区块链
您现在的位置:首页 > 区块链 > 什么是公钥基础设施(PKI)?
  • 腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    腾讯创作者生态的前车之鉴,能否支撑《元梦之星》逐梦UGC?

    发布时间:2023/09/24

    近期,腾讯以“天美乐园”的特别形式公布了新作《元梦之星》,宣告正式入主派对游戏赛道。过去,派对游戏在国内市场份额较小,直到《糖豆人》《香肠派对》《蛋仔派对》等作品引发用户和市场的高度关注,整个赛道才...

  • 普悦智能,专注净水,为渠道经销搭载新引擎!

    普悦智能,专注净水,为渠道经销搭载新引擎!

    发布时间:2023/08/28

    稳步推进:祝贺普悦智能(北京联营公司)第一轮股东入股签约圆满成功! 2023年8月18日,浙江普悦智能科技有限公司北京联营公司——北京普悦京允智能科技有限公司在总经理宋玉财的热忱推进下,成功签约了五名销售/服...

  • 新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    新鸿基地产园区中心封面地标, 苏州环贸汇众盼而至

    发布时间:2021/12/28

    当苏州迈向全球都会序列之际,当苏州园区盛启一城想象之时。实力港企新鸿基地产携苏州首个超高层多业态综合体住宅——新鸿基地产苏州环贸汇澎湃而来,势将为苏州高净值投资人群挚献园区中心CBD地标之作,擎领苏州未...

  • 看图操作,三步即可开通微粒贷

    看图操作,三步即可开通微粒贷

    发布时间:2021/12/01

    ​微粒贷是由国内首家互联网银行微众银行推出的一款小额信贷产品,具有无抵押无担保、随借随还等特点,深受大家的喜欢。在此,小编结合官方资料,为想用微粒贷却不知怎么开通的朋友提供一些帮助。微粒贷开通 第一...

  • 英国与快速反应小组一起抗击冠状病毒

    英国与快速反应小组一起抗击冠状病毒

    发布时间:2020/04/01

      英国政府宣布了新的措施,以打击虚假的COVID-19在线信息的传播,包括建立专门的专家小组来处理错误信息。 新成立的快速反应小组将在英国内阁办公室内部运作,并将研究应对互联网上“有害叙述”的方法-解决“...

  • 微软即将吸引消费者-但Skype仍将保留

    微软即将吸引消费者-但Skype仍将保留

    发布时间:2020/03/31

      微软今天宣布,今年晚些时候,它将推出Teams的基本消费版,即类似于Slack的文本,音频和视频聊天应用程序。就像Microsoft所喜欢的,您的个人生活团队将使用许多工具,这些工具将使家庭和小组更轻松地组织...

  • 安全漏洞暴露了共和党选民公司的内部应用代码

    安全漏洞暴露了共和党选民公司的内部应用代码

    发布时间:2020/03/31

      一家专供共和党政治运动使用的选民联系和拉票公司,错误地在其网站上留下了未经保护的应用程序代码副本,供任何人找到。 Campaign Sidekick公司通过iOS和Android应用程序帮助共和党竞选活动布署其选区,这...

  • 在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    在宾夕法尼亚州,州酒商店仍然关闭,人们越来越口渴

    发布时间:2020/03/31

      随着美国人渴望长时间的自我隔离,白酒业务的销量激增。根据尼尔森(Nielsen)的数据,到3月中旬,这一增长已经比去年同期高出26%以上。但是,联盟中至少有一个州与这种趋势背道而驰,而且与消费者的意愿无...

什么是公钥基础设施(PKI)?

发布时间:2019/07/16 区块链 浏览次数:790

 
公钥基础结构(PKI)是一组策略和规则,旨在保护信息的电子传输,用于跨越一系列网络活动,如电子邮件和电子商务。
该框架允许在网络中创建,管理,分发和存储数字证书和公共加密密钥,在这些情况下,需要比密码更强大的东西来验证个人的身份。
虽然可以通过其他方式加密数据,但PKI还允许绑定身份,例如组织或个人,从而使验证成为可能。
PKI在哪里使用?
PKI在大量应用程序中使用功能,但它最常用于保护数字平台和服务。常见的部署是保护数据传输,以便通过网络发送的信息只能由预期的接收者查看。
它还用于使用OpenPGP(Open Pretty Good Privacy)和S / MIME(安全/多用途Internet邮件扩展)发送电子邮件,使用智能卡进行用户身份验证以及使用SSL(安全套接字层)签名或加密对客户端系统进行身份验证。
在访问需要用户签名的电子文档和在线表单时,您可能还会遇到PKI的变体。虽然还有其他方法可以验证电子文档,但PKI是目前最容易使用的方式,因为双方并不需要相互了解。
PKI的组成部分
PKI包含许多组件,以确保它可以保护数据,包括硬件,软件,策略和标准。它们共同创建密钥和数字证书,分发和管理它们。如果需要因任何原因删除密钥和证书,它们也用于撤销密钥和证书。
数字证书用于保护网站或私人系统。您可能听说过用于在网站和用户可能传输的数据之间实现“数字握手”的SSL证书。这些是数字证书的示例,也称为X.509证书。
为确保连接安全,PKI需要颁发安全授权的证书颁发机构(CA)。它验证密钥或证书中涉及的人员的身份以及它所使用的系统。 CA可以在内部发布,也可以由第三方提供商发布,其中包括Comodo,Symantec,Thawte和Trustwave。 CA还将颁发或撤销证书,并保留其记录。
在CA下方,注册机构或从属CA将为特定用途颁发证书。它们由主CA认证。证书系统的最后一部分是证书存储,它是所有密钥和证书的保存位置,无论是活动的,待处理的还是拒绝的。商店通常在本地系统上,因此它们很容易访问,不会通过互联网传输。
PKI中也有对,包括公钥和私钥。使用公钥加密的任何数据都可以使用私钥解密,反之亦然。任何申请公钥的人都可以获得这一点,它通常是公共证书的一部分。私钥保密,不共享。
数字签名是通过数字证书的散列生成的。然后使用CA的私钥对其进行加密,并将其作为数字签名附加到公共证书。
信任链
为了增强PKI的安全性,需要一种称为信任链的可信关系。此层次结构描述了使用从属(中间)CA时身份之间的信任关系。这样做的主要优点是它允许下级CA授权证书。
通过验证从一端到根证书的每个硬件和软件组件来创建信任链。这是为了确保PKI中仅使用受信任的软件和硬件。

姓 名:
邮箱
留 言: