課程簡介

PKI 簡介

  • 基本安全概念與術語
  • 公鑰基礎設施的定義
  • 數位憑證與簽章
  • 智慧卡與硬體令牌
  • PKI 標準與全球框架

基本密碼學

  • 密碼學在現代系統中的應用
  • 密碼學歷史與演算法演進
  • 對稱與非對稱加密
  • Diffie-Hellman 密鑰交換
  • 用於數據完整性的雜湊函數

加密的實際應用與相關問題

  • 簽署與加密的電子郵件 (S/MIME 與 PGP)
  • 安全的網路連線 (HTTPS/SSL)
  • 數位簽署 PDF 與文件
  • 檔案、磁碟與容器加密
  • VPN、無線加密與雲端安全
  • 加密攻擊與緩解策略

憑證機構與憑證生命週期

  • 公共與私有憑證機構
  • 法規合規與 CA 政策框架
  • 憑證類型及其用途
  • CA 層級與信任鏈
  • 操作:憑證的發行、續期與撤銷
  • 撤銷方法:CRL 與 OCSP
  • 密鑰恢復與憑證範本
  • 安裝與管理 CA

CSCA 標準與護照 PKI

  • CSCA (國家簽署憑證機構) 概覽
  • CSCA 在機器可讀旅行文件 (MRTDs) 中的應用
  • ICAO PKD 與電子護照的全球信任框架
  • 實施國家 CSCA 層級
  • 憑證主清單與文件簽署者憑證
  • 安全、合規與國際對齊

進階 PKI 主題與未來趨勢

  • 前五大部署問題與經驗教訓
  • 前十大風險與建議的緩解策略
  • 抗量子密碼學與演進中的標準
  • 零信任架構與 PKI 整合
  • 數位身份與信任框架的未來趨勢

總結與下一步

最低要求

  • 熟悉网络基础知识
  • 对密码学概念有基本了解
  • 对企业安全政策有一般认识

受众

  • CIO和首席安全官
  • 安全经理和内部审计员
  • 参与实施和保护电子商务及企业系统的IT专业人员
 21 時間:

人數


每位參與者的報價

客戶評論 (1)

Upcoming Courses

課程分類