PKI技术

证书:用来绑定公钥和身份的证明文件。通过ASN.1抽象语法实现证书的编码解析。

CA:颁发证书的机构

PKI:为支持公钥管理,并提供真实性、保密性、完整性和可追究服务的安全基础设施。是遵循既定标准的秘钥管理平台,是利用公钥理论和技术提供安全服务的基础设施。

PKI的系统:

CA:认证中心,负责确定身份(RA)和办法数字证书。

证书库系统:存放CA签发的所有证书和CRL(证书撤销列表)。

证书作废系统:提供证书撤销机制。

秘钥备份及恢复系统:对加密秘钥进行备份,目的是为了防止无法解密数据,签名秘钥为了保证唯一性,不进行备份。

应用接口:为了安全的可靠的可信的与PKI交互而设计。

时间服务器:提供可信的时间戳服务。

信任模型:

 

 

转载于:https://www.cnblogs.com/mhzhou-whyj/p/9228335.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值