公钥密码学标准

 

PKI  公钥基础设施,是为了能够更有效的运用公钥而制定的一系列规范和规格的总称。PKI只是一个总称,而并非值某一个单独的规范或规格,例如RSA公司所制定的PKCS(公钥密码标准)系列规范也是PKI的一种,而互联网规格RFC中也有很多与PKI相关的文档,此外X.509这样的规范也是PKI的一种

X.509 :此标准制定了证书应该是一个什么样的格式  属于证书标准规范的一种,同时也是使用最多的一种证书生成和交换的标准规范  

PKCS#6 : 证书扩展语法标准 ,将原本X.509的证书格式标准加以扩充

PKCS#10:申请证书时所使用的规范

PKCS#12:如果私钥是由认证机构(CA)生成的,此规范定了认证机构如何给申请认证的企业或者个人分发传递私钥

 

公钥加密标准(Public Key Cryptography Standards, PKCS),此一标准的设计与发布皆由RSA信息安全公司所制定。
RSA信息安全公司旗下的RSA实验室为了发扬公开密钥技术的使用,便发展了一系列的公开密钥密码编译标准。只不过,虽然该标准具有相当大的象征性,也被信息界的产业所认同;但是,若RSA公司认为有必要,这些标准的内容仍然可能会更动。所幸,这些变动并不大;此外,这几年RSA公司也与其他组织(比较知名的有IETF、PKIX)将标准的制定通过standards track程序来达成。
 

PKCS标准清单:

PKCS标准汇总
 版本名称简介
PKCS #12.1RSA密码编译标准(RSA Cryptography Standard)定义了RSA的数理基础、公/私钥格式,以及加/解密、签/验章的流程。1.5版本曾经遭到攻击[1]
PKCS #2-撤销原本是用以规范RSA加密摘要的转换方式,现已被纳入PKCS#1之中。
PKCS #31.4DH密钥协议标准(Diffie-Hellman key agreement Standard)规范以DH密钥协议为基础的密钥协议标准。其功能,可以让两方通过金议协议,拟定一把会议密钥(Session key)。
PKCS #4-撤销原本用以规范转换RSA密钥的流程。已被纳入PKCS#1之中。
PKCS #52.0密码基植加密标准(Password-based Encryption Standard)参见RFC 2898与PBKDF2
PKCS #61.5证书扩展语法标准(Extended-Certificate Syntax Standard)将原本X.509的证书格式标准加以扩充。
PKCS #71.5密码消息语法标准(Cryptographic Message Syntax Standard)参见RFC 2315。规范了以公开密钥基础设施(PKI)所产生之签名/密文之格式。其目的一样是为了拓展数字证书的应用。其中,包含了S/MIMECMS
PKCS #81.2私钥消息表示标准(Private-Key Information Syntax Standard).Apache读取证书私钥的标准。
PKCS #92.0选择属性格式(Selected Attribute Types)定义PKCS#6、7、8、10的选择属性格式。
PKCS #101.7证书申请标准(Certification Request Standard)参见RFC 2986。规范了向证书中心申请证书之CSR(certificate signing request)的格式。
PKCS #112.20密码设备标准接口(Cryptographic Token Interface (Cryptoki))定义了密码设备的应用程序接口(API)之规格。
PKCS #121.0个人消息交换标准(Personal Information Exchange Syntax Standard)定义了包含私钥与公钥证书(public key certificate)的文件格式。私钥采密码(password)保护。常见的PFX就履行了PKCS#12。
PKCS #13椭圆曲线密码学标准(Elliptic curve cryptography Standard)制定中。规范以椭圆曲线密码学为基础所发展之密码技术应用。椭圆曲线密码学是新的密码学技术,其强度与效率皆比现行以指数运算为基础之密码学算法来的优秀。然而,该算法的应用尚不普及。
PKCS #14拟随机数产生器标准(Pseudo-random Number Generation)制定中。规范拟随机数产生器的使用与设计。
PKCS #151.1密码设备消息格式标准(Cryptographic Token Information Format Standard)定义了密码设备内部数据的组织结构。

 

转载于:https://my.oschina.net/u/2457218/blog/870604

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值