Đề cương khóa học

Giới thiệu về PKI

  • Các khái niệm và thuật ngữ bảo mật cơ bản
  • Định nghĩa về Cơ sở hạ tầng Chìa khóa Công cộng (Public Key Infrastructure)
  • Bằng chứng số và chữ ký số
  • Thẻ thông minh và token phần cứng
  • Tiêu chuẩn PKI và khung toàn cầu

Cơ bản về Cryptocryptography

  • Sử dụng mật mã trong các hệ thống hiện đại
  • Lịch sử của mật mã học và sự tiến hóa của thuật toán
  • Mã hóa đối xứng vs. không đối xứng
  • Phương pháp trao đổi khóa Diffie-Hellman
  • Băm (hashing) để đảm bảo tính toàn vẹn dữ liệu

Các ứng dụng thực tế của mã hóa và vấn đề liên quan

  • Email đã ký và mã hóa (S/MIME và PGP)
  • Kết nối web an toàn (HTTPS/SSL)
  • Chữ ký số cho PDF và tài liệu
  • Mã hóa tệp, đĩa và container
  • VPN, mã hóa không dây và bảo mật đám mây
  • Các cuộc tấn công mã hóa và chiến lược giảm thiểu rủi ro

Nhà cung cấp chứng chỉ và vòng đời của chứng chỉ

  • Nhà cung cấp chứng chỉ công cộng vs. tư nhân
  • Sự tuân thủ quy định và khung chính sách nhà cung cấp chứng chỉ
  • Các loại chứng chỉ và cách sử dụng chúng
  • Hệ thống phân cấp và chuỗi tin cậy của nhà cung cấp chứng chỉ
  • Hoạt động: phát hành, gia hạn và thu hồi chứng chỉ
  • Các phương pháp thu hồi: CRL và OCSP
  • Khôi phục khóa và mẫu chứng chỉ
  • Cài đặt và quản lý một nhà cung cấp chứng chỉ

Tiêu chuẩn CSCA và Passport PKI

  • Giới thiệu về CSCA (Country Signing Certification Authority)
  • Sử dụng CSCA trong các tài liệu du lịch đọc được bởi máy (MRTDs)
  • Hệ thống PKD của ICAO và khung tin cậy toàn cầu cho ePassports
  • Triển khai hệ thống phân cấp CSCA quốc gia
  • Danh sách chứng chỉ chính và Chứng chỉ Ký tài liệu
  • Bảo mật, tuân thủ và sự đồng bộ hóa quốc tế

Các chủ đề PKI nâng cao và xu hướng tương lai

  • 5 vấn đề triển khai hàng đầu và bài học rút ra
  • 10 rủi ro hàng đầu và chiến lược giảm thiểu được khuyến nghị
  • Mật mã học chống lại lượng tử và tiêu chuẩn đang phát triển
  • Cấu trúc Zero Trust Architecture và tích hợp PKI
  • Xu hướng tương lai trong định danh số và khung tin cậy

Tóm tắt và Bước tiếp theo

Requirements

  • Nhận thức cơ bản về các nguyên lý mạng
  • Hiểu biết cơ bản về các khái niệm mã hóa
  • Nhận thức chung về các chính sách bảo mật doanh nghiệp

Đối tượng học viên

  • Giám đốc Công nghệ thông tin và Giám đốc An ninh trưởng
  • Quản lý an ninh và các kiểm toán nội bộ
  • Nhân viên IT tham gia triển khai và bảo mật hệ thống thương mại điện tử và doanh nghiệp
 21 Hours

Number of participants


Price per participant

Testimonials (1)

Upcoming Courses

Related Categories