标准体系结构学习.docVIP

  • 2
  • 0
  • 约1.68万字
  • 约 35页
  • 2020-12-26 发布于北京
  • 举报
PKI体系结构学习笔记 一 PKI基础 基础概念 PKI(public key infrastructure)即公钥基础结构 PKI由公钥加密技术,数字证书,证书颁发机构(CA),注册机构(RA)等组成 数字证书用于用户身份验证,CA是一个可信任实体,负责公布,更新及吊销证书,RA接收用户请求功效 数据加密是发送方使用接收方公钥进行数据加密,接收方使用自己私钥解密这些数据,数据加密能确保所发送数据机密性。 数据署名是发送方使用自己私钥加密,接收方使用发送方公钥解密,数据署名能确保数据完整性,操作不可否认性 两个密钥是成对生成,不能由一个推算出另一个,公钥加密数据由私钥解密,私钥加密数据由公钥进行加密 CA(Certificate?Authority)是数字证书认证中心简称,是指发放、管理、废除数字证书机构。 CA作用是检验证书持有者身份正当性,并签发证书(在证书上签字),以防证书被伪造或篡改,和对证书和密钥进行管理。 CA关键功效就是发放和管理数字证书,具体功效描述以下: (1)接收验证用户数字证书申请。 (2)确定是否接收用户数字证书申请,即证书审批。 (3)向申请者颁发(或拒绝颁发)数字证书。 (4)接收、处理用户数字证书更新请求。 (5)接收用户数字证书查询、撤销。 (6)产生和公布证书吊销列表(CRL)。 (7)数字证书归档。 (8)密钥归档。 (9)历史数据归档。 数字安

文档评论(0)

1亿VIP精品文档

相关文档