国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

PKI/CA 技術的介紹
2006-02-16   

PKI 就是 Public Key Infrastructure 的縮寫,翻譯過來就是公開密鑰基礎設施。它是利用公開密鑰技術所構建的,解決網絡安全問題的,普遍適用的一種基礎設施。美國政府的一個報告中把 PKI 定義為全面解決安全問題的基礎結構,從而大大擴展了 PKI 的概念。而我們認為,采用了公開密鑰技術的基礎設施就可以稱為 PKI 。公開密鑰技術也就是利用非對稱算法的技術。說 PKI 是基礎設施,就意味著它對信息網絡的重要。將 PKI 在網絡信息空間的地位與電力基礎設施在工業生活中的地位進行類比非常確切。電力系統,通過伸到用戶的標準插座為用戶提供能源。 PKI 通過延伸到用戶本地的接口,為各種應用提供安全的服務,如認證、身份識別、數字簽名、加密等。從概念上講,如果離開使用 PKI 的應用系統, PKI 本身沒有任何實際的用處,正如電力系統離開電器設備也沒有用一樣。有了 PKI ,安全應用程序的開發者不用再關心那些復雜的數學運算和模型,而直接按照標準使用一種插座(接口)。用戶也不用關心如何進行對方的身份鑒別而可以直接使用標準的插座,正如在電力基礎設施上使用電吹風一樣。

PKI 中最基本的元素就是數字證書。所有安全的操作主要通過證書來實現。 PKI 的硬設備還包括簽置這些證書的證書機構 (CA) ,登記和批準證書簽置的登記機構 (RA) ,以及存儲和發布這些證書的電子目錄。 PKI 中還包括證書策略,證書路徑以及證書的使用者。所有這些都是 PKI 的基本元素。許多這樣的基本元素有機地結合在一起就構成了 PKI 。

PKI 到底是什么,通過類比可以讓我們有更好的理解。

首先看看產出。電力基礎設施提供能源, PKI 提供網絡安全服務。能源可以用于許多需要能源的設備,而安全服務可以為其他需要安全的應用提供保障。 PKI 可以提供的安全服務包括保密、完整、真實和不可否認。服務原理也是一個基礎設施的重要特征,電力系統通過輸送電子(電壓)提供電能, PKI 通過傳播數字證書保證安全。數字證書是一段數字,該數字說明了一個身份,是由 CA 通過數字簽名獲得的。任何人無法修改它,因為任何人都不能假冒 CA 但卻可以驗證數字證書是否正確。數字證書是可以公開的。數字證書在分發過程中沒有被篡改的問題。這一點,在討論 PKI 的安全時必須清楚。正是由于數字證書的不可修改,才使得 PKI 的管理和維護變得簡單可行。

通過其組成我們從另一個側面理解 PKI 。電力系統包括各種發電廠,連接電纜,并網控制設備,變電站,用電接口(如插座)等, PKI 包括 CA (證書機構), RA (登記機構),資料庫,客戶接口等。 CA 是簽發證書的場所, RA 是登記的場所,資料庫是管理證書的地方,客戶接口是提供服務的標準接口。

系統結構也能表達一個基礎設施的特征。一個發電機加兩根電線可能不是電力基礎結構,甚至連電力基礎結構中的部件都不是。同樣,一個 CA 和幾個用戶也不能算是 PKI 。一個不滿足一定規范的 CA 可能都不能稱為 PKI 的部件。 PKI 的部件的重要特點就是能夠互操作。而互操作規范就是一種評判一個設備是否為 PKI 部件的一個標準。 PKI 應該是由多個可以互操作的 CA 、 RA 、資料庫和眾多接口組成的大的系統。

PKI 是目前唯一的能夠基本全面解決安全問題的可能的方案。 PKI 通過電子證書以及管理這些電子證書的一整套設施,維持網絡世界的秩序;通過提供一系列的安全服務,為網絡電子商務、電子政務提供有力的安全保障。各國政府和許多民間機構都在紛紛研究和開發 PKI 產品,以望走在信息安全的前列。 PKI 同時是一個安全產品,可以成為對網絡社會進行管理和維護的重要手段。誰擁有這項技術,誰就可能擁有對整個網絡的控制權。 PKI 中最重要的設備就是 CA 。 CA 不僅是發放證書的機構,同時它也可以擁有密鑰恢復能力。

控制 CA 和 CA 技術就非常關鍵。從國家安全的角度來說,“統一領導、集中管理、定點研制、專控經營、滿足使用”就非常有意義。我們必須擁有自己的 CA 極其外圍軟件的自主的知識產權,擁有自己的,別人無法替代的位置。

為保證用戶之間在網上傳遞信息的安全性、真實性、可靠性、完整性和不可抵賴性,不僅需要對用戶的身份真實性進行驗證,也需要有一個具有權威性、公正性、唯一性的機構,負責向電子商務的各個主體頒發并管理符合國內、國際安全電子交易協議標準的電子商務安全證書 , CA 體系應醞而生。

CA 機構,又稱為證書授證 (Certificate Authority) 中心,是一個負責發放和管理數字證書的權威機構 , 它作為電子商務交易中受信任的第三方,承擔公鑰體系中公鑰的合法性檢驗的責任。 CA 中心為每個使用公開密鑰的用戶發放一個數字證書,以實現公鑰的分發并證明其合法性。數字證書是一個經證書授權中心數字簽名的包含公開密鑰擁有者信息以及公開密鑰的文件 , 作用是證明證書中列出的用戶合法擁有證書中列出的公開密鑰。 CA 機構的數字簽名使得攻擊者不能偽造和篡改證書。在 SET 交易中, CA 不僅對持卡人、商戶發放證書,還要對獲款的銀行、網關發放證書。它負責產生、分配并管理所有參與網上交易的個體所需的數字證書,因此是安全電子交易的核心環節。

電子商務 CA 體系包括兩大部分,即符合 SET 標準的 SET CA 認證體系和其他基于 X.509 的 CA 認證體系。

對于一個大型的應用環境,認證中心往往采用一種多層次的分級結構,各級的認證中心類似于各級行政機關,上級認證中心負責簽發和管理下級認證中心的證書,最下一級的認證中心直接面向最終用戶。

認證中心主要有以下五種功能:

•  證書的頒發

中心接收、驗證用戶 ( 包括下級認證中心和最終用戶 ) 的數字證書的申請,將申請的內容進行備案,并根據申請的內容確定是否受理該數字證書申請。如果中心接受該數字證書申請,則進一步確定給用戶頒發何種類型的證書。新證書用認證中心的私鑰簽名以后,發送到目錄服務器供用戶下載和查詢。為了保證消息的完整性,返回給用戶的所有應答信息都要使用認證中心的簽名。

•  證書的更新

認證中心可以定期更新所有用戶的證書,或者根據用戶的請求來更新用戶的證書。

•  證書的查詢

證書的查詢可以分為兩類,其一是證書申請的查詢,認證中心根據用戶的查詢請求返回當前用戶證書申請的處理過程;其二是用戶證書的查詢,這類查詢由目錄服務器來完成,目錄服務器根據用戶的請求返回適當的證書。
(4) 證書的作廢

當用戶的私鑰由于泄密等原因造成用戶證書需要申請作廢時,用戶需要向認證中心提出證書作廢的請求,認證中心根據用戶的請求確定是否將該證書作廢。另外一種證書作廢的情況是證書已經過了有效期,認證中心自動將該證書作廢。認證中心通過維護證書作廢列表 (Certificate Revocation List,CRL) 來完成上述功能。

•  證書的歸檔

證書具有一定的有效期,證書過了有效期之后就將作廢,但是我們不能將作廢的證書簡單地丟棄,因為有時我們可能需要驗證以前的某個交易過程中產生的數字簽名,這時我們就需要查詢作廢的證書。基于此類考慮,認證中心還應當具備管理作廢證書和作廢私鑰的功能。總的說來,基于認證中心的安全方案應該很好地解決網上用戶身份認證和信息安全傳輸問題。

(責任編輯:zhaohb)

熱詞搜索:

上一篇:即時通訊常見安全問題
下一篇:IM、IRC用戶應當警惕社會工程學攻擊

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
洋洋成人永久网站入口| 国内精品视频666| 久久精品国产99久久6| 欧美一区二区免费视频| 激情综合色综合久久综合| 精品久久久久久久人人人人传媒 | 国产精品一区二区91| 国产拍揄自揄精品视频麻豆| 不卡一区二区三区四区| 亚洲国产sm捆绑调教视频| 欧美精品一区二区三区久久久| 成人av电影在线观看| 婷婷一区二区三区| 精品国产乱码久久久久久免费 | 在线免费不卡电影| 午夜不卡av在线| 国产色产综合色产在线视频| 在线亚洲一区二区| 国产主播一区二区| 亚洲综合在线视频| 国产精品另类一区| 91精品国产综合久久精品| 国精品**一区二区三区在线蜜桃| 亚洲黄色录像片| 国产亚洲精品7777| 欧美日韩精品久久久| 成人激情免费视频| 久久精品99国产精品| 亚洲码国产岛国毛片在线| 久久五月婷婷丁香社区| 欧美日韩成人一区二区| 91在线观看下载| 国产一区二区三区四区在线观看| 亚洲欧美日韩国产一区二区三区| www激情久久| 欧美一级一级性生活免费录像| 99久久国产综合精品麻豆| 国产精品69久久久久水密桃 | 亚洲国产视频a| 亚洲欧洲一区二区三区| 精品国产一二三| 在线播放中文一区| 在线观看91视频| 91网站在线播放| 成人91在线观看| 成人av免费网站| a美女胸又www黄视频久久| 国产一区二区三区| 国产盗摄视频一区二区三区| 美国十次综合导航| 另类小说综合欧美亚洲| 午夜a成v人精品| 蜜桃视频一区二区| 久久精品国产亚洲a| 美女脱光内衣内裤视频久久影院| 午夜成人免费电影| 另类人妖一区二区av| 蜜臀av一区二区| 精品一区二区成人精品| 国产一区二区三区美女| 国产精品一级黄| 成人美女视频在线观看18| 欧美精品自拍偷拍动漫精品| 欧美日韩日日摸| 欧美一区二区三区啪啪| 日韩欧美一区二区视频| www成人在线观看| 国产精品每日更新在线播放网址| 国产精品视频你懂的| 国产精品久99| 亚洲精品亚洲人成人网在线播放| 亚洲综合激情另类小说区| 五月婷婷激情综合| 国产综合色精品一区二区三区| 大桥未久av一区二区三区中文| 不卡欧美aaaaa| 欧美视频在线不卡| 日韩免费观看2025年上映的电影| 久久精品男人的天堂| 有坂深雪av一区二区精品| 亚洲444eee在线观看| 美洲天堂一区二卡三卡四卡视频| 国产很黄免费观看久久| 在线视频国内自拍亚洲视频| 欧美精品第一页| 中文文精品字幕一区二区| 亚洲成人免费观看| 国产精品白丝jk黑袜喷水| 欧美色欧美亚洲另类二区| 亚洲精品一线二线三线| 亚洲综合一二三区| 国产乱淫av一区二区三区| 99久久国产综合精品麻豆| 欧美成人一区二区三区| 亚洲日本va午夜在线影院| 偷拍一区二区三区四区| 成人污污视频在线观看| 日韩视频123| 亚洲一区二区三区激情| 国产成人高清在线| 制服丝袜国产精品| 亚洲欧美日韩国产成人精品影院| 国产一区视频在线看| 欧美日韩一级黄| 国产精品福利av| 国产成人欧美日韩在线电影| 制服丝袜日韩国产| 亚洲一区二区综合| 91在线免费视频观看| 国产欧美中文在线| 国产酒店精品激情| 欧美电视剧免费观看| 粉嫩高潮美女一区二区三区| 欧美高清视频不卡网| 亚洲精品视频一区| 99久久综合精品| 国产精品国产三级国产aⅴ中文| 九九久久精品视频| 欧美一区二区三区免费在线看 | 成人免费在线视频| 国产精品一区二区无线| 日韩欧美久久久| 日本不卡免费在线视频| 欧美日韩国产高清一区二区| 亚洲女同一区二区| 一本一道久久a久久精品| 国产精品久久久久婷婷二区次| 国产福利91精品| 国产精品久久免费看| 成人激情小说网站| 国产午夜精品一区二区三区视频| 狠狠狠色丁香婷婷综合激情| 久久综合九色综合久久久精品综合| 蜜臀国产一区二区三区在线播放| 日韩欧美综合一区| 狠狠色丁香九九婷婷综合五月| 久久香蕉国产线看观看99| 国产成人在线电影| 国产精品国产三级国产有无不卡 | 精品国产乱码久久久久久闺蜜| 蜜桃av一区二区| 久久久久久亚洲综合影院红桃| 国产99久久久久| 国产精品美女久久久久久久久| 99re66热这里只有精品3直播| 亚洲免费观看在线观看| 欧美日韩久久久一区| 捆绑紧缚一区二区三区视频| 久久一夜天堂av一区二区三区| 国产999精品久久| 亚洲乱码国产乱码精品精小说| 欧美日韩一区二区三区不卡 | 日本黄色一区二区| 日韩不卡一区二区三区| 久久一日本道色综合| av在线不卡电影| 午夜av电影一区| 国产亚洲女人久久久久毛片| 色综合久久久久综合体桃花网| 日韩制服丝袜av| 国产精品美女久久久久aⅴ| 欧美三级电影网| 国产精品一区二区在线观看网站| 亚洲免费观看高清完整版在线观看熊| 欧美日韩国产综合一区二区三区| 国产美女在线观看一区| 亚洲综合色区另类av| www激情久久| 欧美视频一区二区| 国产一区二区三区在线观看免费| 亚洲综合久久久久| 欧美国产日本韩| 日韩精品一区二区三区swag| 色婷婷久久一区二区三区麻豆| 久久不见久久见免费视频1| 亚洲女人小视频在线观看| 精品久久国产字幕高潮| 91成人免费在线| 成人激情文学综合网| 国产综合成人久久大片91| 亚洲成人你懂的| 麻豆国产精品视频| 一区二区三区高清| 国产精品国产三级国产专播品爱网| 日韩女优av电影| 欧美色综合久久| 97精品久久久久中文字幕| 国产专区综合网| 精品亚洲aⅴ乱码一区二区三区| 一区二区三区免费| 国产精品电影院| 国产精品丝袜久久久久久app| 日韩亚洲欧美中文三级| 欧美日韩精品一区视频| 欧美午夜影院一区| 一本一道综合狠狠老| 91女人视频在线观看| 成人免费黄色在线| 国产成人超碰人人澡人人澡| 精品亚洲国产成人av制服丝袜|