PKI



PKI

PKI(Pubic Key Infrastructure)是一種基於非對稱密碼學,利用公鑰證書機制來實施和提供信息安全服務的普適性基礎設施。它爲電子商務的开展提供一套安全基礎平臺的技術和規範。PKI的基礎技術包括加密、數字籤名、數據完整性機制數字信封、雙重數字籤名等,用戶可利用PKI平臺提供的服務進行安全通信。PKI體系主要由證書管理機構(CA)、注冊審批機構(RA)、證書公布機制或目錄服務機制、證書廢止發布機制CRL)、安全應用軟件、證書策略(CP)與證書運作規範(CPS)構成。

  證書管理機構(CA)是PKI的關鍵部分,CA產生公鑰證書、發布證書並根據證書策略(CP)對證書進行管理管理工作通常包括:證書庫管理、證書撤銷、按需要進行密鑰備份與恢復、自動密鑰更新、密鑰歷史管理、交叉認證等。而且CA必須具備實現這些功能的全部硬件、軟件、人力資源相關政策和操作程序,以及爲PKI體系中的各成員提供全部的安全服務,例如實現通信中各實體的身份認證、保證數據的完整性不可否認性和信息的保密性等。



熱門資訊更多