PKI与证书服务
发表于:2025-01-20 作者:千家信息网编辑
千家信息网最后更新 2025年01月20日,PKI:公钥基础设施(Public Key Infrastructure)通过使用公钥技术和数字签名来确保信息安全由公钥加密技术、数字证书、CA、RA组成PKI体系能够实现的功能:数据机密性身份验证数
千家信息网最后更新 2025年01月20日PKI与证书服务
PKI:公钥基础设施(Public Key Infrastructure)
通过使用公钥技术和数字签名来确保信息安全
由公钥加密技术、数字证书、CA、RA组成
PKI体系能够实现的功能:
数据机密性
身份验证
数据完整性
操作的不可否认性
公钥加密技术是PKI的基础:
公钥与私钥关系
成对生成,互不相同,互相加密与解密
不能根据一个密钥来推算出另一个密钥
公钥对外公开,私钥只有私钥持有人才知道
私钥应该由密钥的持有人妥善保管
根据实现的功能不同,可分为数据加密和数字签名
数据加密:
发送方使用接收方的公钥加密数据
接收方使用自己的私钥解密数据
数据加密能保证所发送数据的机密性
数字签名:
发送方对原始数据执行HASH算法得到摘要值
发送方用自己私钥加密摘要值
将加密的摘要值与原始数据发送给接收方
对方用发送方的公钥对摘要进行解密,同时又对收到的文件用与发送方相同的HASH算法得到一个新的摘要
将解密的摘要与新得到的摘要进行对比,可以得出文件在传输过程中是否被破坏或篡改
数字签名保证数据完整性、身份验证和不可否认
PKI协议
SSL
HTTPS
IPSec
证书用于保证密钥的合法性,主体可以是用户、计算机、服务等,格式遵循X.509标准
数字证书包含信息
使用者的公钥值
使用者标识信息
有效期
颁发者标识信息
颁发者的数字签名
数字证书由权威公正的第三方机构即CA签发
CA(Certificate Authority,证书颁发机构)
核心功能是颁发和管理数字证书
证书的颁发过程:
用户申请-RA处理申请-RA验证并签名-RA提交CA-CA制作证书并归档-CA发放证书给RA-RA颁发证书给用户-用户验证
CA分类
企业(域环境,证书自动颁发)
独立(工作组环境,证书手动颁发)
申请证书地址:http://服务器IP/certsrv
证书
数据
公钥
数字
加密
摘要
数字签名
信息
密钥
数字证书
用户
验证
功能
技术
保证
服务
原始
相同
使用者
基础
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发流程及成果
杭州戴尔amd服务器
2020校园网络安全总结
信息化行业软件开发
浪潮服务器5212h5刷机
武林闲侠下载了我进服务器进不了
5e社区服务器怎么用皮肤
基本数据库英语单词
软件开发专业选国企还是私企
芝麻代理服务器
中国网络安全平台
嵌入式软件开发流程控制
锐华操作系统软件开发
软件开发的公司注册哪些商标
数据服务器磁盘读写
广州商城软件开发订制
誉服互联网科技上海有限公司
网络安全日宣传工作总结汇报
数据库要求非空怎么写
沈阳直销软件开发公司有哪些
服务器red卡
高级网络安全师考证多少钱
自动化测试数据库数据检查
桂林网络安全等级保护
程序员最喜欢的数据库
数据库外模式例子
pwr服务器是什么意思
网络安全策略包括
公安局网络安全管理需要体测吗
ios 数据库优化