- 1、本文档共6页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
PKI的定义及组成
主讲崔升广
一、PKI的定义及组成
公钥基础设施(PublicKeyInfrastructure,PKI)是一种遵循既定标准的密钥管理平台,是目前网络安全建设的基础与核心,是电子商务、政务系统安全实施的基本保障,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系,简单来说,PKI就是利用公钥理论和技术建立的提供安全服务的基础设施。PKI技术是信息安全技术的核心,也是电子商务的关键和基础技术。
一、PKI的定义及组成
PKI是利用公钥密码理论和技术建立起来的,它不针对具体的某一种网络应用,而是提供一个通用性的基础平台,并对外提供了友好的接口。PKI采用证书管理公钥,通过认证机构(CerfificateAuthority,CA)把用户的公钥和其他标识信息进行绑定,实现用户身份认证。用户可以利用PKI所提供的安全服务,保证传输信息的必威体育官网网址性、完整性和不可否认性,从而实现安全的通信。
PKI的基础技术包括加密、数字签名、数据完整性机制、数字信封、双重数字签名等。PKI用公钥概念和技术实施,支持公开密钥的管理并提供真实性、必威体育官网网址性、完整性以及可追究性安全服务的具有普适性的安全基础设施。
完整的PKI系统必须具有权威认证机构(CA)、数字证书库、密钥备份及恢复系统、证书作废系统、应用程序接口(ApplicationProgrammingInterface,API)等基本构成部分,构建PKI也将围绕着这五大系统来着手构建。
一、PKI的定义及组成
1.认证机构(CA)
CA是PKI中的证书颁发机构,即数字证书的申请及签发机关,CA必须具备权威性的特征。负责数字证书的生成、发放和管理,通过证书将用户的公钥和其他标识信息绑定起来,可以确认证书持有人的身份。它是一个权威、可信任的、公正的第三方机构,类似于现实生活中的证书颁发部门,如房产证办理机构。
2.数字证书库
用于存储已签发的数字证书及公钥的集中存放地,用户可由此获得所需的其他用户的证书及公钥。是网络中的一种公开信息库,可供公众进行开放式查询。一般来说,公众进行查询的目的有两个,一个是信息想要得到与之通信实体的公钥;另一个是要确认通信对方的证书是否已经进入“黑名单”。为了提高数字证书的使用效率,通常将证书和证书撤销信息发布到一个数据库中进行访问。
3.密钥备份及恢复系统
如果用户丢失了用于解密数据的密钥,则数据将无法被解密,这将造成合法数据丢失。为避免这种情况,PKI提供备份与恢复密钥的机制。但须注意,密钥的备份与恢复必须由可信的机构来完成。并且,密钥备份与恢复只能针对解密密钥,签名私钥为确保其唯一性而不能够作备份。
一、PKI的定义及组成
4.证书作废系统
证书作废处理系统是PKI的一个必备的组件。与日常生活中的各种身份证件一样,证书有效期以内也可能需要作废,原因可能是密钥介质丢失或用户身份变更等。为实现这一点,PKI必须提供作废证书的一系列机制。
5.应用程序接口(API)
PKI的价值在于使用户能够方便地使用加密、数字签名等安全服务,因此一个完整的PKI必须提供良好的应用接口系统,使得各种各样的应用能够以安全、一致、可信的方式与PKI交互,确保安全网络环境的完整性和易用性。
通常来说,CA是证书的签发机构,它是PKI的核心。众所周知,构建密码服务系统的核心内容是如何实现密钥管理。公钥体制涉及到一对密钥(即私钥和公钥),私钥只由用户独立掌握,无须在网上传输,而公钥则是公开的,需要在网上传送,故公钥体制的密钥管理主要是针对公钥的管理问题,目前较好的解决方案是数字证书机制。
感谢您的观看
主讲崔升广
ThankYOU!
您可能关注的文档
- 56776-市场营销:理论、工具与方法---补充阅读材料(限认证教师下载).doc
- 64453-综合布线技术(项目式微课版)-教学大纲.docx
- 64453-综合布线技术(项目式微课版)-课程标准.docx
- 64453-综合布线技术(项目式微课版)-授课计划(60学时).docx
- 64541-网络互联技术项目教程(思科版)(微课版)-教学大纲.doc
- 64541-网络互联技术项目教程(思科版)(微课版)-授课计划(90学时).docx
- 64850-高级网络互联技术项目教程(华为版微课版)(第2版)-教学大纲.doc
- 64850-高级网络互联技术项目教程(华为版微课版)(第2版)-课程标准.docx
- 64996-Linux操作系统基础项目教程(CentOS8)(第2版)(微课版)-课程教学大纲.doc
- Animate核心应用案例教程(全彩慕课版)(Animate2020)教学大纲.doc
最近下载
- 顶管专项施工组织设计与对策.pdf
- 小学书法社团教学计划(共14篇).docx
- 企业管理咨询 时段四作业(第七-八章).docx VIP
- 《抗生素合理使用》课件.pptx VIP
- 肉牛养殖技术:肉牛体脂肪与肌肉的沉积规律.doc
- Haier海尔家用电热水器 FCD-JTHC40-III 使用说明书.PDF VIP
- NFPA 855-2023 Standard for the Installation of Stationary Energy Storage Systems 固定储能系统安装标准.pdf
- 0508-美容美发与造型(美容)专业国家技能人才培养工学一体化课程设置方案(试用).docx VIP
- 堆垛机维护保养手册.doc
- 《小狗的房子》教学设计4篇.docx
文档评论(0)