公开密钥基础设施pki
pki(piblic key infrustructure)是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和数字签名等密码服务及所必须的密钥和证书管理体系。
始于20世纪70年代中期
完整的pki系统必须具有
权威认证机关(ca)
数字证书库
密钥备份及恢复系统
证书作废系统
应用接口
构建pki也将围绕着这五大系统来着手构建。
pki的基本组成
认证机关(ca):即数字证书的申请及签发机关,ca必须具备权威性的特征;
数字证书库:用于存储已签发的数字证书及公钥,用户可由此获得所需的其他用户的证书及公钥;
密钥备份及恢复系统:如果用户丢失了用于解密数据的密钥,则数据将无法被解密,这将造成合法数据丢失。为避免这种情况的,pki提供备份与恢复密钥的机制。但须注意,密钥的备份与恢复必须由可信的机构来完成。并且,密钥备份与恢复只能针对解密密钥,签名私钥为确保其唯一性而不能够作备份。
证书作废系统:证书作废处理系统是pki的一个必备的组件。与日常生活中的各种身份证件一样,证书有效期以内也可能需要作废,原因可能是密钥介质丢失或用户身份变更等。为实现这一点,pki必须提供作废证书的一系列机制。
应用接口:pki的价值在于使用户能够方便地使用加密、数字签名等安全服务,因此一个完整的pki必须提供良好的应用接口系统,使得各种各样的应用能够以安全、一致、可信的方式与pki交互,确保安全网络环境的完整性和易用性。
电工知识—SIMATIC S7-1500 PLC定时器—脉冲和扩展脉冲时间定时器
“物联网+驾培生态”的新风口 超级教练路考仪智能硬件抢滩
小米5S:骁龙821+64G+1200万,居然只要1799!
全新MIUI 12.5正式亮相
iPhone 4/4S的专用极化滤镜 - Trygger
公开密钥基础设施PKI
支付宝推共享充电宝新服务 可一键暂停计费
稳压器有什么作用_稳压器原理介绍
python编写脚本方法
LITEALUM中铝压接的功能特性与应用
机器人流程自动化为什么是应该优先考虑的事情
奔驰A200都市型上手体验评测
反激式开关电源电路结构图及工作原理
linux虚拟机怎么运行代码
360N5:骁龙653+6GB, 同样价格, 性价比完爆红米Note4高配版
新能源汽车涨势迅猛,1-5月累计产销32.8万辆
集创创亿新里程 ICN2026累计出货量超亿颗
物联网及智能家居和可穿戴应用的相关性
AI芯片 CPU+xPU的异构方案全面解析
5G发展预测,网络将重回有线行业本源