آشنایی با تجهیز و توسعه برنامه های کاربردی مبتنی بر pki

26
Copyright 2007 © The OWASP Foundation Permission is granted to copy, distribute and/or modify this document under the terms of the OWASP License. The OWASP Foundation OWASP http://www.owasp.org

Upload: adair

Post on 02-Feb-2016

61 views

Category:

Documents


0 download

DESCRIPTION

بسمه تعالی. آشنایی با تجهیز و توسعه برنامه های کاربردی مبتنی بر PKI. تاریخ: مهرماه 1391 ارائه دهنده: رضا فخرعطار. www.meganaft.ir. PKE. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

Copyright 2007 © The OWASP FoundationPermission is granted to copy, distribute and/or modify this document under the terms of the OWASP License.

The OWASP Foundation

OWASP

http://www.owasp.org

Page 2: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP

Page 3: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP

Page 4: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP

PKE

استفاده قابلیتهای زیرساخت کلید عمومی در تامین امنیت نرم افزارها از طریق PKE (Public Key Enabling) و گواهی الکترونیکی را X.509بکارگیری استاندارد

می نامند.

.این قابلیتها در راستای تامین امنیت نرم افزارها و سیستمها می باشند

PKE پوشش دهنده تمام نیازهای امنیتی یک نرم افزار نمی باشد ولی بخش عمده ای از آنها را از طریق استاندارد پوشش خواهد داد.

قابلیتهای گواهی الکترونیکی ، احراز هویت و انکار ناپذیری از مهمترین و برجسته( PKIترین مزیتهای امنیتی یک سیستم پشتیبانی کننده از زیرساخت کلید عمومی )

می باشد.

Page 5: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 5

X.509ساختار استاندارد

Page 6: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 6

ساختار یک نمونه گواهی الکترونیکی

برنامه کاربردی

Page 7: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP

PKEمزایای

افزایش سرعت پیاده سازی به دلیل استاندارد بودن تکنولوژیPKE و در دسترس بودن منابع متعدد نرم افزاری

اطمینان از امنیت در حوزه رمزنگاری به دلیل جهانی بودن و استاندارد بودنالگوریتم ها

به دلیل استاندارد بودن الگوریتمهای رمزنگاریPKI و واسطه های کاربری، بازه وسیعی از

سخت افزارهای رمزنگاری و احراز هویت قابل استفاده می باشد و به یک مارک و مدل خاص

محدود نخواهید شد.

پشتیبانی از سیستم های احراز هویت متمرکز با استفاده از عامل ثانویه نظیرتوکن ، کارت هوشمند و ...

Page 8: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP

PKEمزایای

عدم انکار تراکنش های مهم و عدم انکار انجام فعالیت در سیستم ها

عدم خدشه در یکپارچگی داده ها و سوء استفاده ها

رمزنگاری داده های سیستم و باال بردن سطح محرمانگی

Page 9: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP

PKEمشکالت عدم وجود

Page 10: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP

PKEمشکالت عدم وجود

Page 11: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 11

Page 12: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 12

Page 13: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 13

Page 14: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 14

Page 15: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 15

Page 16: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 16

Page 17: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 17

Page 18: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 18

Page 19: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 19

Page 20: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 20

Page 21: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 21

Page 22: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 22

Page 23: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 23

Page 24: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 24

Page 25: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP 25

PKEشاخص های عمومی ارزیابی

Page 26: آشنایی با تجهیز و توسعه برنامه های کاربردی  مبتنی بر  PKI

OWASP

با الكترونيكي : آدرس دفتر ثبت نام گواهيتشكر

، طبقه ميدان وليعصر، ابتداي بلوار كشاورزهمكف، دفتر ثبت نام گواهي الكترونيكي نفت

88920409-88894595 شماره تلفن:

www.meganaft.ir

www.oicert.ir