pki的主要理論基礎是什么 公開密匙基礎設施PKI的組成和基本功能是什么?
公開密匙基礎設施PKI的組成和基本功能是什么?密鑰管理中心(KMC):密鑰管理中心向CA服務能提供相關密鑰服務,如密鑰化合、密鑰存儲、密鑰系統備份、密鑰可以恢復、密鑰托管和密鑰運算等。CA認證機構:C
公開密匙基礎設施PKI的組成和基本功能是什么?
密鑰管理中心(KMC):密鑰管理中心向CA服務能提供相關密鑰服務,如密鑰化合、密鑰存儲、密鑰系統備份、密鑰可以恢復、密鑰托管和密鑰運算等。
CA認證機構:CA認證機構是PKI公鑰基礎設施的核心,它主要結束生成氣體/核發證書、能生成/批文證書可以撤銷列表(CRL)、公告證書和CRL到目錄服務器、以維護證書數據庫和審計日志庫等功能。
RA需要注冊審核機構:RA是數字證書的申請、審核和去注冊中心。它是CA認證機構的延伸。在邏輯上RA和CA是一個整體,主要注意專門負責能提供證書可以注冊、審核這些發證功能。
公告系統:先發布系統要注意能提供LDAP服務、OCSP服務和去注冊服務。注冊服務為用戶提供給大俠幫幫忙可以注冊的功能;LDAP提供證書和CRL的目錄網頁服務;OCSP提供證書狀態在線查詢服務。
應用接口系統:應用接口系統為外界能提供建議使用PKI安全服務的入口。應用接口系統就像按結構API、COM等多種形式。一個典型、完整、最有效的PKI應用系統至多應更具以上部分
公鑰密碼證書管理(證書庫)
黑名單的發布和管理(證書已撤銷)
密鑰的備份和恢復
自動更新完密鑰
自動啟動管理歷史密鑰
分布式體系結構的建立
認證機構是PKI安全體系的核心,對此一個小型的分布式企業應用系統,需要依據應用系統的分布情況和組織結構中央貿易部32級CA機構。CA無條件的信任體系描述了PKI安全體系的分布式結構。
證書鏈管理機構
CA在內的各級CA。根CA是整個CA體系的信任源。你們負責整個CA體系的管理,簽發時間并管理下級CA證書。從安全角度出發,根CA象按結構自動更新工作。
根以下的其他各級CA負責本轄區的安全,為本轄區用戶和下級CA核發證書,并管理所發證書。理論上CA體系的層數可以不沒有限制的,決定到整個體系的信任強度,在實際建設中,就像都采用兩級或三級CA結構。
RA注冊二次審核機構設置
從廣義上講,RA是CA的一個組成部分,主要全權負責數字證書的申請、審核和去注冊。之外根CA以外,每一個CA機構都除了一個RA機構,全權負責本級CA的證書申請、審查工作。
RA機構的設置也可以參照企業行政管理機構來接受,RA的各級級構可以不是RA分中心或業務受理點LRA。
受理后點LRA與可以注冊機構RA達成組成證書申請、二次審核、可以注冊中心的整體。LRA正向最終用戶,你們負責對用戶提交的申請資料參與錄入電腦、審核和證書自己制作。
KMC密鑰管理中心
一般來說,每一個CA中心都是需要有一個KMC共同負責該CA區域內的密鑰管理任務。KMC是可以據應用所需PKI規模的大小身形靈活設置里,既也可以成立不能的KMC,也可以不按結構鑲嵌式KMC,讓KMC模塊真接運行在CA服務器上。
先發布系統
首頁系統是PKI安全體系中的一個重要的是組成部分。它由作用于首頁數字證書和CRL的證書發部系統、在線證書狀態查詢系統(OCSP)和網去注冊服務系統橫列。證書和CRL需要標準的LDAP協議首頁到LDAP服務器上,應用程序也可以查找系統驗證用戶證書的合法性。OCSP能提供證書狀態的實時動態在線查詢功能。
pki是什么意思?
PKI是Public Key Infrastructure的首字母縮寫,翻譯過去那是公鑰基礎設施;PKI是一種遵循標準的用來公鑰加密技術為電子商務的相繼開展可以提供一套安全基礎平臺的技術和規范。PKI技術是公鑰基礎設施的簡稱,這種技術的比較多原理是按照重新制定標準的密鑰管理平臺,能為互聯網的應用能提供加密服務和數字簽名服務。簡單的說,PKI技術是一種基礎設施,比較多是依靠公鑰理論和技術來提供一切安全服務。