什么是PKI?简述PKI的基本组成 什么是pki

今天我就和大家分享一下什么是pki,什么是PKI?简要说明PKI的基本组成 。如果你恰好解决了你现在面临的问题,别忘了关注这个网站 。现在就开始吧!
什么是pki?
PKI技术是信息安全技术的核心,是电子商务的关键和基础技术 。PKI的基础技术包括加密、数字签名、数据完整性机制、数字信封、双重数字签名等 。PKI的基本组件:一个完整的PKI系统必须具备CA、数字证书库、密钥备份和恢复系统、证书失效系统、应用程序接口(API)等基本组件 。PKI的建设也将围绕这五个系统展开 。PKI技术是信息安全技术的核心,是电子商务的关键和基础技术 。PKI的基础技术包括加密、数字签名、数据完整性机制、数字信封、双重数字签名等 。一个典型的、完整的、有效的PKI应用系统至少应该具备以下几个部分:公钥证书管理 。黑名单的公布和管理 。密钥的备份和恢复 。自动更新密钥 。自动管理历史密钥 。支持交叉认证 。认证机构(CA):数字证书的申请和颁发机构 。CA必须具有权威特征;数字证书库:用于存储已颁发的数字证书和公钥,用户可以从中获取自己需要的其他用户的证书和公钥;密钥备份和恢复系统:如果用户丢失了用于解密数据的密钥,数据将无法解密,从而导致合法数据的丢失 。为了避免这种情况,PKI提供了一种备份和恢复密钥的机制 。但需要注意的是,密钥的备份和恢复必须由可信机构完成 。而且密钥备份和恢复只能针对解密密钥,不能备份签名私钥以保证其唯一性 。证书失效系统:证书失效处理系统是PKI的重要组成部分 。证书和日常生活中的各种身份证明文件一样,在有效期内可能需要作废,原因可能是关键介质丢失,也可能是用户身份变更 。为了实现这一点,PKI必须提供一系列撤销证书的机制 。
pki是什么意思?
PKI(公钥基础设施)是一个遵循既定标准的密钥管理平台 。它可以为所有 *** 应用提供加密和数字签名等加密服务,以及必要的密钥和证书管理系统 。简单来说,PKI就是利用公钥理论和技术提供安全服务的基础设施 。PKI技术是信息安全技术的核心,是电子商务的关键和基础技术 。
PKI的基础技术包括加密、数字签名、数据完整性机制、数字信封、双重数字签名等 。
PKI是公钥基础设施( Key )的缩写,是指一种使用公钥概念和技术来实现和提供安全服务的通用安全基础设施 。这个定义涵盖的内容很广,是很多人都接受的概念 。这个定义表明,任何基于公钥技术的安全基础设施都是PKI 。当然,没有好的非对称算法和好的密钥管理,就不可能提供完善的安全服务,也不能称之为PKI 。换句话说,这个定义已经隐含了必要的密钥管理功能 。
在X.509标准中,为了与权限管理基础设施(PMI)相区别,PKI被定义为支持公钥管理和认证、加密、完整性和责任服务的基础设施 。与之一个概念相比,这个概念不仅描述了PKI可以提供的安全服务,而且强调PKI必须支持公钥的管理 。换句话说,仅仅使用公钥技术不能称之为PKI,还要提供公钥管理 。因为PMI只使用公钥技术,不管理公钥,所以可以单独描述,不与公钥证书等概念混淆 。X.509中PKI和PMI的概念差异有利于标准的描述 。但是,由于PMI使用的是公钥技术,PMI的使用和建立首先要有PKI密钥管理的支持 。换句话说,PMI必须将自己绑定到PKI 。当我们将两者合二为一时,PMI+PKI完全属于X.509标准定义的PKI范畴 。根据X.509的定义,PMI+PKI仍然可以称为PKI,PMI可以视为PKI的一部分 。
在2001 [iii]和2003年的报告中,美国国家审计署将PKI定义为由硬件、软件、策略和人组成的系统 。完美实现时,可以为敏感通信和交易提供一套信息安全保障,包括机密性、完整性、真实性和不可否认性 。虽然这个定义没有提到公钥技术,但是到目前为止,只有由公钥技术组成的基础设施符合上述条件,即只有之一个定义符合PKI的定义 。所以这个定义和之一个定义并不矛盾 。