pki提供的核心服务包括
pki提供的核心服务包括认证、完整性、密钥管理、简单性和不可否认性。
PKI一般指公钥基础设施。公钥基础设施是硬件、软件、人员、策略和程序的集合,用于实现基于公钥密码体制的密钥和证书的生成、管理、存储、分发和撤销等功能。
PKI系统是计算机软硬件、权威机构和应用系统的结合。它为电子商务、电子政务、办公自动化等的实施提供基本的安全服务,使互不相识或相距遥远的用户通过信任链进行安全通信。
美国PKI建设的过程经历了三个阶段:1996之前的无序,1996-2002期间以FBCA为核心的系统建设,2003年之后的策略管理和系统建设。在1996之前,很多政府部门都建立了自己的PKI系统,比如美国邮政局、社会保障部、美国国防部、能源部、美国商标和知识产权局等。
1996年美国提出联邦搭桥计划,2001年正式公布。计划最终建立覆盖美国80个机构和19个部门的PKI,保护电子政务的通信安全。一个典型的PKI系统包括PKI策略、软硬件系统、认证机构CA、注册机构RA、证书颁发系统和PKI应用。
Pki安全服务:
PKI应用广泛,为网上金融、网上银行、网上证券、电子商务、电子政务等网络中的数据交换提供了完整的安全服务功能。作为一种安全基础设施,PKI可以提供六种安全服务:身份认证、数据完整性、数据机密性、数据公平性、不可否认性和时间戳。
由于网络的开放性和匿名性,非法用户通过一些技术手段冒充他人实施网络诈骗的门槛越来越低,从而对合法用户和系统造成极大的伤害。身份认证的本质是验证被认证对象的真实性和有效性的过程,被认为是当今网上交易的基础。