密钥管理服务
密钥管理服务是对密钥生成、注册、认证、注销、分发、安装、存储、归档、撤销、派生以及销毁等服务的管理和使用。
这些服务可以是密钥管理系统的一部分,也可以由其他服务提供者提供。根据服务种类,服务提供者应满足一定的由所有相关实体信任的最小安全要求(如安全交换)。
图一、密钥生存周期
转换 | 服务 | 注释 |
---|---|---|
生成 | 密钥生成 | 必选 |
密钥派生 | 可选 | |
密钥注册 | 可选(在此处或激活时完成) | |
密钥证书生成 | 可选 | |
密钥分发 | 可选 | |
密钥存储 | 可选 | |
激活 | 密钥证书生成 | 可选 |
密钥分发 | 可选 | |
密钥派生 | 可选 | |
密钥安装 | 必选 | |
密钥存储 | 可选 | |
密钥注册 | 可选(在此处或生成时完成) | |
释放 | 密钥存储 | 可选 |
密钥归档 | 可选(在此处或销毁时完成) | |
密钥撤销 | 可选 | |
再激活 | 密钥证书生成 | 可选 |
密钥分发 | 可选 | |
密钥派生 | 可选 | |
密钥安装 | 必选 | |
密钥存储 | 可选 | |
销毁 | 密钥注销 | 必选,如已注册 |
密钥销毁 | 必选 | |
密钥归档 | 可选(在此处或释放时完成) |