密码学与隐写术:信息安全的双重保障
1. 公钥基础设施(PKI)的证书管理
在公钥基础设施(PKI)中,证书的管理至关重要。当你丢失了存储私钥的智能卡或笔记本电脑时,证书会被撤销,并列入证书撤销列表(CRL),以确保其不再被使用。
除了撤销证书,还有“暂停”状态。与撤销不同,暂停状态是可逆的。当证书被暂停时,它的作用与撤销证书相同,即在任何情况下都不再有效。例如,如果丢失私钥的人找回了私钥,并且确定其未被泄露,那么证书可以从暂停状态恢复。
建议在管理 PKI 系统时,优先考虑暂停证书,若在特定时间内无法确定是否存在泄露风险,再进行撤销操作。一旦进行撤销,原密钥将不能再使用,需要颁发新的密钥。
CRL 由 CA 所有者按计划生成、更新和发布。除了定期更新,在出现紧急情况时也可手动更新。通常,CRL 每天更新一次,以确保客户端能获取最新信息。在 CRL 的有效期内,任何支持 PKI 的应用程序在接受证书前都可查询它。被列入 CRL 的密钥序列号会在多个更新周期内显示,直至证书正常过期。
2. 安全套接层(SSL)的工作流程
SSL 技术保障了许多在线交易的信息安全,广泛应用于网络邮件、购物、银行、医疗等领域。其工作流程可分为以下几个步骤:
1. 请求 :客户端向服务器请求会话。
2. 响应 :服务器发送数字证书和公钥给客户端。
3. 协商 :服务器和客户端协商加密级别。
4. 加密 :双方达成加密级别共识后,客户端生成会话密钥,加密
超级会员免费看
订阅专栏 解锁全文
26

被折叠的 条评论
为什么被折叠?



