教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

什么是pki(PKI系统简介)

  什么是pki(PKI系统简介)一、前言
  随着因特网技术的发展和成熟,已经渗透到社会的各个领域,网络电子事务日益频繁,大大提高了传统工作的效率,增强了工作的灵活性和准确性。然而目前网络本身的一些固有技术缺陷,产生了不可避免的安全性问题。其中比较典型的如冒名操作、截取他人的敏感数据、抵赖发布过的信息等,给网络应用造成 了极大的危害;二、问题
  1、访问网站时,怎么确定该网站可信赖,是正规网站?例如:https://www.12306.cn等;
  2、军工类网站或者系统,要求访问用户必须是可信的,那么怎么证明法访问用户是可信的?
  3、邮件发送过程中,怎么确保交易双方接收到的数据与原数据完全一致,不会存在安全问题?三、PKI定义
  公钥基础设施(Public Key Infrastructure,简称:PKI)是一个包括硬件、软件、人员、策略和规程的集合,用来实现基于公钥密码体制的密钥和证书的产生、管理、存储、分发和撤销等功能;
  PKI体系是计算机软硬件、权威机构及应用系统的结合。它为实施电子商务、电子政务、办公自动化等提供了基本的安全服务,从而使那些彼此不认识或距离很远的用户能通过信任链安全地交流;四、PKI系统组成
  完整的 PKI 系统必须具有数字证书、认证中心(CA)、证书资料库、证书吊销系统、密钥备份及恢复系统等构成部分;4.1 组件说明
  组件
  描述
  数字证书
  包含了用于签名和加密数据的公钥及电子凭证,是PKI的核心元素
  认证中心(CA)
  数字证书的申请及签发机关,CA必须具备权威性
  证书资料库
  存储已签发的数字证书和公钥,以及相关证书目录,用户可由此获得所需的其他用户证书及公钥
  证书吊销列表(CRL)/OCSP
  在有效期内吊销的证书列表,在线证书状态协议OCSP是获得证书状态的国际协议
  密钥备份及恢复
  为避免因用户丢失解密密钥而无法解密合法数据的情况,PKI提供备份与恢复密钥的机制。必须由可信的机构来完成。并且密钥备份与恢复只能针对解密密钥,签名私钥不能够作备份
  PKI应用接口(API)
  为各种各样的应用提供安全、一致、 可信的方式与PKI交互,确保建立起来的网络环境安全可靠,并降低管理成本4.2 数字证书
  PKI中核心载体为数字证书,即由具有公信力的机构为个人颁发的身份证明,其可看作个人在虚拟网络世界的身份证。
  数字证书的分类一般为4大类,1、根据证书持有者分类;2、根据秘钥分类;3、根据验证模式分类;4、根据域名分类;如下图所示:
  图3.1 数字证书分类图4.3 CA中心
  CA 中心管理并运营 CA 系统,CA 系统负责颁发数字证书。专门负责颁发数字证书的系统称为 CA 系统,负责管理并运营 CA 系统的机构称为 CA 中心。所有与数字证书相关的各种概念和技术,统称为 PKI(Public Key Infrastructure),具体可参考:https://blog.csdn.net/liuhuiyi/article/details/7776825;
  图4.3.1 PKI签发流程五、PKI的意义
  PKI的应用非常广泛,其主要包括网上金融、网上银行、网上证券、电子商务、电子政务等行业,其主要作用是为网络中的数据交换提供完备的安全服务功能。PKI作为安全基础设施,能够提供身份认证、数据完整性、数据保密性、数据公正性、不可抵赖性和时间戳六种安全服务;5.1 身份认证
  由于网络具有开放性和匿名性等特点,非法用户通过一些技术手段假冒他人身份进行网上欺诈的门槛越来越低,从而对合法用户和系统造成极大的危害。身份认证的实质就是证实被认证对象是否真实和是否有效的过程,被认为是当今网上交易的基础。在PKI体系中,认证中心(Certification Authority,CA)为系统内每个合法用户办一个网上身份认证,即身份证;
  图4.1.1 身份认证5.2 数据完整性(电子邮件)
  数据的完整性就是防止非法篡改信息,如修改、复制、插入、删除等。在交易过程中,要确保交易双方接收到的数据与原数据完全一致,否则交易将存在安全问题。如果依靠观察的方式来判断数据是否发生过改变,在大多数情况下是不现实的。在网络安全中,一般使用散列函数的方法(Hash函数,也称密码杂凑函数)来保证通信时数据的完整性。通过Hash算法我们将任意长度的数据通过变换为长度固定的数字摘要(消息认证码,MAC),并且原始数据中任何一位的改变都将会在相同的计算条件下产生截然不同的数字摘要。
  这一特性使得人们很容易判断原始数据是否发生非法篡改,从而很好地保证了数据的完整性和准确性。PKI系统主要采用的散列算法有SHA一1和MD一5;
  图4.2.1 数据完成性流程图5.3 数据保密性(服务访问)
  数据的保密性就是对需要保护的数据进行加密,从而保证信息在传输和存储过程中不被未授权人获取。在PKl系统中,所有的保密性都是通过密码技术实现的。密钥对分为两种,一种称作加密密钥对,用作加解密;另一种称作签名密钥对,用作签名。一般情况下,用来加解密的密钥对并不对实际的大量数据进行加解密,只是用于协商会话密钥,而真正用于大量数据加解密的是会话密钥。
  在实际的数据通信中,首先发送方产生一个用于实际数据加密的对称算法密钥,此密钥被称为会话密钥,用此密钥对所需处理的数据进行加密。然后,发送方使用接收方加密密钥对应的公钥对会话密钥进行加密,连同经过加密处理的数据一起传送给接收方。接收方收到这些信息后,首先用自己加密密钥对中的私钥解密会话密钥,然后用会话密钥(对称秘钥)对实际数据进行解密。
  图4.3.1 数据保密流程图5.4 不可抵赖性(合同)
  不可抵赖性保证参与双方不能否认自己曾经做过的事情。在PKI系统中,不可抵赖性来源于数字签名。由于用户进行数字签名的时候.签名私钥只能被签名者自己掌握,系统中的其他实体不能做出这样的签名,因此,在私钥安全的假设下签名者就不能否认自己做出的签名。保护签名私钥的安全性是不可抵赖问题的基础;5.5 数字签名
  由于单一的、独一无二的私钥创建了签名,所以在被签名数据与私钥对应的实体之间可以建立一种联系,这种联系通过使用实体公钥验证签名来实现。如果签名验证正确,并且从诸如可信实体签名的公钥证书中知道了用于验证签名的公钥对应的实体,那么就可以用数字签名来证明被数字签名数据确实来自证书中标识的实体。因此,PK的数字签名服务分为两部分:签名生成服务和签名验证服务。签名生成服务要求能够访问签名者的私钥,由于该私钥代表了签名者,所以是敏感信息,必须加以保护。如果被盗,别人就可以冒充签名者用该密钥签名。因此,签名服务通常是安全应用程序中能够安全访问签名私钥的那一部分。相反,签名验证服务要开放一些,公钥一旦被可信签名者签名,通常就被认为是公共信息。验证服务接收签名数据、签名、公钥或公钥证书,然后检查签名对所提供的数据是否有效。它返回验证成功与否的标识;六、总结
  1、针对PKI我们有哪些?
  认证中心:数字证书的申请及签发机关(CA,自己签发自己);
  证书资料库:存储已签发的数字证书和公钥,以及相关证书目录,用户可由此获得所需的其他用户证书及公钥;
  证书历史吊销列表:可以提供给用户所有有效,无效、过期等证书;
  2、未来我们的期望是什么?
  PKI应用接口:为各种各样的应用提供安全、一致、 可信的方式与PKI交互,确保建立起来的网络环境安全可靠;
  目录服务系统(LDAP):解决数字证书查询和下载的性能问题,避免 CA 中心成为性能瓶颈;
  在线证书状态验证系统(OCSP):方便用户快速获得证书状态,是否需要执行吊销等操作;

如何在Windows系统下创建Ext格式磁碟机在Windows中常见的磁碟机格式为FAT与NTFS,但在其他作业系统如Linux或macOS,则具备着完全不同的档案系统。正常状况下,Windows系统无法读取写入甚至创造如Ex亚洲蹲为什么蹲不下(为什么有的人不能亚洲蹲)亚洲蹲据说是一个只有亚洲人才能完成的动作,但是其实我们身边就有许多不能完成亚洲蹲的人。那么决定能否做亚洲蹲的原因有什么呢?亚洲蹲实际上是一个多阶段共同参与的复杂动作,需要腰髋膝踝四竹筒酒多少钱(枫竹竹筒酒价格)点击,每天精彩不断!导读为何风靡一时的竹筒酒,如今白送都没人要?商家如今不好骗了!白酒在我国有上千年的历史了,在它发展的这段期间里,出现了不少风靡一时的好酒,这些好酒还是很受欢迎的驾照有多少分(驾照12分升18分)有车以后政策对于不少马虎大意的司机来说,每年属于自己的那12分总是不够扣,一旦12分扣完就必须回炉深造,费时费力。而在去年7月公安部召开的新闻发布会上,违章扣分可通过学习教育抵扣这安琪多少钱(王者荣耀安琪拉)王者荣耀新赛季已经在体验服更新一段时间了,所以,近期体验服中频繁调整,不过目前来看,调整的内容基本上差不多了,而新赛季的更新时间也被官方多次暗示,目前来看,1月6号应该就是新赛季到沃尔沃v40多少钱(沃尔沃v40维修贵吗)作为一款纯进口的豪华品牌紧凑型小车,沃尔沃在同级竞品中还是拥有一席之地的,今天就带大家体验一下。T3并不是3缸的意思,当时的沃尔沃V40有两套动力系统,一套是2。0T的T4车型,另天剑多少钱(天剑150z多少钱)十款实用的跨骑车推荐,不要犹豫看预算选择即可虽然现在的摩托车越来越偏向于玩乐需求,但是作为一个代步工具,它不可能完全剔除实用的性能,并且对于有些车友而言,实用性依然是他们选择摩托车卫裤多少钱(福神卫裤大概多少钱)穿搭红黑榜时尚在身边今天穿什么分享最经典的时尚穿搭,让你在这个冬天美出高级感,女人从不缺少吸引力,只缺少激发魅力的技巧,会穿搭,让你成为有品味的优雅女人!裤子是最实用的单品,四季都借呗额度多少(大学生借呗额度一般多少)自2004年12月支付宝公司创立至今,目前支付宝已经成为了全球最大的移动支付厂商之一,已与国内外多达180余家银行以及VISAMasterCard等国际组织建立了战略合作伙伴关系,中印同意举行下一轮军长级会谈每天都有不同的新闻上热搜,热搜也是大家了解当下各种热门新闻的一个途径的,这两天中印同意举行下一轮军长级会谈的热度就非常高,也是受到了网友们的关注,那么小编今天自然也是到网上去收集了香港跳舞群组一天59人确诊这两天关于香港跳舞群组一天59人确诊在网上的热度是非常高的,很多网友们也都是非常关注香港跳舞群组一天59人确诊这个事情,为此小编也是在网上进行了一番搜索查阅相关的信息,那么如果说有
床垫品牌哪个好(哪个牌子床垫质量最好)十大品牌排行榜专栏,是从品牌网(www。chinapp。com)网站延伸至官方公众号的特别栏目,专注了解更多行业品牌排行榜。十大品牌频道,这里的榜单都是由几十项数据统计计算系统自动哪个牌子的水杯好(世界十大水杯品牌排行榜)本次推荐榜由优品牌网大数据系统提供数据支持,综合考虑了品牌的知名度企业资产规模与经营情况员工数量等多项指标。荣登2021年度富氢水杯行业热门品牌推荐榜如下2021年度富氢水杯热门品挖机哪个牌子好(十大挖掘机品牌排行榜)1。小松(KOMATSU)著名的工程机械制造商,株式会社小松制作所成立于1921年,至今已有80年的历史,在工程机械领域有着先进的生产经验。于2001年2月在上海市注册小松(中国)pptv电视机怎么样(康佳电视和pptv电视哪个好)来源中国网科技中国网科技8月6日讯继康佳小米等品牌下调小尺寸电视价格之后,5日,互联网电视品牌PPTV在官方微博也发布降价声明,从8月5日至18日,对部分型号产品进行价格调整。据悉kktv电视怎么样(康佳kktv电视质量如何)孩子爱看电视苦恼?康佳KKTV护眼能学习的电视了解一下虽然现在的娱乐工具已经很丰富了,但电视机对于孩子而言还是拥有巨大的吸引力的,很多孩子放学回到家第一件事就是开电视机。其实这也能康佳电视质量怎么样(康佳4k电视质量怎么样)OLED电视价格昂贵,一直是大家公认的,但是看了康佳这款早期上市的55寸OLED55V92U,可能大家瞬间觉得都买的起了,因为这款电视目前售价只需5888元。作为一款55寸OLED创维海信tcl哪个好(康佳,创维,tcl电视哪个好)对于8090后来说,电视机绝对是儿时的快乐源泉。作为家庭生活中的一部分,不论我们入驻新宅,还是凭租房屋,家里肯定会有一台电视机。随着科技日益发展,生产电视机的企业变多了,电视机产品康佳在哪里(康佳电视还在生产吗)文AI财经社程靓编辑杨洁你有多久没有看电视了?可还记得昔日家喻户晓的康佳电视?彩电巨头康佳的亏损仍在继续。10月27日,康佳公布了2021年第三季度报告。报告显示,第三季度公司营收创维康佳哪个好(康佳,创维,tcl电视哪个好)当下跌已成为彩电市场的主通道,对于众多主流彩电企业来说,则意味着新一轮的市场洗牌品牌重组大幕,已经徐徐拉开。本土传统彩电品牌阵营的洗牌,则已经接近尾声。孔余撰稿低迷了三四年的中国彩直播软件哪个好(电视直播软件app)相信很多朋友都发现当贝市场里的直播软件都没有了。原本的电视直播板块也不见了,又碰上电视家下架,暂停服务,想看直播的朋友太难了突然我就在当贝市场的首页上看到一款软件有线电视。这是当贝哪个直播软件好(电视直播软件app)现在的智能电视做的是越来越智能,功能也是越来越多,很多电视其实已经和手机没有什么区别了。可能很多朋友买了智能电视只会观看电视直播或者各种电影电视剧,并不知道智能电视有哪些好用的ap