您的位置: 首页 >> 新闻中心 >> 职业认证 >> 电子商务
电子商务概论知识辅导:密钥管理
■ 最新课程推荐更多课程>>
学校培训课程开课时间上课地点精英价报名
环球在线 国际商务理论与实务精讲滚动开班远程课堂¥196
环球在线 国际商务专业知识精讲滚动开班远程课堂¥196
北京华图 公务员面试实战突破班一2009-01学院路周边大¥2880
倚天机构 高级纳税筹划师认证培训电话预约西直门¥3800
北广之星 影视短片制作初级培训班电话预约中国传媒大学¥3500

众所周知,公钥机制涉及到一对密钥,即公钥和私钥,如何实现密钥管理是PKI服务系统的关键问题。其中,私钥只能由证书持有者秘密掌握,无需在网上传输。而公钥是公开的,需要在网上传送,故公钥体制的密钥管理主要是公钥的管理问题。

一、公钥的用途

在公钥体制的实际应用中,公钥主要有两大类用途:

1、用于验证数字签名

信息接收者使用发送者的公钥对接收的信息的数字签名进行验证。

2、用于加密信息

信息发送者使用接收者的公钥来加密用于对称加密信息的常规密钥,从而进行加密密钥的传递。

二、签名密钥和加密密钥

由于公钥所具有的两种不同用途,在实际应用中,需要分别配置用于数字签名/验证的密钥对和用于数据加密/脱密的密钥对,这里分别称为签名密钥对和加密密钥对。这两对密钥由于用途不同,因此,对于密钥的管理也就有着不同的要求。

1、签名密钥对的管理

签名密钥对由签名私钥和验证公钥组成。

签名私钥是发送方身份的证明,具有日常生活中公章、私章的效力。为保证其唯一性,签名私钥绝对不能够做备份和存档,丢失后只需重新生成新的密钥对。验证公钥需要存档,用于验证旧的数字签名。

用做数字签名的这一对密钥一般可以有较长的生命期。

2、加密密钥对的管理

加密密钥对由加密公钥和脱密私钥组成。

为防止密钥丢失时数据无法恢复,脱密私钥应该进行备份,同时还可能需要进行存档,以便能在任何时候脱密历史密文数据。加密公钥则无需备份和存档,加密公钥丢失时,只需重新产生密钥对即可。

这种密钥应该频繁更换,故加密密钥对的生命周期较短。

不难看出,这两对密钥的密钥管理要求存在互相冲突的地方,因此,必须针对不同的用途使用不同的密钥对。尽管有的公钥体制算法(如RSA),既可以用于加密,又可以用于签名,但由于这两对密钥在管理上截然不同的要求,在使用中仍然必须为用户配置两对密钥、其一用于数字签名,另一用于加密。而采用一对密钥,既用于加密,又用于签名,这种做法是不安全的。

三、公钥的产生

用户的公钥可有两种产生方式:

1、用户生成

在这种方式中,用户自己生成密钥对,然后将公钥以安全的方式传送给CA。

2、CA生成

这种方式是CA替用户生成密钥对,然后将其以安全的方式传送给用户。该过程必须确保密钥对的机密性、完整性和可验证性。该方式下由于用户的私钥为CA所产生,故对CA的可信性有更高的要求。如果是签名密钥,CA必须在事后销毁用户的私钥。

四、公钥的获取

用户在网上可通过两种方式获取通信对方的公钥,以用来传送加密数据,实现安全通信。

1、由通信对方将自己的公钥随同发送的正文信息一起传送给用户。

2、所有的证书集中存放于一个证书库中,用户在网上可从该地点取得通信对方的证书。

五、密钥备份和恢复

PKI环境中,有时用户会丢失他们的私钥。这通常是由于以下原因:

n         遗失或忘记口令。虽然用户的加密私钥在物理上是存在的,但实际上不可使用。

n         介质的破坏。如硬盘和IC卡损坏。

如果用户由于某种原因丢失了解密私钥,则被加密的数据因无法解开,而造成数据的丢失。例如,在某项业务中的重要文件被对称密钥加密,而对称密钥又被某个用户的公钥加密起来,假如该用户的解密私钥丢失了,这些文件将无法恢复。

为了避免这种情况的发生,PKI提供了密钥备份与解密密钥的恢复机制,这就是PKI的密钥备份与恢复系统。但值得强调的是,密钥备份与恢复只能针对解密密钥,而签名密钥不能做备份。

密钥的备份与恢复形成了PKI定义的重要部分。

1、密钥/证书的生命周期

密钥/证书的生命周期主要分初始化一颁发一取消三个阶段。

(1)初始化阶段

初始化阶段是用户实体在使用PKI的支持服务之前,必须经过初始化进入PKI。初始化(注册)阶段由以下几部分组成:

n         实体注册。

n         密钥对产生。

n         证书创建和密钥/证书分发。

n         证书分发。

n         密钥备份。

(2)颁发阶段

颁发阶段是私钥和公钥证书一旦被产生即可进入颁发阶段。主要包括:

n         证书检索——远程资料库的证书检索。

n         证书验证——确定一个证书的有效性。

n         密钥恢复——不能正常解读加密文件时,从CA中恢复。

n         密钥更新——当一个合法的密钥对将要过期时,新的公/私密钥自动产生并颁发。

本新闻共2页,当前在第1页  1  2

  影视动画培训   北大BEC培训官方报名网站   2008美国夏令营启航官方指定报名网站   2008留学第一站!  
  北师大 火星时代
共举影视动画培训之鼎
  北大BEC培训官方报名网站
现在报名独享95折!
  2008年国家职业资格考试
一次过关完全备考手册
  2008留学第一站
留学资讯尽在精英留学站!
 
上一篇:电子商务概论知识辅导:PKI/CA系统
下一篇:电子商务概论知识辅导:PKI基础
 相关新闻
·电子商务概论知识辅导:电子商务的其他类型·电子商务概论知识辅导:Internet基础
·电子商务概论知识辅导:Web技术·电子商务概论知识辅导:Web与电子商务
·电子商务概论知识辅导:EDI技术·电子商务概论知识辅导:EDI的软件结构
·电子商务概论知识辅导:EDI的网络技术·电子商务概论知识辅导:EDI标准
·电子商务概论知识辅导:电子商务的安全性·电子商务概论知识辅导:加密技术
·电子商务概论知识辅导:DES算法·电子商务概论知识辅导:防火墙的概念
·电子商务概论知识辅导:防火墙技术·电子商务概论知识辅导:防火墙的配置
·电子商务概论知识辅导:防火墙设计·电子商务概论知识辅导:PKI基础
 
◇ 重点栏目导航
◇ 精英服务承诺
教育顾问:010-51660910
QQ交流:138660910
相关资料
·2007年CPA考试《税法》讲义
·2008年10月自考笔记之《古代文学史一》(
·2008年10月自考笔记之《古代文学史一》(
·2008年10月自考笔记之《金融法》三
·2008年10月自考笔记之《金融法》二
·2008年10月自考笔记之《金融法》一
·新托福听力考试文化背景资料下载
·2008年1月至3月新托福考试口语资料整合
·北京大学2008年高考招生计划(医学)
·北京大学2008年高考招生计划(文科)
相关试题
·网络营销知识:营销网络制胜战略
·网络营销知识:数字化商业时代的市场营销
·网络营销知识:因特网与企业营销创新
·电子商务师:e时代的职业新宠
·电子商务师职业资格考试全国统一鉴定介绍
·电子商务师指导:电子商务案例分析一
·[考点知识]网络营销——网络广告与促销
·2006电子商务师考试模拟试题总汇—考试模
·2006电子商务师考试模拟试题总汇—网站设
·2006电子商务师考试模拟试题总汇—概论试
相关热贴
·CGA入学条件及方法
·2007年度注册设备监理师执业资格考试报考
·上海紧缺人才岗位资格证书--AUTC现代物流
·新托业考试面世,各媒体广泛关注
·教师资格考试心理学题库
·监理考试读书心得--经验之谈
·2007年度注册资产评估师执业资格考试时间
·全国监理工程师执业资格考试大纲(2007)
·社会上的证书太多了,到底有没有作用呀?
·2007年度注册资产评估师执业资格考试报考