1. <nobr id="easjo"><address id="easjo"></address></nobr>

      <track id="easjo"><source id="easjo"></source></track>
      1. 
        

      2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
      3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>
          貴州做網站公司
          貴州做網站公司~專業!靠譜!
          10年網站模板開發經驗,熟悉國內外開源網站程序,包括DEDECMS,WordPress,ZBlog,Discuz! 等網站程序,可為您提供網站建設,網站克隆,仿站,網頁設計,網站制作,網站推廣優化等服務。我們專注高端營銷型網站,企業官網,集團官網,自適應網站,手機網站,網絡營銷,網站優化,網站服務器環境搭建以及托管運維等。為客戶提供一站式網站解決方案?。?!

          PKI體系框架「建議收藏」

          來源:互聯網轉載 時間:2023-12-12 10:36:01

          PKI是 Public Key Infrastructure的縮寫,主要功能是綁定整數持有者的身份和相關秘鑰對(通過為公鑰及相關的用戶身份信息簽發數字證書),為用戶提供方便的證書申請、證書作廢、證書獲取、證書狀態查詢的途徑,并且利用數字證書及相關的各種服務(證書發布、黑名單機制、時間戳服務等)實現通信中各實體的身份認證、完整性、抗抵賴性和保密性。

          根據數字證書格式和密鑰管理方式的不同,PKI也包括多種模式,如X.509模式、PGP模式、IBE/CPK模式、EMV模式等,由于X.509標準已經陳偉數字證書格式的事實標準,因此大部分情況下PKI特指X.509模式。

          PKI體系框架主要包括三部分內容:數字證書與私鑰、數字證書的管理、數字證書的應用。
          1.數字證書與私鑰
          PKI引入了數字證書,用于建立公鑰月用戶之間對應關系。數字證書包含了用戶身份信息、用戶公鑰信息、CA私鑰的數字簽名。數字證書中只包含公鑰,不包含私鑰,證書中包含CA私鑰的數字簽名,因此具有防偽性。證書中不包含秘密信息,因此可以公開。數字證書好比網絡身份證,可以解決”你是誰”的問題。

          一般私鑰會保存在硬件密碼設備中(個人的私鑰可以保存在USBKEY或IC卡中,系統的私鑰可以保存在加密機或加密卡中),而且不允許私鑰導出硬件密碼設備,只能通過口令、指紋等方式來訪問控制硬件密碼設備。

          2.數字證書的管理
          PKI引入CA(Certificate Authority)是為了解決證書的簽發問題,CA可以對證書進行集中的簽發。CA中心擁有自己的私鑰和公鑰,使用自己的私鑰給用戶(包含CA中心自己)簽發數字證書。

          CA中心主要的工作就是對數字證書的全生命周期進行管理。主要包括:證書的簽發和更新、證書的作廢(注銷、撤銷或吊銷)、證書的凍結(掛失)和解凍、證書查詢和下載、證書狀態查詢等。

          未解決私鑰的備份和恢復問題,PKI引入了KMC(Key Managemen Center)。用戶的公私鑰對有KMC產生,提交CA簽發證書后,將私鑰和證書安全移交給用戶,KMC將私鑰備份,用于后期用戶丟失私鑰時恢復。用戶也可自己產生(使用密碼設備)秘鑰對,向CA申請證書,將私鑰安全提交給KMC備份。

          此時會出現一個問題,為防止用戶身份被冒用,用戶私鑰應該保證唯一性,不允許備份恢復。為防止公鑰加密后的數據無法解密,硬對用戶的私鑰進行備份。這就是自相矛盾的情況,未解決這樣的情況,PKI引入了雙證書機制:簽名證書和加密證書。簽名證書及其私鑰只能用于簽名驗簽,不可加解密,此秘鑰對由用戶自己產生,KMC不備份。加密證書及其私鑰只用于加解密,此秘鑰對由KMC產生,私鑰備份。

          為解決證書查詢或下載的性能問題,PKI引入了LDAP技術。為了解決用戶可以獲得對方證書是否失效的狀態,PKI映入了CRL(Certificate Revocation List,證書黑名單)和OCSP(Online Certificate Status Protocol,在線查詢證書狀態)技術。為方便證書業務遠程管理,PKI引入RA(Registry Authority),銀行窗口使用的就是RA。

          3.數字證書的應用
          基于數字證書可實現四種基本安全功能:身份認證、保密性、完整性、抗抵賴性。
          PKI體系框架如圖:

          網絡推廣與網站優化公司(網絡優化與推廣專家)作為數字營銷領域的核心服務提供方,其價值在于通過技術手段與策略規劃幫助企業提升線上曝光度、用戶轉化率及品牌影響力。這...

          在當今數字化時代,公司網站已成為企業展示形象、傳遞信息和開展業務的重要平臺。然而,對于許多公司來說,網站建設的價格是一個關鍵考量因素。本文將圍繞“公司網站建設價...

          在當今的數字化時代,企業網站已成為企業展示形象、吸引客戶和開展業務的重要平臺。然而,對于許多中小企業來說,高昂的網站建設費用可能會成為其發展的瓶頸。幸運的是,隨...

          打印的Word文檔出現第{PAGE*MERGEFORMAT}頁怎么辦?解決方法如下:1。單擊“在word中插入頁碼”并按ALT F9在顯示函數變量代碼和函數變量結果之間切換,以更改“頁碼”。合并格式“到正常頁碼。2、 使用word選項設置更改頁碼顯示模式。以WORD2010為例:1。單擊“文件”菜單欄下的“選項”;2。切換到高級頁。在“顯示單據內容”中,取消“顯示字段編碼不顯示值字段”前的勾選,單...

          南京到北京的高鐵要經過哪些站?開往南京的高鐵途經北京南、廊坊、天津南、滄州西、德州東、濟南西、泰安、曲阜東、滕州東、棗莊、徐州東、蘇州東、蚌埠南、定遠、滁州、南京南。1.簡介;南京古稱金陵、建康,是江蘇省省會,副省級城市,南京都市圈的核心城市。被國務院批準為東部重要的中心城市、重要的科研教育基地和綜合交通樞紐。全市有11個區,總面積6587平方公里。2016年建成區面積1125.78km2,常住人...

          部落4本布局?隊形1:魚形,采取軸對稱的形式,有武器的地方加固城墻,武器薄弱的地方增加陷阱防御;陣型二:武器和資源緊湊,弓箭手為主流,四周建筑抵御和保護資源;陣型三:資源防御型,均勻密集布置資源,周圍布置武器。缺點是資源薄弱;陣型四:菱形排列,以迫擊炮為中心,武器向四周分布,攻擊覆蓋面廣;陣型五:十字型,把包括在內的所有資源放在中間,武器之間加一道墻,加強防御;閱讀步驟隊形6:武器放在中心,資源被...

          TOP
          国产初高中生视频在线观看|亚洲一区中文|久久亚洲欧美国产精品|黄色网站入口免费进人
          1. <nobr id="easjo"><address id="easjo"></address></nobr>

              <track id="easjo"><source id="easjo"></source></track>
              1. 
                

              2. <bdo id="easjo"><optgroup id="easjo"></optgroup></bdo>
              3. <track id="easjo"><source id="easjo"><em id="easjo"></em></source></track><option id="easjo"><span id="easjo"><em id="easjo"></em></span></option>