一、PKI公开密钥基础设施
PKI定义
PKI是一种遵循标准的利用公钥理论和技术建立的提供安全服务的基础设施。
PKI组成
证书机构CA、注册机构RA、证书发布库、密钥备份与恢复、证书撤销、PKI应用接口

证书发布库:CA颁发证书、证书撤销列表
密钥备份与恢复:只能针对加/解密密钥,而无法对签名密钥进行备份
PKI应用
- 认证服务:先验证证书的真伪,在验证身份的真伪
- 数据完整性服务(确认数据没有被修改过):先用杂凑算法,再用自己的私钥对杂凑值进行加密。
- 数据保密性服务:采用数字证书机制,发送方产生一个对称密钥,必用其加密数据。发送方用接收方的公钥加密对称密钥,就像装进信封里,接收方用自己的私钥解开之后,用对称密钥得到敏感数据。
- 不可否认服务:从技术上保证实体对其行为的认可。
- 公证服务:证明数据的有效性和正确性。
PKI的数字信封机制
- 发送方先产生一个对称密钥,并用该对称密钥加密
- 发送方还用接收方的公钥加密对称密钥
- 把加密的对称密钥和被加密的敏感数据一起传送给接收方
- 接收方用自己私钥拆开“数字信封”得到对称密钥
- 接收方用对称密钥解密敏感数据
二、数字证书
数字证书是一个用户的身份与其所持有的公钥
PKI与数字证书的安全技术解析

最低0.47元/天 解锁文章
2865

被折叠的 条评论
为什么被折叠?



