永发信息网

简述PKI的目的、组成和功能

答案:3  悬赏:70  手机版
解决时间 2021-11-19 08:28
简述PKI的目的、组成和功能
最佳答案
PKI是一种新的安全技术,它由公开密钥密码技术、数字证书、证书发放机构(CA)和关于公开密钥的安全策略等基本成分共同组成的。PKI是利用公钥技术实现电子商务安全的一种体系,是一种基础设施,网络通讯、网上交易是利用它来保证安全的。从某种意义上讲,PKI包含了安全认证系统,即安全认证系统-CA/RA系统是PKI不可缺的组成部分。
  PKI(Public Key Infrastructure)公钥基础设施是提供公钥加密和数字签名服务的系统或平台,目的是为了管理密钥和证书。一个机构通过采用PKI框架管理密钥和证书可以建立一个安全的网络环境。PKI主要包括四个部分:X.509格式的证书(X.509 V3)和证书废止列表CRL(X.509 V2);CA/RA操作协议;CA管理协议;CA政策制定。一个典型、完整、有效的PKI应用系统至少应具有以下部分;
. 认证中心CA CA是PKI的核心,CA负责管理PKI结构下的所有用户(包括各种应用程序)的证书,把用户的公钥和用户的其他信息捆绑在一起,在网上验证用户的身份,CA还要负责用户证书的黑名单登记和黑名单发布,后面有CA的详细描述。
. X.500目录服务器 X.500目录服务器用于发布用户的证书和黑名单信息,用户可通过标准的LDAP协议查询自己或其他人的证书和下载黑名单信息。
. 具有高强度密码算法(SSL)的安全WWW服务器 出口到中国的WWW服务器,如微软的IIS、Netscape的WWW服务器等,受出口限制,其RSA算法的模长最高为512位,对称算法为40位,不能满足对安全性要求很高的场合,为解决这一问题,采用了山东大学网络信息安全研究所开发的具有自主版权的SSL安全模块,在SSL安全模块中使用了自主开发的SJY系列密码设备,并且把SSL模块集成在Apache WWW服务器中,Apache WWW服务器在WWW服务器市场中占有百分之50以上的份额,其可移植性和稳定性很高。
. Web(安全通信平台) Web有Web Client端和Web Server端两部分,分别安装在客户端和服务器端,通过具有高强度密码算法的SSL协议保证客户端和服务器端数据的机密性、完整性、身份验证。
. 自开发安全应用系统 自开发安全应用系统是指各行业自开发的各种具体应用系统,例如银行、证券的应用系统等。
  完整的PKI包括认证政策的制定(包括遵循的技术标准、各CA之间的上下级或同级关系、安全策略、安全程度、服务对象、管理原则和框架等)、认证规则、运作制度的制定、所涉及的各方法律关系内容以及技术的实现。
全部回答
PKI就是公钥基础结构,是通过使用公钥技术和数字证书来确保安全并验证证书持有身份的一种体系。由公钥技术、数字证书和CA(颁发机构)及RA(注册机构)组成。作用包括身份验证、保证数据完整与机密性及确保其他用户不能冒充身份。
PKI(Public Key Infrastructure ) 即"公钥基础设施",是一种遵循既定标准的密钥管理平台,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系,简单来说,PKI就是利用公钥理论和技术建立的提供安全服务的基础设施。PKI技术是信息安全技术的核心,也是电子商务的关键和基础技术。
  PKI的基础技术包括加密、数字签名、数据完整性机制、数字信封、双重数字签名等。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
派出所能给开申请核发新的户口本吗
家庭年均收入为多少算是贫困
远华汽贸(济源)地址在什么地方,我要处理点事
联想笔记本电脑E420 现在搜不到无线网,怎么
中国移动流量转赠业务怎么取消!??急~
3.25×9.8+67.5×0.98简便计算
以下现象中,哪一项涉及到了感觉适应现象
世界杯足彩半全场胜平负
存款准备金率VS公开市场操作
国内一个鬼片鬼能吃鬼的男主窒息可以下地狱的
宝雅电动汽车(济源)地址在什么地方,我要处理
家用电表内部接线图
中秋节(八月十五)高速免费吗
数控切割机编程直条大小头,怎么编?
强迫症 亵渎 怎么办
推荐资讯
两个日本的小姑娘,与日本的两个小姑娘有什么
从3月6日正式开学到6月30日学期结束放假这学
王利防火门可以防盗吗
谁有re从零开始的异世界生活的图片啊
武隆什么地方好玩
的用古代怎么说
如何聪明地去做金钱的支配者
战地1美版的光碟有中文吗
延寿县水务局地址在什么地方,想过去办事
默默的挥手又是一个秋那首歌词
请问植妍诗洗发水多少钱一瓶?
图纸上DN25L=40.0m或者是DN32L=50.0m这一类是
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?