PKI简介
公开密钥基础建设(英语:Public Key Infrastructure,缩写:PKI),又称公开密钥基础架构、公钥基础建设、公钥基础设施、公开密码匙基础建设或公钥基础架构,是一组由硬件、软件、参与者、管理政策与流程组成的基础架构,其目的在于创造、管理、分配、使用、存储以及撤销数字证书。
概念
对称加密
- 特点:加解密使用相同密钥,加解密过程速度快
- 算法:DES、3DES、AES
非对称加密
- 特点:加解密各用密钥对其中之一,密钥对公开的部分为公钥,所有人都可以获取,另一个作为私钥,不公开
- 使用:公钥加&密私钥解密用于传输数据,私钥加密公钥解密用于做校验
- 算法:RSA、ECC(椭圆加密算法)
PKI解决的问题
问题一:网络环境下,用户A、B想互相通信,不希望通信内容被第三方知道
方案:使用对称加密方式保护数据
- 用户A在向B发送数据前,将内容使用对称加密方式加密(私密性)
- 用户B接收数据后,使用相同的密钥解密数据