信息的可认证性是信息安全的一个重要方面。认证的目的有两个:
1.一个是验证信息发送者的真实性,确认他没有被冒充;
2.另一个是验证信息的完整性,确认被验证的信息在传递或存储过程中没有被篡改、重组或延迟。
在认证体制中,通常存在一个可信的第三方,用于仲裁、颁发证书和管理某些机密信息。公钥密码技术可以提供网络中信息安全的全面解决方案。采用公钥技术的关键是如何确认某个人真正的公钥。在PKI中,为了确保用户及他所持有密钥的正确性,公开密钥系统需要一个值得信赖而且独立的第三方机构充当认证中心(CA),来确认声称拥有公开密钥的人的真正身份。
要确认一个公共密钥,CA首先制作一张“数字证书”,它包含用户身份的部分信息及用户所持有的公开密钥,然后CA利用本身的私钥为数字证书加上数字签名。
任何想发放自己公钥的用户,可以去认证中心(CA)申请自己的证书。CA中心在认证该人的真实身份后,颁发包含用户公钥的数字证书,它包含用户的真实身份、并证实用户公钥的有效期和作用范围(用于交换密钥还是数字签名)。其他用户只要能验证证书是真实的,并且信任颁发证书的CA,就可以确认用户的公钥。
(简答题)
为什么说在PKI中采用公钥技术的关键是如何确认某个人真正的公钥?如何确认?
正确答案
答案解析
略
相似试题
(单选题)
在PKI中利用:私钥加密,公钥解密。这实现的是()
(单选题)
公钥密码基础设施PKI解决了信息系统中的()问题。
(多选题)
PKI是生成、管理、存储、分发和吊销基于公钥密码学的公钥证书所需要的()的总和。
(单选题)
PKI的性能中,信息通信安全通信的关键是()
(填空题)
电子商务中为了防止黑客攻击服务器所采用的关键技术是()。
(单选题)
电子商务中为了防止黑客攻击服务器所采用的关键技术是()
(简答题)
GW16/17隔离开关底座装配中拉杆是什么材质?表面是如何处理的?
(多选题)
PKI的基础技术包括()等。
(简答题)
X.509规范中是如何定义实体A信任实体B的?在PKI中信任又是什么具体含义?