下载此文档

网络信息安全基础-公钥基础设施pki和授权管理基础设施pmi.ppt


文档分类:IT计算机 | 页数:约48页 举报非法文档有奖
1/48
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/48 下载此文档
文档列表 文档介绍
(PublicKeyInfrastructure)是一个用公钥概念与技术来实施和提供安全服务的具有普适性的安全基础设施。PKI的主要任务是在开放环境中为开放性业务提供网上身份认证、信息完整性和数字签名服务。PKI是一种标准的密钥管理平台,它能够为所有网络应用透明地提供采用加密和数据签名等密码服务所必须的密钥和证书管理。PKI是生成、管理、存储、分发和吊销基于公钥密码学的公钥证书所需要的硬件、软件、人员、策略和规程的总和。PKI的主要功能密钥和证书的生成证书存储/目录服务密钥备份和恢复支持不可抵赖服务证书废止证书发放交叉认证时间戳从功能上讲,一个完整的PKI系统必须具备如下一些主要功能:密钥更新PKI的构成从总体上讲,PKI由如下四个方面的部件构成:认证中心CAPKI的应用PKI策略注册机构RA证书发布系统软硬件系统PKI中的可信第三方——证书认证中心(CA),可以解决无边界用户的身份确定问题,提供了信任的基础。的应用需要PKI。PKI作为一种支撑性基础设施,其本身并不能直接为用户提供安全服务,但PKI是其他安全应用的基础。PKI基本组成PKI由以下几个基本部分组成:证书库证书作废处理系统认证机构(CACertificateAuthority)注册机构(RARegistrationAuthority)密钥备份与恢复系统PKI应用接口PKI基本组成注册机构(RA)负责记录和验证部分或所有有关信息(特别是主体的身份),这些信息用于CA发行证书和CLR以及证书管理中。认证机构与其用户或证书申请人间的交互是由被称为注册机构(RA)的中介机构来管理;注册机构本身并不发放证书,但注册机构可以确认、批准或拒绝证书申请人,随后由认证机构给经过批准的申请人发放证书。PKI基本组成认证机构(CA)一个可信实体,发放和作废公钥证书,并对各作废证书列表签名。CA是PKI系统的核心,包含以下功能:接受用户的请求(由RA负责对用户的身份信息进行验证)用自己的私钥签发证书提供证书查询接受证书注销请求提供证书注销表证书材料信息的管理

网络信息安全基础-公钥基础设施pki和授权管理基础设施pmi 来自淘豆网www.taodocs.com转载请标明出处.

非法内容举报中心
文档信息
  • 页数48
  • 收藏数0 收藏
  • 顶次数0
  • 上传人zhongxinado
  • 文件大小927 KB
  • 时间2019-07-15