PKI
1、概述
KPI名称:Public Key Infrastructure 公钥基础设施
KPI作用:通过加密技术和数字签名保证信息的安全
KPI组成:公钥加密技术、数字证书、CA、RA
2、信息安全三要素
机密型、完整型、身份验证、操作的不可否认性
3、哪些领域用到PKI
SSL、HTTPS、IPsecVPN、部分远程访问VPN
4、公钥加密技术
作用:实现对信息加密、数字签名等安全保障
加密算法:
1)对称加密算法、加解密的密钥一致;
对称加密算法:x+5=y(算法)
x是原数据/原文
y是密文
5是key/密钥
2)非对称加密算法:通信双方各自产生一对公私钥,双方各自交换公钥,公钥和密钥为互相加密关系
CA是权威证书颁发机构,为了公正“公钥”的合法性!
机密性:使用对方的公钥加密!
身份验证/数字签名:使用自己的私钥!