问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

详细描述PKI/PMI体系,并用例子说明

发布网友 发布时间:2022-04-29 19:29

我来回答

1个回答

热心网友 时间:2022-06-21 03:10

PKI 技术

PKI(Public Key Infrastructure)。是基于公开密钥理论和技术建立起来的安全体系,是提供信息安全服务具有普遍性的安全基础设施。该体系在统一的安全认证标准和规范基础上提供了在线身份认证,是CA认证、数字证书、数字签名以及相关的安全应用组件的集合。PKI的核心是解决信息网络空间中的信任问题,确定信息网络、信息空间中各种经济、军事、和管理行为行为主体(包括组织和个人)身份的唯一性、真实性和合法性。是解决网上身份认证、信息完整性和抗抵赖等安全问题的技术保障体系。管理PKI的机构即为CA中心。

作为一个安全基础设施的全功能的PKI由一系列组件和服务构成:

1. 证书机构

2. 证书库

3. 证书撤消

4. 密钥备份和恢复

5. 自动密钥更新

6. 密钥文档管理

7. 交差认证

8. 支持不可否认

9. 时间戳

10. 客户端软件

而我们利用PKI技术能提供给您的是:数字的保密性 - 加密

数据的完整性 - 数字签名

身份鉴别 - 数字签名和证书

不可否认性 - 数字签名和证书

什么是数字证书?

数字证书就是网络通讯中标志通讯各方身份信息的一系列数据,其作用类似于现实生活中的身份证。

它是由一个权威机构发行的,人们可以在交往中用它来识别对方的身份。

最简单的证书包含一个公开密钥、名称以及证书授权中心的数字签名。一般情况下证书中还包括密钥的有效时间,发证机关(证书授权中心)的名称,该证书的序列号等信息,证书的格式遵循ITUT X.509国际标准。

一个标准的X.509数字证书包含以下一些内容:

证书的版本信息;

证书的序列号,每个证书都有一个唯一的证书序列号;

证书所使用的签名算法;

证书的发行机构名称,命名规则一般采用X.500格式;

证书的有效期,现在通用的证书一般采用UTC时间格式,它的计时范围为1950-2049;

证书所有人的名称,命名规则一般采用X.500格式;

证书所有人的公开密钥;

证书发行者对证书的签名。

使用数字证书,通过运用对称和非对称密码*等密码技术建立起一套严密的身份认证系统,从而保证:信息除发送方和接收方外不被其它人窃取;信息在传输过程中不被篡改;发送方能够通过数字证书来确认接收方的身份;发送方对于自己的信息不能抵赖。

加密技术

由于数据在传输过程中有可能遭到侵犯者的窃听而失去保密信息,加密技术是电子商务采取的主要保密安全措施,是最常用的保密安全手段。加密技术也就是利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。

加密包括两个元素:算法和密钥。一个加密算法是将普通的文本(或者可以理解的信息)与一窜数字(密钥)的结合,产生不可理解的密文的步骤。密钥和算法对加密同等重要。密钥是用来对数据进行编码和解码的一种算法。在安全保密中,可通过适当的密钥加密技术和管理机制,来保证网络的信息通讯安全。密钥加密技术的密码*分为对称密钥*和非对称密钥*两种。

相应地,对数据加密的技术分为两类,即对称加密(私人密钥加密)和非对称加密(公开密钥加密)。对称加密以数据加密标准(DNS,Data Encryption Standard)算法为典型代表,非对称加密通常以RSA(Rivest ShamirAd1eman)算法为代表。对称加密的加密密钥和解密密钥相同,而非对称加密的加密密钥和解密密钥不同,加密密钥可以公开而解密密钥需要保密。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
谢林港镇区位优势 谢林港镇基本介绍 轩辕剑外传穹之扉黑屏解决办法-搜狗输入法 请问轩辕剑外传穹之扉Setup在运行过程中游戏经常停止工作怎么办?_百度... 轩辕剑外传穹之扉黑屏打不开玩不了怎么办 各种问题解决办法_百度... 旧护照丢了,新护照上没有出入境记录怎样才能办理多次往返 我护照丢了怎么办理?只有出境没入境记录无法办理? 除数是两位数的除法有哪些? 网贷催收电话不接会怎样 一个淘宝钻号多少钱 用Xmanage 出现乱码怎么办 CMllTlD2014CP2909是小米什么型号手机 小米3807多少钱现在 2014cp3807小米的usb调试器在哪里啊 ?各路大神帮帮忙! 小米2014cp3807怎样刷机 cmiit小米2014cp3807 小米2014cp3807是什么功能支持联通3g吗? 小米2014cp3808是什么版本 小米2014cp3807是什么功能支持联通3g网络吗 小米4手机 Cmiitid:2014cp3807 是不是假的?手机总是发热, 小米手机2014cp3807 我想请问一下,CMITID2014CP3807这是小米哪一款手机? 小米2014cp3807价钱 小米cp3807手机有指纹设置吗? 小米2014CP3807是什么型号 ps4能用4T的外接硬盘吗 黄山的旅游攻略有吗? 有没有可以修改微信己发出去的内容软件? 如何用移动硬盘连接ps4 PS4在接硬盘怎么设置 pmi系统可以脱离pki系统单独运行吗 pki是什么意思? 为啥1999元和小米价格都一样 也是1.5匹,小米却是1级能效? "PMI是PKI的一种,都是基础设施"这句话是正确的吗 我想问问这些计算机名词的解释 华为手机坏了至少要多少钱才可以换 《猫和老鼠》中的汤姆猫总是抓不住杰瑞鼠,这是为什么? 假如你是汤姆猫,你会怎样来抓杰瑞鼠? 《猫和老鼠》汤姆捉鼠冠军是哪一集? 汤姆猫发现杰尼鼠在他前方20米的地方,立即去追。杰尼鼠此时也发现了汤姆猫,马上就跑。猫每秒跑7米,用 《猫和老鼠》游戏中鼠狡诈无比,汤姆猫怎么能快速抓住老鼠? 汤姆猫抓的那只老鼠叫什么? 为什么汤姆猫总是抓不到杰瑞鼠? 求英文翻译:讲述的是汤姆猫总是想抓杰瑞鼠的故事,这部动画已经有很长的历史了 猫和老鼠这款游戏很看细节,如何用汤姆快速抓住老鼠? 猫和老鼠中汤姆猫可以使用长手臂,你是如何运用长手臂来捕获老鼠的? 《猫和老鼠》为什么不叫猫捉老鼠? 请问防辐射服可以洗吗,不知道怎么洗? 防辐射服可以洗吗?怎么洗呢? 防辐射的衣服能洗嘛?怎么洗呢?