《精通PKI网络安全认证技术与编程实现》 读书笔记一

本文是《精通PKI网络安全认证技术与编程实现》的读书笔记,介绍了PKI的基本概念,数字证书的内容、颁发过程,以及数字签名和时间戳在保障网络安全中的作用。重点阐述了数字证书在确保信息传输保密性、交易者身份确定性、信息不可否认性和数据完整性方面的重要性。
摘要由CSDN通过智能技术生成

《精通PKI网络安全认证技术与编程实现》

读书笔记一

1.PKI基础知识

1、  PKI(Public key infrastructure),公开秘钥基础设施,国际上解决开放式互联网络信息安全需求的一套体系,支持身份认证、信息传输、存储的完整性、消息传输、存储的机密性和操作的不可否认性。PKI的核心是认证中心(CA)

2、  数字证书:网络通信中各方身份信息的一系列数据,遵循ITUT X.509国际标准,一个标准的X.509数字证书包含以下一些内容:

(1)      证书的版本号。

(2)      证书的序列号。每个证书对于特定的CA来说都有一个唯一的证书序列号。

(3)      证书所使用的签名算法。

(4)      证书的发行机构名称,命名规则一般采用X.509格式。

(5)      证书的有效期。现在通用的证书一般采用UTC时间格式,它的计时范围为1950~2049.

(6)      证书所有人的名称,命名规则一般采用X.500格式。

(7)      证书所有人的公开密钥。

(8)      证书发行者对证书的签名。

3、  数字证书颁发过程:用户产生了自己的密钥对,并将公钥及部门个人身份信息传送给认证中心。认证中心在核实身份后,将执行一些必要的步骤,以确信请求确实由用户发送而来。然后,认证中心将发给用户一个数字证书。该证书内附有用户和他的密钥等信息,还附有对认证中心公钥加以确认的数字证书。当用户想证明其公钥的合法性时,就

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值