PKI

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

PKI:

公钥基础设施,主要用于身份认证和数据加密。

 

具体解决的问题:

机密性   完整性   身份认证   不可否认性

 

PKI的组成:

CA认证中心用于证书的生成,签发,更新,作废等操作

RA注册中心负责处理用户的注册、审核、证书申请、下载等

KMC秘钥管理中心负责加密证书密钥对的生成、保存、查询

LDAP吊销文件存储ldap中的CRL文件记录着证书的状态,如过期、正常、冻结等

加密机秘钥存放存放个个模块根证书的秘钥

OCSP实时证书状态监听与CRL文件功能一样,但ocsp是实时监控,ldap是定时更新

 

PKI具体的分类:

对称加密算法

特点 公钥加密,公钥解密;每人手中一把秘钥;加解密速度快

算法 des(秘钥长度56位)、3des(168位)、aes(128,192,256位)、国密sm1,sm4(128位)

 

非对称加密算法

特点 公钥加密,私钥解密;私钥加密,公钥解密;每人手中两把

算法 rsa(1024,2048位)、ecc、国密sm2(256位)

 

非对称加密流程:

wKioL1f582yT6y2pAAAOTioQj9I141.png

1.李四要发送数据给张三

2.张三先将自己的公钥公布

3.李四利用张三的公钥加密数据,发送给张三

4.张三收到数据后,利用自己的私钥解密得到原文

 

由PKI引出的解决方案:

CA数字证书   解决身份认证问题

数字签名     解决完整性和不可否认性问题

SSL加密      解决数据加密和身份认证问题

数字信封     解决数据加密问题

 

 

 本文转自 红色的菠萝 51CTO博客,原文链接:http://blog.51cto.com/10460741/1859831




相关文章
|
6月前
|
存储 安全 算法
一文搞懂PKI/CA
一文搞懂PKI/CA
1262 0
一文搞懂PKI/CA
|
Java 前端开发
如何生成pem密钥
本帖是介绍使用支付宝提供的一键生成密钥工具和OpenSSL工具生成pem格式密钥,仅供参考!! 可参看开放平台文档链接实现:[url]https://docs.open.alipay.com/291/106097[/url] 1.直接使用支付宝提供的一键生成工具生成; 2.使用OpenSSL工具生成。
4936 0
|
存储 安全 算法
PKI体系与CA证书
PKI体系与CA证书
309 0
|
安全 网络协议 网络安全
部署PKI 和证书服务
部署PKI 和证书服务
154 0
|
存储 安全 算法
深入理解 PKI
深入理解 PKI
445 0
深入理解 PKI
|
安全 网络协议 网络安全
部署PKI和证书服务详解
部署PKI和证书服务详解
266 0
|
数据安全/隐私保护
GPG密钥的生成与使用
GPG密钥的生成与使用
675 0
GPG密钥的生成与使用
|
存储 安全 数据安全/隐私保护
|
Web App开发 测试技术