您的当前位置: 首页 > 新闻中心 > 行业知识 > 什么是PKI?PKI机制、系统构造详解

什么是PKI?PKI机制、系统构造详解

1 PKI是什么

PKI (PublicKeyInfrastructure,公钥基础设施)是通过使用公开密钥技术和数字证书来确保系统信息安全,并负责验证数字证书持有者身份的一种体系。其目的通过一组由硬件、软件、参与者、管理政策与流程组成的基础架构来创造、管理、分配、使用、存储以及撤销数字证书。PKI的功能是通过签发数字证书来绑定证书持有者的身份和相关的公开密钥,为用户获取证书、访问证书和宣告证书作废提供了方便的途径。同时利用数字证书及相关的各种服务(证书发布、黑名单发布等)实现通信过程中各实体的身份认证,提供了全面的信息安全支持。

2 PKI的特征

(1)真实性:标识与鉴别

(2)完整性:不被修改,没有错误

(3)机密性:隐私与保密

(4)非否定性:责任确定

(5)可用性:可获得、系统稳定

QQ截图20210908103441.png

3 PKI的系统构造

一个典型的PKI系统如图所示,其中包括PKI策略、软硬件系统、证书机构CA、注册机构RA、证书发布系统和PKI应用等。

PKI安全策略建立和定义了一个组织信息安全方面的指导方针,同时也定义了密码系统使用的处理方法和原则。

证书机构CA是PKI的信任基础,它管理公钥的整个生命周期。

注册机构RA提供用户和CA之间的一个接口,它获取并认证用户的身份,向CA提出证书请求。

证书发布系统负责证书的发放,如可以通过用户自己,或是通过目录服务。

QQ截图20210908103457.png

4 PKI的功能

PKI在实际应用上是一套软硬件系统和安全策略的集合,它提供了一整套安全机制,包括管理加密密钥和证书的公布,提供密钥管理(包含密钥更新,密钥恢复和密钥托付等)、证书管理(包含证书产生和撤销等)和策略管理等。

PKI功能

5 PKI的机制

在整个安全系统中,身份认证技术是重点,基本安全服务就是身份认证,其他安全服务也都建立在身份认证的基础上。这使得身份认证系统具有十分重要的地位,也最容易遭受攻击。因此,建立安全的身份认证系统是网络安全的首要步骤。目前常用的网络身份认证机制包括基于口令的身份认证机制、挑战/响应认证机制、基于DCE/Kerberos的认证机制以及基于公共密钥的认证机制。

PKI机制

来源:《数观天下:PKI分析报告


本文标签

本文由作者C-C发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

【公司研究】格尔软件-PKI领军企业双重因素助推加速成长-20200423[25页].pdf
【公司研究】格尔软件-PKI领军企业双重因素助推加速成长-20200423[25页].pdf

格尔软件(603232) 证券研究报告公司研究计算机应用 1 / 25 东吴证券研究所东吴证券研究所 PKI 领军企业,领军企业,双重因素助推加速成长双重因素助推加速成长 买入(首次) 盈利预测盈利预测与与估值估值 2019A 2020E 2021E 2022E 营业收入(百万元) 371 532 777

【公司研究】格尔软件-国内PKI领先企业布局物联网安全助未来腾飞-20200401[29页].pdf
【公司研究】格尔软件-国内PKI领先企业布局物联网安全助未来腾飞-20200401[29页].pdf

首 次 报 告 【 公 司 证 券 研 究 报 告 】 格尔软件 603232.SH 国内 PKI 领先企业,布局物联网安全 助未来腾飞 核心观点核心观点 公司是国内公司是国内 PKI 领域的领先厂商,具有完备的以领域的领先厂商,具有完备的以 PKI 为核心的信息安全产为核心的信息安全产 品和服务体系。品

宁波银行-深度研究:机制引领战略先行-2020200630[29页].pdf
宁波银行-深度研究:机制引领战略先行-2020200630[29页].pdf

1 证券研究报告证券研究报告 公司研究/深度研究 2020年06月30日 银行银行/银行银行 当前价格(元): 26.39 合理价格区间(元): 30.4032.04 沈娟沈娟 执业证书编号:S0570514040002 研究员 0755-23952763 蒋昭鹏蒋昭鹏 执业证书编号:S057052005

2016-2017年度120城市污染源监管信息公开指数PITI报告 (4).pdf
2016-2017年度120城市污染源监管信息公开指数PITI报告 (4).pdf

公司名称 文档标题 文档副标题 果叶 日期 关于公众环境研究中心(关于公众环境研究中心(IPE) 公众环境研究中心(IPE)是一家在北京注册的公益环境研究机构。自 2006 年 5 月成立以来,IPE 开发并运行中国污染地图()数据库,并于 2014 年 6 月上线首款集全国环境质量与重点污染源实时排放信

2-3面向用户增长的信息流分发机制.pdf
2-3面向用户增长的信息流分发机制.pdf

面向用户增长的信息流分发机制 阿里文娱-人工智能部-信息流推荐 天师 目录 3. 核心增长机制 双边冷启动与流转机制 消偏与因果推断 面向增长的用户画像 效用理论应用 2. 内容信息流-推荐算法 推荐系统回顾 信息流推荐的增长目标 1. 内容信息流-用户增长 问题定义 问题分析 增长要素 内容信息流 用户增

云平台安全响应机制.pdf
云平台安全响应机制.pdf

Microsoft Online Tech Forum 陈健宁 陈彬彬 微软全球技术支持中心 云平台安全响应机制 内容安排 云平台安全和应急响应 更廉价的攻击 负载(受控设备) 平均价格区间 PC - $0.13 到 $0.89 移动端 - $0.82 到 $2.78 鱼叉式钓鱼 每成功一个账号收取 $10

【公司研究】青岛银行-机制领先高效成长-210206(27页).pdf
【公司研究】青岛银行-机制领先高效成长-210206(27页).pdf

免责声明和披露以及分析师声明是报告的一部分,请务必一起阅读。 1 证券研究报告 青岛银行青岛银行(002948 CH) 机制领先,高效成长机制领先,高效成长 华泰研究华泰研究 首次覆盖首次覆盖 投资评级投资评级( (首评首评):): 买入买入 目标价目标价( (人民币人民币):): 6.97 2021 年

客服
商务合作
小程序
服务号
折叠