Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 安全知识 > 什么是PKI?PKI的基本组成是什么?
【标  题】:什么是PKI?PKI的基本组成是什么?
【关键字】:PKI,PKI
【来  源】:http://blog.chinaunix.net/article.php?articleId=30655&blogId=7487

什么是PKI?PKI的基本组成是什么?

Your Ad Here PKI(Public Key Infrastructure )即"公开密钥体系",是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系,简单来说,PKI就是利用公钥理论和技术建立的提供安全服务的基础设施。PKI技术是信息安全技术的核心,也是电子商务的关键和基础技术。

PKI的基础技术包括加密、数字签名、数据完整性机制、数字信封、双重数字签名等。

PKI的基本组成

完整的PKI系统必须具有权威认证机构(CA)、数字证书库、密钥备份及恢复系统、证书作废系统、应用接口(API)等基本构成部分,构建PKI也将围绕着这五大系统来着手构建。

认证机构(CA):即数字证书的申请及签发机关,CA必须具备权威性的特征;

数字证书库:用于存储已签发的数字证书及公钥,用户可由此获得所需的其他用户的证书及公钥;

密钥备份及恢复系统:如果用户丢失了用于解密数据的密钥,则数据将无法被解密,这将造成合法数据丢失。为避免这种情况,PKI提供备份与恢复密钥的机制。但须注意,密钥的备份与恢复必须由可信的机构来完成。并且,密钥备份与恢复只能针对解密密钥,签名私钥为确保其唯一性而不能够作备份。

证书作废系统:证书作废处理系统是PKI的一个必备的组件。与日常生活中的各种身份证件一样,证书有效期以内也可能需要作废,原因可能是密钥介质丢失或用户身份变更等。为实现这一点,PKI必须提供作废证书的一系列机制。

应用接口(API):PKI的价值在于使用户能够方便地使用加密、数字签名等安全服务,因此一个完整的PKI必须提供良好的应用接口系统,使得各种各样的应用能够以安全、一致、可信的方式与PKI交互,确保安全网络环境的完整性和易用性。

通常来说,CA是证书的签发机构,它是PKI的核心。众所周知,构建密码服务系统的核心内容是如何实现密钥管理。公钥体制涉及到一对密钥(即私钥和公钥),私钥只由用户独立掌握,无须在网上传输,而公钥则是公开的,需要在网上传送,故公钥体制的密钥管理主要是针对公钥的管理问题,目前较好的解决方案是数字证书机制。

什么是HASH函数,信息摘要(Message Digest)和MD2,MD4,MD5?:【上一篇】
什么是非对称加密技术:【下一篇】
【相关文章】
  • 利用PHPKit 1.6.1注入漏洞
  • 兰陵弹出广告克星(LLpopupkill) V1.0
  • IEPopupKiller V1.21 算法分析(1)
  • IEPopupKiller V1.21 算法分析(2)
  • IEPopupKiller 1.2破解手记--算法分析(1)
  • IEPopupKiller 1.2破解手记--算法分析(2)
  • IEPopupKiller 1.2破解手记--算法分析(3)
  • 【随机文章】
  • #Pragma 指令详解
  • 在VB中使用API函数(Windows一些特别之处)
  • Linux 指令篇:使用者管理--su
  • 4.3 Authorware 等待图标
  • 理论上实现真正意义的无限级别菜单
  • ATL Virtual Functions and ATL_NO_VTABLE
  • 股票报价的WebService之一
  • J2EE学习经验:JSP学习总结
  • 跳槽 程序员需要注意的十大要点
  • X windows系统使用指南(十一)
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.