《电子签名法》:CA名词解释

《电子签名法》:CA名词解释

----------------------------------------------------------------------

2005-05-17

[电子签名] 电子签名是指“数据电文中以电子形式所含、所附用于识别签名人身份并标明签名人认可其中内容的数据”。电子签名是一种电子代码,用于验证网络信息发送人的身份和签名,并能验证出文件的原文在付传输过程中有无变动。它不是书面签名的数字图像化。
[数字签名] 数字签名是电子签名的一种特定形式,是一个具有特殊性质的数学运算的输出结果,用于确定签名者身份,说明签名者与被签名数据之间的关系。
[数字证书] 数字证书是网络通讯中标志通讯各方身份信息的一系列数据,其作用类似于现实生活中的身份证。它由权威机构发行,用来在网络通讯中识别通讯各方的身份。
[电子证书认证系统] 电子证书认证系统是用于实现电子证书的申请、登记、审核、签发、修改、吊销、查询等功能,并负责CA私钥管理的应用系统。主要包括电子证书签发系统、电子证书申请登记系统、电子证书发布和查询系统、电子证书系统的中心管理系统、电子证书系统的中心审计系统、密钥管理中心等系统。
[网络密码机] 网络密码机是一种网络层安全加密设备,用于在TCP/IP体系的网络层提供加密功能,可以无缝地接入到公网,有选择地对局域网发出的IP数据包进行加密,构成安全通信隧道,有效的保证数据的完整性机密性。
[CA ] CA(Certificate Authority),即认证机构,是电子认证服务提供者,是一个权威的、可信赖的、公正的第三方权威机构,专门负责发放并管理数字证书,验证数字证书持有者的身份。具有颁发数字证书、管理、搜索和验证证书的职能。
[PKI] PKI (Public Key Infrastructure),即公开密钥基础设施,是利用公钥理论和技术建立的提供安全服务的基础设施,能够为所有网络提供加密和数字签名等密码服务及所必需的密钥和证书管理体系。PKI的基础技术包括加密、数字签名、数据完整机制、数字信封、双重数字签名等。公钥基础设施(Public Key Infrastructure,简称PKI)是目前网络安全建设的基础与核心,以数据的机密性、完整性和不可抵赖性为安全目的而构建,是电子政务,电子商务安全实施的基本保障。
[KMC]KMC(Key Management Center),即密钥管理中心,是一个独立的系统环境,主要负责密钥生成和管理。具有CA私钥的产生、保存、备份、灾难恢复等功能。
[加密]加密是对原来为明文的文件或数据按某种算法进行处理,使其成为不可读的一段代码。用于保护文件或数据不被非法人窃取、阅读。
[解密]解密是加密的逆过程,即将加密后的不可读信息还原为可读信息的过程
[对称与非对称算法]对称算法,即加密和解密过程中使用同一个密钥的数学算法;非对称算法,即加密和解密过程中所使用两个不同密钥的数字算法。通常一个密钥(“公钥”、“私钥”)配对使用,一个用于加密,别一个用于解密。
[密钥]密钥是指加解密过程中使用的关键信息。
[公钥/私钥]是非对称算法使用的密钥对,通常配合使用进行加解密。公钥向公众公开,私钥需持有人安全保存。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值