PKI与证书服务
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,PKI:公钥基础设施(Public Key Infrastructure)通过使用公钥技术和数字签名来确保信息安全由公钥加密技术、数字证书、CA、RA组成PKI体系能够实现的功能:数据机密性身份验证数
千家信息网最后更新 2025年12月02日PKI与证书服务
PKI:公钥基础设施(Public Key Infrastructure)
通过使用公钥技术和数字签名来确保信息安全
由公钥加密技术、数字证书、CA、RA组成
PKI体系能够实现的功能:
数据机密性
身份验证
数据完整性
操作的不可否认性
公钥加密技术是PKI的基础:
公钥与私钥关系
成对生成,互不相同,互相加密与解密
不能根据一个密钥来推算出另一个密钥
公钥对外公开,私钥只有私钥持有人才知道
私钥应该由密钥的持有人妥善保管
根据实现的功能不同,可分为数据加密和数字签名
数据加密:
发送方使用接收方的公钥加密数据
接收方使用自己的私钥解密数据
数据加密能保证所发送数据的机密性
数字签名:
发送方对原始数据执行HASH算法得到摘要值
发送方用自己私钥加密摘要值
将加密的摘要值与原始数据发送给接收方
对方用发送方的公钥对摘要进行解密,同时又对收到的文件用与发送方相同的HASH算法得到一个新的摘要
将解密的摘要与新得到的摘要进行对比,可以得出文件在传输过程中是否被破坏或篡改
数字签名保证数据完整性、身份验证和不可否认
PKI协议
SSL
HTTPS
IPSec
证书用于保证密钥的合法性,主体可以是用户、计算机、服务等,格式遵循X.509标准
数字证书包含信息
使用者的公钥值
使用者标识信息
有效期
颁发者标识信息
颁发者的数字签名
数字证书由权威公正的第三方机构即CA签发
CA(Certificate Authority,证书颁发机构)
核心功能是颁发和管理数字证书
证书的颁发过程:
用户申请-RA处理申请-RA验证并签名-RA提交CA-CA制作证书并归档-CA发放证书给RA-RA颁发证书给用户-用户验证
CA分类
企业(域环境,证书自动颁发)
独立(工作组环境,证书手动颁发)
申请证书地址:http://服务器IP/certsrv
证书
数据
公钥
数字
加密
摘要
数字签名
信息
密钥
数字证书
用户
验证
功能
技术
保证
服务
原始
相同
使用者
基础
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
羊城杯网络安全大赛高职组
电力行业网络安全的弱点
标准普尔数据库
国家网络安全工作部地址
全文型数据库包括哪些英文
在网络安全保护的方式中
宝塔数据库怎么防止别人提权
面向对象数据库分析实例
数据库后台管理
初中网络安全小论文
南开区网络安全检查
毕业生软件开发面试题
15网络安全培训中心
郑州中等计算机网络技术专业
小学生制作网络安全主题书签
丝瓜视频下载安装网络安全
网络安全常见重要标准
软件开发西部天时提供什么服务
网络安全的相关草案
车载网络技术思维导图
管理服务器经常掉网
软件外包与软件开发
魔兽世界tbc战场服务器选择
网络安全进入服务器的命令
服务器pci万兆网卡
以下属于关系数据库的有
榆林市政府网络安全宣传
软件开发遵循的标准有哪些
如何向服务器发送数据
网络安全的相关草案