План на курса

Въведение в PKI
  • Основни концепции и термини за сигурност
  • Определение на Public Key Infrastructure
  • Цифрови сертификати и подписи
  • Чип карти и хардуерни токени
  • Стандарти и глобални рамки на PKI

Основна криптография

  • Приложения на криптографията в съвременните системи
  • История на криптографията и еволюция на алгоритмите
  • Симетрично vs. асиметрично шифриране
  • Обмен на ключове по Дифи-Хелман
  • Хеширане за целостност на данните

Практическо приложение на шифрирането и свързани проблеми

  • Подписано и шифрирано електронно писмо (S/MIME и PGP)
  • Сигурни уеб връзки (HTTPS/SSL)
  • Цифрови подписи на PDF и документи
  • Шифриране на файлове, дискове и контейнери
  • VPN, безжична криптография и облачна сигурност
  • Атаки срещу шифриране и стратегии за митигация

Сертификационни авторитети и жизнен цикъл на сертификатите

  • Публични vs. частни сертификационни авторитети
  • Регулаторно съответствие и политически рамки на CA
  • Видове сертификати и техните приложения
  • Йерархии на CA и вериги на доверение
  • Операции: издаване, обновяване и отзоваване на сертификати
  • Методи за отзоваване: CRL и OCSP
  • Възстановяване на ключове и шаблони на сертификати
  • Инсталиране и управление на CA

Стандарти на CSCA и паспортна PKI

  • Обзор на CSCA (Country Signing Certification Authority)
  • Приложение на CSCA в машинно четими за путешествия документи (MRTDs)
  • ICAO PKD и глобални рамки на доверение за електронни паспорти
  • Имплементация на национална йерархия на CSCA
  • Списъци с основни сертификати и сертификати за подписване на документи
  • Сигурност, съответствие и международно съгласуване

Напредни теми на PKI и бъдещи тенденции

  • Топ 5 проблеми при развой и извлечени уроци
  • Топ 10 рискове и препоръчани стратегии за митигация
  • Квантово-отпорна криптография и еволюиращи се стандарти
  • Архитектура Zero Trust и интеграция с PKI
  • Бъдещи тенденции в цифровите идентичности и рамки на доверение

Резюме и следващи стъпки

Изисквания

  • Знакомство с основните принципи на мрежовия обмен на данни
  • Основно разбиране на криптографските концепции
  • Обща осведоменост за политиките за сигурност на предприятията

Целева публика

  • CIOs и главни директори по сигурност
  • Мениджъри по сигурност и вътрешни аудитори
  • IT специалисти, включени в реализирането и сигурността на електронната търговия и корпоративните системи
 21 часа

Брой участници


Цена за участник

Отзиви от потребители (1)

Предстоящи Курсове

Свързани Kатегории