您的位置: 首页 >> 新闻中心 >> 职业认证 >> 电子商务
电子商务概论知识辅导:PKI基础
■ 最新课程推荐更多课程>>
学校培训课程开课时间上课地点精英价报名
环球在线 国际商务理论与实务精讲滚动开班远程课堂¥196
环球在线 国际商务专业知识精讲滚动开班远程课堂¥196
北京华图 公务员面试实战突破班一2009-01学院路周边大¥2880
倚天机构 高级纳税筹划师认证培训电话预约西直门¥3800
北广之星 影视短片制作初级培训班电话预约中国传媒大学¥3500

正如我们在前面所提到的,电子商务的基础设施之一是网络基础设施。借助于网络基础设施可使不同的网络节点之间互相交换数据,共享网络资源。建立网络基础设施的目的就是使不同的实体只要需要,就可以方便地使用基础设施提供的服务。

安全基础设施与网络基础设施遵循同样的原则,安全基础设施为整体应用系统提供安全基本框架,它可以被应用系统中任何需要安全应用的对象使用。因此,其在设计上必须具有一般性和通用性。只有这样,那些需要使用这种基础设施的对象在使用安全服务时,才不会遇到困难。本章将介绍公钥基础设施(PKI)的有关基本内容。

 PKI基础

一、PKI的定义

PKI(Public Key Infrastructure)是一个用非对称密码算法原理和技术来实现并提供安全服务的具有通用性的安全基础设施,是一种遵循标准的利用公钥加密技术为网上电子商务、电子政务的开展,提供一整套安全的基础平台。

PKI管理平台能够为网络中所有需要采用加密和数字签名等密码服务的用户提供所需的密钥和证书管理,用户可以利用PKI平台提供的安全服务进行安全通信。

二、公钥基础设施的内容

构建实施一个PKI系统将包括认证机构CA、证书库、密钥备份及恢复系统、证书作废处理系统,PKI应用接口系统等主要组成部分。

1、认证机构(Certificate Authority)

认证机构简称CA,是PKI的核心组成部分,也称作认证中心。它是数字证书的签发机构。CA是PKI的核心,是PKI应用中权威的、可信任的、公正的第三方机构。

2、证书库

在使用公钥体制的网络环境中,必须向公钥的使用者证明公钥的真实合法性。因此,在公钥体制环境中,必须有一个可信的机构来对任何一个主体的公钥进行公证,证明主体的身份以及它与公钥的匹配关系。目前较好的解决方案是引进证书(Certificate)机制。

(1)证书

ITU(International Telecommunications Union,国际电信同盟)在1988年制定的X.500系列标准中的X.509就是被广泛采用的标准。X.509标准与公钥基础设施密切相关,它定义了公开密钥与密钥主体的结合,由此实现通信实体鉴别机制,并规定了实体鉴别中所使用的方法和数据接口,即证书。

证书是公开密钥体制的一种密钥管理媒介。它是一种权威性的电子文档,形同网络环境中的一种身份证,用于证明某一主体的身份以及其公开密钥的合法性。

(2)证书库

证书库是证书的集中存放地,是网上的一种公共信息库,供广大公众进行开放式查询。到证书库访问查询,可以得到想与之通信实体的公钥。

证书库是扩展PKI系统的一个组成部分,CA的数字签名保证了证书的合法性和权威性。

3、密钥备份及恢复系统

密钥备份及恢复系统对用户的解密密钥进行备份,当丢失时进行恢复。但签名密钥不能备份和恢复。

4、证书作废处理系统

证书由于某种原因需要作废,终止使用,这将通过证书作废列表CRL来完成。

5、PKI应用接口系统

PKI应用接口系统是为各种各样的应用提供安全、一致、可信任的方式与PKI交互,确保所建立起来的网络环境安全可信,并降低管理成本。

PKI应用接口系统是一个全功能、可操作PKI的必要组成部分。熟悉客户/服务器结构的人都知道,只有客户端提出请求服务,服务器端才会为此请求做响应处理。这个原理同样适用于PKI。其软件功能有:

n         询问证书和相关的撤消信息。

n         在一定时刻为文档请求时间戳。

n         作为安全通信的接收点。

n         进行传输加密或数字签名操作。

n         能理解策略,知道是何时和怎样去执行取消操作。

本新闻共2页,当前在第1页  1  2

  影视动画培训   北大BEC培训官方报名网站   2008美国夏令营启航官方指定报名网站   2008留学第一站!  
  北师大 火星时代
共举影视动画培训之鼎
  北大BEC培训官方报名网站
现在报名独享95折!
  2008年国家职业资格考试
一次过关完全备考手册
  2008留学第一站
留学资讯尽在精英留学站!
 
上一篇:电子商务概论知识辅导:密钥管理
下一篇:电子商务概论知识辅导:防火墙设计
 相关新闻
·电子商务概论知识辅导:企业内部的电子商务·电子商务概论知识辅导:电子商务的其他类型
·电子商务概论知识辅导:Internet基础·电子商务概论知识辅导:Web技术
·电子商务概论知识辅导:Web与电子商务·电子商务概论知识辅导:EDI技术
·电子商务概论知识辅导:EDI的软件结构·电子商务概论知识辅导:EDI的网络技术
·电子商务概论知识辅导:EDI标准·电子商务概论知识辅导:电子商务的安全性
·电子商务概论知识辅导:加密技术·电子商务概论知识辅导:DES算法
·电子商务概论知识辅导:防火墙的概念·电子商务概论知识辅导:防火墙技术
·电子商务概论知识辅导:防火墙的配置·电子商务概论知识辅导:防火墙设计
 
◇ 重点栏目导航
◇ 精英服务承诺
教育顾问:010-51660910
QQ交流:138660910
相关资料
·2007年CPA考试《税法》讲义
·2008年10月自考笔记之《古代文学史一》(
·2008年10月自考笔记之《古代文学史一》(
·2008年10月自考笔记之《金融法》三
·2008年10月自考笔记之《金融法》二
·2008年10月自考笔记之《金融法》一
·新托福听力考试文化背景资料下载
·2008年1月至3月新托福考试口语资料整合
·北京大学2008年高考招生计划(医学)
·北京大学2008年高考招生计划(文科)
相关试题
·网络营销知识:营销网络制胜战略
·网络营销知识:数字化商业时代的市场营销
·网络营销知识:因特网与企业营销创新
·电子商务师:e时代的职业新宠
·电子商务师职业资格考试全国统一鉴定介绍
·电子商务师指导:电子商务案例分析一
·[考点知识]网络营销——网络广告与促销
·2006电子商务师考试模拟试题总汇—考试模
·2006电子商务师考试模拟试题总汇—网站设
·2006电子商务师考试模拟试题总汇—概论试
相关热贴
·CGA入学条件及方法
·2007年度注册设备监理师执业资格考试报考
·上海紧缺人才岗位资格证书--AUTC现代物流
·新托业考试面世,各媒体广泛关注
·教师资格考试心理学题库
·监理考试读书心得--经验之谈
·2007年度注册资产评估师执业资格考试时间
·全国监理工程师执业资格考试大纲(2007)
·社会上的证书太多了,到底有没有作用呀?
·2007年度注册资产评估师执业资格考试报考