中文字幕理论片,69视频免费在线观看,亚洲成人app,国产1级毛片,刘涛最大尺度戏视频,欧美亚洲美女视频,2021韩国美女仙女屋vip视频

打開(kāi)APP
userphoto
未登錄

開(kāi)通VIP,暢享免費(fèi)電子書(shū)等14項(xiàng)超值服

開(kāi)通VIP
2021年軟考網(wǎng)規(guī)筆記:公鑰基礎(chǔ)設(shè)施PKI !
PKI公鑰基礎(chǔ)設(shè)施由公鑰密碼技術(shù)、數(shù)字證書(shū)、證書(shū)發(fā)放機(jī)構(gòu)和關(guān)于公鑰的安全策略等共同組成。簡(jiǎn)單的說(shuō),PKI的目的就是在網(wǎng)絡(luò)上驗(yàn)明正身,通過(guò)公鑰加密、數(shù)字簽名、證書(shū)等,建立安全的網(wǎng)絡(luò)運(yùn)行環(huán)境,避免偽造身份等網(wǎng)絡(luò)風(fēng)險(xiǎn),保證網(wǎng)絡(luò)數(shù)據(jù)的機(jī)密性、完整性和有效性。

01


公鑰加密算法和數(shù)字簽名

PKI的核心思想基礎(chǔ)是非對(duì)稱式的公鑰密碼系統(tǒng)。公鑰算法基于數(shù)學(xué)函數(shù)而不是基于替換、置換,公鑰密碼系統(tǒng)依賴公鑰、私鑰一對(duì)密碼,公鑰用來(lái)加密和簽名認(rèn)證,私鑰則用來(lái)解密和簽名。

RSA是被研究得最廣泛的公鑰算法,算法名稱來(lái)自于MIT三位發(fā)明人的姓氏首字母。從1977年提出到現(xiàn)在已近三十年,經(jīng)歷了各種攻擊的考驗(yàn),逐漸為人們接受,普遍認(rèn)為是目前最優(yōu)秀的公鑰方案之一。

RSA基于大整數(shù)因子分解的困難性,而大數(shù)分解目前是數(shù)學(xué)上的著名難題,至今沒(méi)有有效的方法解決,因此可以保證算法足夠的安全性。RSA可以自主選擇密鑰長(zhǎng)度,密鑰越長(zhǎng),它就越難破解。根據(jù)已經(jīng)披露的文獻(xiàn),目前被破解的最長(zhǎng)RSA密鑰是768位。也就是說(shuō),長(zhǎng)度超過(guò)768位的密鑰,還無(wú)法破解(至少?zèng)]人公開(kāi)宣布)。因此可以認(rèn)為,1024位的RSA密鑰基本安全,2048位的密鑰極其安全。

由于進(jìn)行的都是大數(shù)計(jì)算,使得RSA算法的速度比同等安全級(jí)別的對(duì)稱加密算法要慢一千倍左右。

另外一個(gè)重要的公鑰密碼系統(tǒng)是基于橢圓曲線離散對(duì)數(shù)計(jì)算困難性的ECC系統(tǒng),橢圓曲線機(jī)密算法ECC于1985年提出,破解ECC算法需要指數(shù)級(jí)的運(yùn)算,而破解RSA算法只需要次指數(shù)級(jí)的運(yùn)算。

ECC與RSA相比,同等的安全性,ECC算法需要的密鑰長(zhǎng)度更短,比如160位的ECC與1024位的RSA安全性相當(dāng)。密鑰長(zhǎng)度更短,速度更快,帶寬要求越低。

數(shù)字簽名是不對(duì)稱算法加密算法的應(yīng)用典型,用于確保數(shù)據(jù)的完整性并保護(hù)數(shù)據(jù),認(rèn)證發(fā)送者身份,防止交易中抵賴的發(fā)生?;诠€、私鑰密碼體系,都可以獲得數(shù)字簽名,目前主要是基于公鑰體系的數(shù)字簽名,普通的數(shù)字簽名算法主要有RSA、ECC、DSA算法等,特殊的數(shù)字簽名算法有盲簽名、代理簽名等。

02


PKI的系統(tǒng)組成及標(biāo)準(zhǔn)

一個(gè)典型的PKI系統(tǒng)包括PKI策略、軟硬件系統(tǒng)、證書(shū)機(jī)構(gòu)CA、注冊(cè)機(jī)構(gòu)RA、證書(shū)發(fā)布系統(tǒng)和PKI應(yīng)用等。


PKI安全策略主要是指證書(shū)策略,用于管理證書(shū)的使用。證書(shū)機(jī)構(gòu)是PKI信任的基礎(chǔ),管理公鑰的整個(gè)生命周期,作用包括發(fā)放證書(shū)、規(guī)定證書(shū)的有效期以及證書(shū)的廢除。注冊(cè)機(jī)構(gòu)RA在用戶和證書(shū)發(fā)布機(jī)構(gòu)CA之間提供注冊(cè)接口,認(rèn)證用戶的身份,進(jìn)行用戶資格審查,并向CA提出證書(shū)請(qǐng)求,由證書(shū)發(fā)布系統(tǒng)負(fù)責(zé)發(fā)布證書(shū)。
PKI標(biāo)準(zhǔn)分為兩部分,分別用于定義PKI和規(guī)范PKI的應(yīng)用。事實(shí)上,PKI標(biāo)準(zhǔn)化有兩大陣營(yíng),一個(gè)來(lái)自RSA的公鑰加密標(biāo)準(zhǔn)PKCS,另外一個(gè)是IETFPKI工作組定義的公鑰基礎(chǔ)設(shè)施協(xié)議。
標(biāo)準(zhǔn)主要包括X.209、X.500X.509、LDAP輕量級(jí)目錄訪問(wèn)協(xié)議等。其中,X.500X.509是安全認(rèn)證系統(tǒng)的核心,X.500是一種目錄服務(wù),以命名來(lái)確保用戶命名的唯一性,X.509則是數(shù)字證書(shū)的標(biāo)準(zhǔn)。X.509數(shù)字證書(shū)由用戶公鑰和用戶標(biāo)識(shí)符組成,并包括版本號(hào)、證書(shū)序列號(hào)、CA標(biāo)識(shí)符和簽發(fā)算法標(biāo)識(shí)符等。
數(shù)字證書(shū)可以在線申請(qǐng)和離線申請(qǐng),如果是在線申請(qǐng),數(shù)字證書(shū)可以直接從網(wǎng)上下載,也可以存儲(chǔ)在可移動(dòng)存儲(chǔ)設(shè)備或?qū)懭隝C卡中。
PKI產(chǎn)品的廠商,比較有代表性的有Verisign威瑞信、Entrust,兩者都是納斯達(dá)克上市公司。PKI的應(yīng)用目前非常廣泛,包括Web應(yīng)用、電子郵件、信用卡交易、VPN、文件加密、電子印章等,比較典型的數(shù)字證書(shū)有SSL證書(shū)、代碼簽名證書(shū)、文檔簽名證書(shū)等。

END

掃描二維碼獲取

本站僅提供存儲(chǔ)服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請(qǐng)點(diǎn)擊舉報(bào)。
打開(kāi)APP,閱讀全文并永久保存 查看更多類似文章
猜你喜歡
類似文章
PKI/CA技術(shù)介紹
數(shù)字簽名算法介紹和區(qū)別
X.509 PKCS#8 PKCS#12區(qū)別
深入理解密碼技術(shù)
【信管1.15】安全(二)加解密技術(shù)
PBOC規(guī)范研究之五、安全相關(guān)的PKI基礎(chǔ)知識(shí)(轉(zhuǎn))
更多類似文章 >>
生活服務(wù)
熱點(diǎn)新聞
分享 收藏 導(dǎo)長(zhǎng)圖 關(guān)注 下載文章
綁定賬號(hào)成功
后續(xù)可登錄賬號(hào)暢享VIP特權(quán)!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服