2009年全国技工教育和职业培训优秀教研成果评选活动参评论文浅谈公开密钥基础设施PKI的服务与技术第1页共4页用户证书申请RA注册机构用户身份信息CA认证管理用户证书证书库撤销系统证书管理其他用户获取证书证书查询等操作安全策略证书撤销证书操作编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共4页浅谈公开密钥基础设施PKI的服务与技术摘要:本文主要阐述公开密钥基础设施PKI的服务与技术
其中包括PKI的概念与服务,PKI技术与研究的意义
关键词:PKI证书公开密钥前言一、PKI的概念PKI是PublicKeyInfrastructure(公开密钥基础设施)的缩写,是利用公钥的概念与技术实现电子商务安全的一种体系,是一种网络安全基础设施
二、PKI的服务PKI需要保证四个方面的安全:身份标识和认证、保密或隐私、数据完整性与不可否认
它所提供的服务主要包括以下几方面:(1)发放证书,并证实证书的合法性PKI的核心是证书,所有操作都主要通过证书来实现
证书是一种权威性的电子文件,用于向使用者证明某一主体(如人、服务器等)的身份以及其公开密钥的真实合法性
从而需要建立CA(CertifiCAtionAuthority--认证中心)以及配套的RA(Regist-rationAuthority--注册审批机构)系统
CA中心,又称为数字证书认证中心,作为权威的、公正的、可信赖的第三方,负责发放和管理数字证书的机构,解决公钥的合法性问题
CA把用户的公钥和用户的其他标识信息(如名称、e-mail、身份证号等)捆绑在一起,为每个使用公钥的用户发放一个数字证书,证明证书中列出的用户名称与证书中列出的公钥相对应,验证用户的身份
RA系统是CA的证书发放、管理的延伸
它负责证书申请者的信息录入、审核以及证书发放等工作;(2)存放证书的数据库,即证书库证书库是证书的集中存放地