PKI简介
公开密钥基础建设(英语:Public Key Infrastructure,缩写:PKI),又称公开密钥基础架构、公钥基础建设、公钥基础设施、公开密码匙基础建设或公钥基础架构,是一组由硬件、软件、参与者、管理政策与流程组成的基础架构,其目的在于创造、管理、分配、使用、存储以及撤销数字证书。
概念
对称加密
- 特点:加解密使用相同密钥,加解密过程速度快
- 算法:DES、3DES、AES
非对称加密
- 特点:加解密各用密钥对其中之一,密钥对公开的部分为公钥,所有人都可以获取,另一个作为私钥,不公开
- 使用:公钥加&密私钥解密用于传输数据,私钥加密公钥解密用于做校验
- 算法:RSA、ECC(椭圆加密算法)
PKI解决的问题
问题一:网络环境下,用户A、B想互相通信,不希望通信内容被第三方知道
方案:使用对称加密方式保护数据
- 用户A在向B发送数据前,将内容使用对称加密方式加密(私密性)
- 用户B接收数据后,使用相同的密钥解密数据

问题二:用户A怎么将密钥告知B?怎么保证第三方不会从网络中获取到这个密钥?
方案:使用非对称加密方式保护密钥传输
- 用户A使用B的公钥加密数据密钥,与加密后的通信内容一块发送给B
- 用户B向使用

PKI(公开密钥基础设施)是一套用于创建、管理和分发数字证书的架构,确保网络通信的安全。它结合对称加密和非对称加密技术,解决了密钥安全传输和身份验证的问题。通过引入CA(证书权威机构)签发证书,确保公钥的可信性,防止中间人攻击。通信双方使用证书进行身份验证和数据加密,提供不可抵赖性。
最低0.47元/天 解锁文章
789

被折叠的 条评论
为什么被折叠?



