.1 Yêu cu cp phát bng Certificates snap-in............................................69
4.6.2 Yêu cu thông qua web...........................................................................70
4.6.3 Thu hi chng ch...................................................................................71
4.7 Mt s dch v mng s dng CA ................................................................72
4.7.1 Dch v Web s dng SSL .....................................................................72
4.7.2 Dch v IPSec .........................................................................................72
4.7.3 Dch v VPN...........................................................................................74
Chương 5 : Chương trình thc nghim.....................................................................72
KT LUN..................................................................................................................80
DANH MC T VIT TT......................................................................................81
TÀI LIU THAM KHO..........................................................................................82