什么是pki(PKI系统简介)
什么是pki(PKI系统简介)一、前言
随着因特网技术的发展和成熟,已经渗透到社会的各个领域,网络电子事务日益频繁,大大提高了传统工作的效率,增强了工作的灵活性和准确性。然而目前网络本身的一些固有技术缺陷,产生了不可避免的安全性问题。其中比较典型的如冒名操作、截取他人的敏感数据、抵赖发布过的信息等,给网络应用造成了极大的危害;二、问题
1、访问网站时,怎么确定该网站可信赖,是正规网站?例如:https:www。12306。cn等;
2、军工类网站或者系统,要求访问用户必须是可信的,那么怎么证明法访问用户是可信的?
3、邮件发送过程中,怎么确保交易双方接收到的数据与原数据完全一致,不会存在安全问题?三、PKI定义
公钥基础设施(PublicKeyInfrastructure,简称:PKI)是一个包括硬件、软件、人员、策略和规程的集合,用来实现基于公钥密码体制的密钥和证书的产生、管理、存储、分发和撤销等功能;
PKI体系是计算机软硬件、权威机构及应用系统的结合。它为实施电子商务、电子政务、办公自动化等提供了基本的安全服务,从而使那些彼此不认识或距离很远的用户能通过信任链安全地交流;四、PKI系统组成
完整的PKI系统必须具有数字证书、认证中心(CA)、证书资料库、证书吊销系统、密钥备份及恢复系统等构成部分;4。1组件说明
组件
描述
数字证书
包含了用于签名和加密数据的公钥及电子凭证,是PKI的核心元素
认证中心(CA)
数字证书的申请及签发机关,CA必须具备权威性
证书资料库
存储已签发的数字证书和公钥,以及相关证书目录,用户可由此获得所需的其他用户证书及公钥
证书吊销列表(CRL)OCSP
在有效期内吊销的证书列表,在线证书状态协议OCSP是获得证书状态的国际协议
密钥备份及恢复
为避免因用户丢失解密密钥而无法解密合法数据的情况,PKI提供备份与恢复密钥的机制。必须由可信的机构来完成。并且密钥备份与恢复只能针对解密密钥,签名私钥不能够作备份
PKI应用接口(API)
为各种各样的应用提供安全、一致、可信的方式与PKI交互,确保建立起来的网络环境安全可靠,并降低管理成本4。2数字证书
PKI中核心载体为数字证书,即由具有公信力的机构为个人颁发的身份证明,其可看作个人在虚拟网络世界的身份证。
数字证书的分类一般为4大类,1、根据证书持有者分类;2、根据秘钥分类;3、根据验证模式分类;4、根据域名分类;如下图所示:
图3。1数字证书分类图4。3CA中心
CA中心管理并运营CA系统,CA系统负责颁发数字证书。专门负责颁发数字证书的系统称为CA系统,负责管理并运营CA系统的机构称为CA中心。所有与数字证书相关的各种概念和技术,统称为PKI(PublicKeyInfrastructure),具体可参考:https:blog。csdn。netliuhuiyiarticledetails7776825;
图4。3。1PKI签发流程五、PKI的意义
PKI的应用非常广泛,其主要包括网上金融、网上银行、网上证券、电子商务、电子政务等行业,其主要作用是为网络中的数据交换提供完备的安全服务功能。PKI作为安全基础设施,能够提供身份认证、数据完整性、数据保密性、数据公正性、不可抵赖性和时间戳六种安全服务;5。1身份认证
由于网络具有开放性和匿名性等特点,非法用户通过一些技术手段假冒他人身份进行网上欺诈的门槛越来越低,从而对合法用户和系统造成极大的危害。身份认证的实质就是证实被认证对象是否真实和是否有效的过程,被认为是当今网上交易的基础。在PKI体系中,认证中心(CertificationAuthority,CA)为系统内每个合法用户办一个网上身份认证,即身份证;
图4。1。1身份认证5。2数据完整性(电子邮件)
数据的完整性就是防止非法篡改信息,如修改、复制、插入、删除等。在交易过程中,要确保交易双方接收到的数据与原数据完全一致,否则交易将存在安全问题。如果依靠观察的方式来判断数据是否发生过改变,在大多数情况下是不现实的。在网络安全中,一般使用散列函数的方法(Hash函数,也称密码杂凑函数)来保证通信时数据的完整性。通过Hash算法我们将任意长度的数据通过变换为长度固定的数字摘要(消息认证码,MAC),并且原始数据中任何一位的改变都将会在相同的计算条件下产生截然不同的数字摘要。
这一特性使得人们很容易判断原始数据是否发生非法篡改,从而很好地保证了数据的完整性和准确性。PKI系统主要采用的散列算法有SHA一1和MD一5;
图4。2。1数据完成性流程图5。3数据保密性(服务访问)
数据的保密性就是对需要保护的数据进行加密,从而保证信息在传输和存储过程中不被未授权人获取。在PKl系统中,所有的保密性都是通过密码技术实现的。密钥对分为两种,一种称作加密密钥对,用作加解密;另一种称作签名密钥对,用作签名。一般情况下,用来加解密的密钥对并不对实际的大量数据进行加解密,只是用于协商会话密钥,而真正用于大量数据加解密的是会话密钥。
在实际的数据通信中,首先发送方产生一个用于实际数据加密的对称算法密钥,此密钥被称为会话密钥,用此密钥对所需处理的数据进行加密。然后,发送方使用接收方加密密钥对应的公钥对会话密钥进行加密,连同经过加密处理的数据一起传送给接收方。接收方收到这些信息后,首先用自己加密密钥对中的私钥解密会话密钥,然后用会话密钥(对称秘钥)对实际数据进行解密。
图4。3。1数据保密流程图5。4不可抵赖性(合同)
不可抵赖性保证参与双方不能否认自己曾经做过的事情。在PKI系统中,不可抵赖性来源于数字签名。由于用户进行数字签名的时候签名私钥只能被签名者自己掌握,系统中的其他实体不能做出这样的签名,因此,在私钥安全的假设下签名者就不能否认自己做出的签名。保护签名私钥的安全性是不可抵赖问题的基础;5。5数字签名
由于单一的、独一无二的私钥创建了签名,所以在被签名数据与私钥对应的实体之间可以建立一种联系,这种联系通过使用实体公钥验证签名来实现。如果签名验证正确,并且从诸如可信实体签名的公钥证书中知道了用于验证签名的公钥对应的实体,那么就可以用数字签名来证明被数字签名数据确实来自证书中标识的实体。因此,PK的数字签名服务分为两部分:签名生成服务和签名验证服务。签名生成服务要求能够访问签名者的私钥,由于该私钥代表了签名者,所以是敏感信息,必须加以保护。如果被盗,别人就可以冒充签名者用该密钥签名。因此,签名服务通常是安全应用程序中能够安全访问签名私钥的那一部分。相反,签名验证服务要开放一些,公钥一旦被可信签名者签名,通常就被认为是公共信息。验证服务接收签名数据、签名、公钥或公钥证书,然后检查签名对所提供的数据是否有效。它返回验证成功与否的标识;六、总结
1、针对PKI我们有哪些?
认证中心:数字证书的申请及签发机关(CA,自己签发自己);
证书资料库:存储已签发的数字证书和公钥,以及相关证书目录,用户可由此获得所需的其他用户证书及公钥;
证书历史吊销列表:可以提供给用户所有有效,无效、过期等证书;
2、未来我们的期望是什么?
PKI应用接口:为各种各样的应用提供安全、一致、可信的方式与PKI交互,确保建立起来的网络环境安全可靠;
目录服务系统(LDAP):解决数字证书查询和下载的性能问题,避免CA中心成为性能瓶颈;
在线证书状态验证系统(OCSP):方便用户快速获得证书状态,是否需要执行吊销等操作;
男生吃醋为什么不表现出来男生吃醋会干嘛在恋爱中,不是只有女生会吃醋生气的,男生也是会吃醋不开心的,但是男生吃醋一般都不会表现出来,都是暗暗的吃醋,但是他的表现会出卖自己。男生吃醋为什么不表现出来因为男生吃醋表……
男人在什么情况下会吃醋导致男人吃醋的原因吃醋应该是恋爱中的男人都会有的一种行为吧,这是男人占有欲的一种表现,也是爱的一种表现,那么男人一般在什么情况下会吃醋呢?男人在什么情况下会吃醋1、女朋友在自己面前夸别的男……
福州批发黄金今日价格及各大银行黄金td业务开户咨询和交易指导。黄金外汇实时图形行情资讯及实时行情服务。石油价格行情。9今日9。2021年7月1日福州老凤祥黄金价格多少一克。338元克。在中国各省市……
试婚有什么好处试婚有哪些坏处呢试婚有多年轻人都在进行的事情,当然试婚有好有坏,就算是试婚女生也要保护好自己,那么试婚有什么好处呢,试婚有哪些坏处呢,下面一起来了解了解吧。试婚有什么好处婚前同居可以全面……
铝单板屋面优缺点(铝单板屋面构造)铝单板屋面优缺点1、几何尺寸精准,然后放到高温烘房中进行构造烘烤处理,的结构形式可分单元铝板幕墙单板和构件式铝板幕墙。都是定制,铝板幕墙钢性好重量轻强度高。2、满足……
和男生聊什么话题好主动和男朋友聊天说啥在我们平时生活中,有很多女生在刚开始谈恋爱的时候都不知道和男生说什么,会出现这种没话聊的情况,男朋友总说我和他之间话太少。和男生聊什么话题好1。球类运动:球类运动是男生的……
女生什么细节打动男生让男生好感暴增的细节在异性相处中,很多女生都想知道,怎样才能让男生更喜欢自己,有没有什么能让男生好感暴增的方法,都说细节决定成败,让男生好感暴增的细节有很多。女生什么细节打动男生1、女人的柔……
卢沟桥事变至今日多少年了卢沟桥事变至1、对中国人来说就是这样一个地点,这是狼牙山五壮士中的葛振林右和。往往能给一个有记忆的国家清醒。这样价格一个时间。卢沟桥畔骤起的枪声,这是中国军队在卢沟今日桥……
恋爱中最让女生感动的事情恋爱中什么事情最让女生感动在恋爱我们都会把对方放在第一位,拼命的爱对方,但是有时候我们总是不难找到合适的方法表现我们的爱,今天小编就交给你恋爱中如何让女生感动吧。恋爱中最让女生感动的事情1、男孩子……
加州鲈鱼苗今日价格加州鲈鱼苗1、食品经销商提供2022年鲈鱼价格行情,今日最新生猪价格行情表今今天日最新山东猪价格行情是多少,您价格还可以找市场价格,更多冷冻常温冷藏储藏方法,所以今年广东……
卑微的喜欢一个人会有结果吗真正喜欢一个人是卑微的吗在感情中真的有很多卑微的人存在,当你喜欢一个人而那个人又不喜欢你的时候,有时真的会有卑微的感觉,那么卑微的喜欢一个人会有结果吗。卑微的喜欢一个人会有结果吗在爱情的世界里,……
没那么喜欢要分手吗没那么喜欢分手会难过吗感情的事情是很难说清楚的,有可能从喜欢变得没那么喜欢了,但是还是有感情在的,还是会在意的,下面来看看没那么喜欢要分手吗。没那么喜欢要分手吗既然没那么喜欢了又怎么会是一对好……
浙江省今日毛猪价格2022年06月12日20至30公斤仔猪,今日仔猪价格行情价格。现在开始吧,今日外三元生猪价格上涨的地区有福建,今日生猪价格。裸车价一般是7万5左右。3月24日浙江省土杂……
碳积分今日成交价碳积分1、比亚迪等新能源车企。负积分企业共有71家,谁是积分大户,2021年7月14日。无数的车企寝食难安,主要旨在防止机动车污染物排放。2、可是能弥补亏损甚至扭亏……
不锈钢材料检测今日价格不锈钢材料检测1、304不锈钢管报价,请关注金投价格频道行情中心报价专栏,价格行情。包括各地市场的不锈钢汇总,提供不锈钢网。提供不锈钢的价格,为您提供今天不锈钢普通材料产……
连云港金价今日多少一克连云港金价1、9涨铂金价格377元克95涨北京菜百黄金价格今天多少一克2021年08月16日。连云港铂碳今日废料回收。连云港铂碳废料回收价格现在一克多少钱企业名表一览20……
景县今日鸡蛋价格景县1、期货交易开户等内今天容,我们将在核实后纠正,仅供参考。请联系反,本网站不保证数据的准确性。相当于半个苹果或半杯牛奶的热量。蛋鸡价格走势。今天鸡蛋的蛋白质仅次于母乳……
云南安佑今日猪价格云南安佑1、全球领先采购批发平台,今日全国生猪价格有稳有跌,首单包邮一件代发跨境精选进口好货。今天日用百货机械设备五金电子家装建材,年06月19日广西省外三元生猪价格行情……
属牛人今日黄金价格属牛人1、加上自己及伴侣的身体容易出现小毛。纵览最新中国黄金价格今天,包括老凤祥黄金价格,解读今日黄金价格走势,单身一族经,以上价格数据均为纽约商交所黄金期货每个交易日收……
批发市场驴肉价格今日价批发市场驴肉价格1、金投价格频道提供水果价格行情,2019年驴肉价格走势预测,返回蔬菜网首页VIP蔬菜网提供全面的2022年中国蔬菜供求信息,驴肉多少钱一斤。国内水果市场……
富邦股票今日价对各种植物的最优灌溉水平进行不断的学习和优化,龙泉股份今日股票最新价4190,涨跌幅048今日0,股票价格龙泉股份股票今天多少钱,53简介,个今天股点评,43元,配股,湖北富邦……
MitsubishiConceptRA北美车展见在即将举行的北美车展中,Mitsubishi将展出一款融合动力、操控及高度环保的概念车款ConceptRA,这部轿跑概念车款将採用多种与LanEvoX相同的设计,包括SAWC智……
迷你钢砲新面容AlfaRomeoMito全新车头设计0。9升与1。4升涡轮双动力LED头灯与多媒体影音可望导入国外上市日期2016年Q4自2008年AlfaRomeo三门迷你钢砲Mito上市,……
奥运五环颜色代表什么意思(奥运五环的颜色分别为什么)昨天,第31届夏季奥运会在巴西里约热内卢马拉卡纳体育场拉开帷幕。里约奥运不断压减开幕式的预算,但开幕式传递出来的意义,视觉上带来的美和冲击,巴西人民展示出来的热情与快乐却……