【计算机网络】网络安全 : 公钥分配 ( 公钥使用者 | 公钥分配 | CA 证书格式 | CA 证书吊销 )

简介: 【计算机网络】网络安全 : 公钥分配 ( 公钥使用者 | 公钥分配 | CA 证书格式 | CA 证书吊销 )

文章目录

一、公钥使用者

二、公钥分配

三、CA 证书格式

四、CA 证书吊销





一、公钥使用者


公钥密码体质中 , 用户的公钥也不能随意的公布 , 公钥无法防止伪造 , 欺骗 , 接收者无法确认公钥使用者的身份 ;


公钥也不是所有人都可以持有的 , 需要经过认证后 , 才可以持有 ;






二、公钥分配


公钥分配 :


① 认证中心 CA : 公钥分配需要通过 认证中心 ( CA , Certification Authority ) 将 公钥 与 持有公钥的对应的实体 进行绑定 ;


② CA 证书 : 每个实体都有 CA 证书 , 证书中包含 公钥 以及 公钥持有者标识信息 ;


③ 证书签名 : CA 证书是经过数字签名的整数 , 不可伪造 ;


④ CA 证书作用 : 用于当做身份证明 , 解决信任问题 ;


公钥验证 : 任何人 都可以获取 认证中心公钥 , 该 CA 公钥作用是 验证某公钥是否是某实体合法拥有的 ;






三、CA 证书格式


CA 证书 遵循 互联网 X.509 标准 , 其中规定了 公钥基础结构 PKI ( Public Key Infrastructure )


版本号 : X.509 不同版本号

序列号 : 认证中心分配

签名算法 : CA 证书签名算法

发行者 :

有效期 : 起始时间 ~ 终止时间

主体名 : 谁持有该证书

公钥 : 公钥 , 使用方法

发行者 ID : 标识发行者

主体 ID : 证书持有者 ID

扩展域 : 扩展信息

认证机构签名 : 使用 CA 私钥对该 证书 进行签名 , 可以使用公钥验证





四、CA 证书吊销


CA 证书吊销 :


证书过期

公钥对应的私钥泄漏

CA 证书签名的私钥泄漏

不再被 CA 认证


目录
相关文章
|
4月前
|
监控 网络协议 安全
|
1月前
|
存储 安全 网络安全
SSL网络安全证书,守护您的数字世界
SSL证书的应用场景广泛,它是保护网络通信安全的重要手段。无论是个人用户还是企业组织,都应该认识到SSL证书的重要性,并采取适当的措施来部署和使用SSL证书,以保护自己的数据和隐私不受侵害。
|
2月前
|
缓存 监控 网络协议
计算机网络的常用的网络通信命令(Windows)
本文介绍了网络技术中常用的命令,如ping用于检测网络连通性,ipconfig查看TCP/IP配置,netstat监控网络状态,arp显示和修改ARP缓存,at安排任务执行,tracert追踪路由,以及nbtstat获取NetBIOS信息。
45 1
|
2月前
|
安全 区块链 数据库
|
3月前
|
缓存 网络协议 网络架构
网络抓包分析【IP,ICMP,ARP】以及 IP数据报,MAC帧,ICMP报和ARP报的数据报格式
本文详细介绍了如何使用网络抓包工具Wireshark进行网络抓包分析,包括以太网v2 MAC帧、IP数据报、ICMP报文和ARP报文的格式,以及不同网络通信的过程。文章通过抓包分析展示了IP数据报、ICMP数据报和ARP数据报的具体信息,包括MAC地址、IP地址、ICMP类型和代码、以及ARP的硬件类型、协议类型、操作类型等。通过这些分析,可以更好地理解网络协议的工作机制和数据传输过程。
网络抓包分析【IP,ICMP,ARP】以及 IP数据报,MAC帧,ICMP报和ARP报的数据报格式
|
2月前
|
网络协议 网络架构
【第三期】计算机网络常识/网络分层模型与数据包封装传输过程
【第三期】计算机网络常识/网络分层模型与数据包封装传输过程
58 0
|
4月前
|
存储 网络协议 安全
计算机网络-网络层
计算机网络-网络层
|
4月前
|
Windows
【Azure 环境】在Windows环境中抓取网络包(netsh trace)后,如何转换为Wireshark格式以便进行分析
【Azure 环境】在Windows环境中抓取网络包(netsh trace)后,如何转换为Wireshark格式以便进行分析
|
4月前
|
安全 网络协议 网络安全
|
9天前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
47 17