网络空间安全 渗透攻防9(PKI)

本文介绍了PKI(公钥基础设施)的名称、作用及其组成,包括公钥加密技术、数字证书、CA和RA的角色。此外,详细阐述了信息安全的三个要素,并列举了PKI在SSL/HTTPS、IPsecVPN等IT领域的应用。讲解了对称加密算法(如DES, AES)和非对称加密算法(RSA, DH),以及哈希算法在数字签名中的使用。最后,涉及了CA与RA在证书签发过程中的分工与验证流程。

第十五章 PKI

1.PKI名称,作用及组成

名称:Public Key Infrastructure 公钥基础设施

作用:通过加密技术和数字签名保证信息的安全

组成:公钥加密技术,数字证书,CA,RA

2.信息安全三要素

机密性

完整性

身份验证/操作的不可否认性

3.用到PKI的IT领域

1)SSL/HTTPS

2)IPsecVPN

3)部分远程访问VPN

4.公钥加密技术

作用:实现对信息加密,数字签名等安全保障

加密算法:

1)对称加密算法

      加解密的密钥一致

        DES 3        DES         AES 

x+5=y(对称加密算法)

x是原数据/原文

y是密文

5是密钥

2)非对称加密算法

       通信双方各自产生需要一对公私钥 

        双方各自交换公钥

        公钥和私钥为互相加密关系

        公私钥不可互相逆推

        RSA  &nbs

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Shany-Ming

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值