ÕÒÂÛÎÄÍø > ¼ÆËã»úÂÛÎÄ > µç×ÓÉÌÎñÂÛÎÄ >

PKI/PMIÓëµç×ÓÉÌÎñ°²È«

  ÕªÒª£º  Ëæ×ÅÍøÂçµÄ·ÉËÙ·¢Õ¹£¬ÍøÂçÓëÐÅϢϵͳµÄ°²È«Óë±£ÃÜÎÊÌâÔ½À´Ô½ÖØÒª£¬µç×ÓÉÌÎñ°²È«ÎÊÌâÒýÆðÁËÈËÃǵÄÃÜÇйØ×¢¡£±¾ÎĶԵç×ÓÉÌÎñ°²È«µÄÐèÇó¼°PKI/PMI¼¼Êõ½øÐÐÁË̽ÌÖ¡£

¹Ø¼ü×Ö£º  PKI/PMI  µç×ÓÉÌÎñ  °²È«

Ò»¡¢µç×ÓÉÌÎñ¼°Æä°²È«ÐèÇó

½üÄêÀ´£¬Ëæ×ÅÍøÂç¼¼ÊõºÍµç×ÓÉÌÎñµÄѸÃÍ·¢Õ¹£¬ÈËÃÇÒÔ¸÷ÖÖ·½Ê½Ê¹ÓÃ×ÅInternet´Óʵç×ÓÉÌÎñ»î¶¯¡£µç×ÓÉÌÎñÒѾ­³ÉΪÈËÃǽøÐÐÉÌÎñ»î¶¯µÄÐÂģʽ¡£µç×ÓÉÌÎñÓбȴ«Í³ÉÌÎñ·½Ê½¸ü¾Þ´óµÄ·½±ãÐÔºÍÁé»îÐÔ¡£
È»¶ø£¬ÍøÂçÃæÁٵݲȫÎÊÌâÒ²ËæÖ®¶øÀ´£¬ÀýÈçÄÚ²¿ÇÔÃÜºÍÆÆ»µ£¬½ØÊÕ£¬·Ç·¨·ÃÎÊ£¬ÆÆ»µÐÅÏ¢µÄÍêÕûÐÔ£¬ÆÆ»µÏµÍ³µÄ¿ÉÓÃÐԵȵÈÖî¶àÎÊÌâ¡£ÓÚÊÇÐèÒª¹¹½¨Ò»¸ö°²È«µÄÐÅÏ¢»ù´¡Éèʩƽ̨£¬Îªµç×ÓÉÌÎñÌṩÁ¼ºÃµÄÓ¦Óû·¾³¡£½â¾öÍøÂçÓëϵͳ°²È«µÄ¼¼ÊõÓëÉ豸ÓзÀ»ðǽ¡¢ÈëÇÖ¼ì²â¡¢Â©¶´É¨Ãè¡¢ÍøÂç¸ôÀëµÈ¡£ÕâЩÐÅÏ¢°²È«¼¼Êõ¶Ô·ÀÍâÀ´¹¥»÷¡¢·À·Ç·¨ÈëÇֵȷ¢»Ó׎ϴóµÄ×÷Óᣵ«ÊÇ£¬ÕâЩ¼¼Êõ²¢²»ÄÜÈ«ÃæµØÂú×ãµç×ÓÉÌÎñµÄ°²È«ÐèÒª£¬µç×ÓÉÌÎñµÄ·¢Õ¹¶ÔÐÅÏ¢°²È«Ìá³öµÄ²»½ö½öÊÇÐÅÏ¢µÄ»úÃÜÐÔ£¬»¹°üÀ¨ÐÅÏ¢µÄÍêÕûÐԺͲ»¿É·ñÈÏÐÔ¡£PKI¼¼ÊõÄܺܺõØÂú×ãÕâÒ»ÐèÇó¡£ÓÉÓÚͨ¹ýÍøÂç½øÐеĵç×ÓÉÌÎñ»î¶¯È±ÉÙÎïÀíµÄ½Ó´¥£¬Òò¶øÊ¹µÃÓõç×Ó·½Ê½ÑéÖ¤ÐÅÈιØÏµ±äµÃÖÁ¹ØÖØÒª¡£¶øPKI¼¼ÊõÇ¡ºÃÊÇÒ»ÖÖÊÊÓÃÓÚµç×ÓÉÌÎñµÄÃÜÂë¼¼Êõ£¬ËüÄܹ»ÓÐЧµØ½â¾öµç×ÓÉÌÎñÓ¦ÓÃÖеĻúÃÜÐÔ¡¢ÕæÊµÐÔ¡¢ÍêÕûÐÔ¡¢²»¿É·ñÈÏÐԺʹæÈ¡¿ØÖƵȰ²È«ÎÊÌâ¡£

¶þ¡¢PKI/PMI¼¼Êõ

1£®¹«Ô¿»ù´¡ÉèÊ©PKI
PKI£¨Public Key Infrastructure£©¼´¹«¿ªÃÜÔ¿Ìåϵ£¬ÊÇÒ»ÖÖ×ñÑ­¼È¶¨±ê×¼µÄÃÜÔ¿¹ÜÀíÆ½Ì¨£¬ËüÄܹ»ÎªËùÓÐÍøÂçÓ¦ÓÃÌṩ¼ÓÃܺÍÊý×ÖÇ©ÃûµÈÃÜÂë·þÎñ¼°Ëù±ØÐèµÄÃÜÔ¿ºÍÖ¤Êé¹ÜÀíÌåϵ¡£¼òµ¥À´Ëµ£¬PKI¾ÍÊÇÀûÓù«Ô¿ÀíÂ۵ļ¼Êõ½¨Á¢µÄÌṩ°²È«·þÎñµÄ»ù´¡ÉèÊ©¡£PKI¼¼ÊõÊÇÒ»ÖÖеÄÍøÂ簲ȫ¼¼Êõ£¬ÊÇÒ»¸ö¼¯Ó²¼þ¡¢Èí¼þ¡¢ÈËÁ¦×ÊÔ´¡¢Ïà¹ØÕþ²ßºÍ²Ù×÷¹æ·¶ÎªÒ»ÌåµÄ×ÛºÏϵͳ£¬ËüÓɹ«¿ªÃÜÔ¿ÃÜÂë¼¼Êõ¡¢Êý×ÖÖ¤Êé¡¢Ö¤Êé·¢·Å»ú¹¹£¨CA£©ºÍ¹ØÓÚ¹«¿ªÃÜÔ¿µÄ°²È«²ßÂԵȻù±¾³É·Ö¹²Í¬×é³ÉµÄ¡£ÑϸñµØ½²£¬Ò»¸öÍêÉÆµÄPKI±ØÐë¾ßÓÐÈÏÖ¤»ú¹¹CA¡¢Ö¤Êé¿â¡¢ÃÜÔ¿±¸·Ý¼°»Ö¸´ÏµÍ³¡¢Ö¤Êé×÷·Ï´¦Àíϵͳ¡¢PKIÓ¦ÓýӿÚϵͳµÈ×é³É²¿·Ö¡£ÆäÖУ¬ÈÏÖ¤»ú¹¹CAÊÇÕû¸öϵͳµÄºËÐÄ¡£Óû§Ê¹ÓÃÓÉÖ¤ÊéÊÚȨÈÏÖ¤ÖÐÐÄ£¨Certificate Authority£¬CA£©Ç©·¢µÄÊý×ÖÖ¤Ê飬½áºÏ¼ÓÃܼ¼Êõ£¬¿ÉÒÔ±£Ö¤Í¨ÐÅÄÚÈݵı£ÃÜÐÔ¡¢ÍêÕûÐÔ¡¢¿É¿¿ÐÔ¼°½»Ò׵IJ»¿ÉµÖÀµÐÔ£¬²¢½øÐÐÓû§Éí·ÝµÄʶ±ð¡£PKIµÄ»ù´¡ÊǼÓÃܼ¼Êõ£¬ºËÐÄÊÇÖ¤Êé·þÎñ¡£

2£®ÊÚȨ¹ÜÀí»ù´¡ÉèÊ©PMI 

PKIÄܹ»ÊµÏÖISO7498-2¶¨ÒåµÄÎå´ó°²È«·þÎñ£¨Éí·ÝÈÏÖ¤¡¢·ÃÎÊ¿ØÖÆ¡¢Êý¾Ý±£ÃÜÐÔ¡¢Êý¾ÝÍêÕûÐÔ¡¢²»¿É·ñÈÏÐÔ£©ÖеĴ󲿷ֹ¦ÄÜ£¬µ«ÔÚ·ÃÎÊ¿ØÖÆÉÏ´æÔÚһЩ²»×㣬ÕâÖ÷ÒªÊÇÒòΪ×÷ΪPKI»ù´¡µÄCAÖ¤ÊéÖ»Êǰó¶¨ÁËÓû§µÄÉí·Ý¡£ÔÚÓÐЩÇé¿öÏ£¬µ¥¶ÀµÄÉí·ÝÈÏÖ¤¼¼Êõ²»ÄÜÍêÈ«Âú×ãϵͳҪÇó£¬Èç»ùÓÚ½ÇÉ«µÄ·ÃÎÊ¿ØÖÆ¡£µç×ÓÉÌÎñϵͳ²»½öÒªÇóÓû§ÌṩºÏ·¨µÄÉí·ÝÖ¤ÊéÓÃÓÚÉí·ÝÈÏÖ¤£¬¶øÇÒÒªÇóÌṩÏàÓ¦µÄÊÚȨ¹ÜÀí»úÖÆ£¬ÓÃÓÚ¿ØÖÆÓû§ÔÚϵͳÖеÄÐÐΪºÍ¶¯×÷¡£ÊÚȨ¹ÜÀí»ù´¡ÉèÊ©(Privilege Management Infrastructure£¬¼ò³ÆPMI)ÊÇÔÚPKI·¢Õ¹¹ý³ÌÖб»Ìá³ö²¢Öð½¥´ÓPKIÖзÖÀë³öÀ´µÄÒ»¸öеĸÅÄî¡£PMIÌá³öÁËÒ»¸öеÄÐÅÏ¢±£»¤»ù´¡ÉèÊ©£¬Äܹ»ÏµÍ³µØ½¨Á¢Æð¶ÔÈÏ¿ÉÓû§µÄÊÚȨ£¬ËüÊÇÓÉÊôÐÔÖ¤Ê飨Attribute Certificate AC£©¡¢ÊôÐÔȨÍþ¡¢ÊôÐÔÖ¤Êé¿âµÈ²¿¼þµÄ¼¯ºÏÌ壬ÓÃÀ´ÊµÏÖȨÏÞºÍÊôÐÔÖ¤ÊéµÄ²úÉú¡¢¹ÜÀí¡¢´æ´¢¡¢·Ö·¢ºÍ³·ÏúµÈ¹¦ÄÜ¡£ÊôÐÔÖ¤ÊéÊǾ­¹ýÇ©ÃûµÄ½á¹¹£¬½«Óû§µÄÒ»×éÊôÐÔºÍÆäËüÐÅϢͨ¹ýÈÏÖ¤»ú¹¹µÄ˽Կ½øÐÐÊý×ÖÇ©Ãû£¬Ê¹Æä²»ÄÜαÔì¡£ÆäÇ©ÃûºÍ°ä·¢µÄ»ú¹¹ÊÇÊôÐÔ¹ÜÀí»ú¹¹£¨Attribute Authority , AA£©¡£¸³ÓèÊôÐÔÖ¤ÊéµÄÇ©Ãû²»ÊÇÓÃÓÚÖ¤Ã÷¹«Ô¿/˽ԿºÍÉí·ÝÖ®¼äµÄ¹ØÏµ£¬¶øÊÇÓÃÓÚÖ¤Ã÷Ö¤ÊéËùÓÐÕßÓµÓеÄÌØÈ¨¡£PMIÒÔ×ÊÔ´¹ÜÀíΪºËÐÄ£¬¶Ô×ÊÔ´µÄ·ÃÎÊ¿ØÖÆÈ¨Í³Ò»½»ÓÉÊÚȨ»ú¹¹Í³Ò»½øÐд¦Àí£¬¼´ÓÉ×ÊÔ´µÄËùÓÐÕßÀ´½øÐзÃÎÊ¿ØÖÆ¡£»ùÓÚPMIµÄ¼¯ÖÐÊÚȨϵͳ²ÉÓûùÓÚÊôÐÔÖ¤ÊéµÄÊÚȨģʽ£¬ÏòÓ¦ÓÃÌṩÓëÓ¦ÓÃÏà¹ØµÄÊÚȨ·þÎñ¹ÜÀí£¬ÌṩÓû§Éí·Ýµ½Ó¦ÓÃÊÚȨµÄÓ³É书ÄÜ¡£
PMI×÷Ϊһ¸ö»ù´¡ÉèÊ©Äܹ»ÏµÍ³µØ½¨Á¢Æð¶ÔÈÏ¿ÉÓû§µÄÊÚȨ¡£Í¨¹ý½áºÏÊÚȨ¹ÜÀíϵͳºÍÉí·ÝÈÏ֤ϵͳ²¹³äÁËPKIµÄÈõµã¡£PMIȨÏÞ¹ÜÀíºÍÊÚȨ·þÎñ»ù´¡Æ½Ì¨Ó¦¸ÃÂú×ãÏÂÃæµÄÐèÇó£º×÷ΪȨÏÞ¹ÜÀíºÍÊÚȨ·þÎñµÄ»ù´¡ÉèÊ©£¬¿ÉÒÔΪ²»Í¬ÀàÐ͵ÄÓ¦ÓÃÌṩÊÚȨ¹ÜÀíºÍ·ÃÎÊ¿ØÖÆµÄÆ½Ì¨Ö§³Ö¡£ 

3£®PKI/PMIµÄ±È½Ï

PMIºÍPKIÓкܶàÏàËÆµÄ¸ÅÄî¡£ÈçÊôÐÔÖ¤Ê飨Attribute Certificate, AC£© Ó빫Կ֤Ê飨PKC£© £¬ÊôÐÔȨÍþ£¨Attribute Authority, AA £©ÓëÈÏ֤ȨÍþ£¨CA£©¡£¹«Ô¿Ö¤ÊéÊǶÔÓû§Ãû³ÆºÍËû/ËýµÄ¹«Ô¿½øÐа󶨣¬¶øÊôÐÔÖ¤ÊéÊǽ«Óû§Ãû³ÆÓëÒ»¸ö»ò¸ü¶àµÄȨÏÞÊôÐÔ½øÐа󶨡£Êý×ÖÇ©Ãû¹«Ô¿Ö¤ÊéµÄʵÌå±»³ÆÎªCA£¬Ç©ÃûÊôÐÔÖ¤ÊéµÄʵÌå±»³ÆÎªAA¡£PKIºÍPMIÖ®¼äµÄÖ÷񻂿±ðÔÚÓÚ£ºPMIÖ÷Òª½øÐÐÊÚȨ¹ÜÀí£¬Ö¤Ã÷Õâ¸öÓû§ÓÐʲôȨÏÞ£¬ÄܸÉʲô£¬¼´¡°ÄãÄÜ×öʲô¡±£»PKIÖ÷Òª½øÐÐÉí·Ý¼ø±ð£¬Ö¤Ã÷Óû§Éí·Ý£¬¼´¡°ÄãÊÇË­¡±¡£½«PKIºÍPMI¼¼Êõ½áºÏ£¬ÊµÏÖ¿ÉÐŵÄÉí·ÝÈÏÖ¤ºÍ¿ÉÐÅÊÚȨ¹ÜÀíÊÇĿǰ½ÏΪÍêÉÆµÄ°²È«±£ÕÏ´ëÊ©¡£

Èý¡¢Ð¡½á

PKIºÍPMIÊÇĿǰ½ÏΪÍêÉÆµÄInternet½â¾ö·½°¸£¬ÆäÄ¿µÄÊÇΪÓû§½¨Á¢ÆðÒ»¸ö°²È«µÄÍøÂçÔËÐл·¾³£¬Îªµç×ÓÉÌÎñÌṩÉí·ÝÈÏÖ¤¡¢·ÃÎÊ¿ØÖÆ¡¢Êý¾Ý±£ÃÜÐÔ¡¢Êý¾ÝÍêÕûÐÔÒÔ¼°²»¿É·ñÈÏÐԵȷþÎñ¡£Í¨¹ýPKI/PMIϵͳ£¬Äܹ»Îªµç×ÓÉÌÎñÌṩǿ´óµÄϵͳ°²È«±£ÕÏ£¬Ê¹Óû§¿ÉÒÔÔÚ¶àÖÖÓ¦Óû·¾³Ï½øÐа²È«µÄµç×Ó½»Ò×£¬PKI/PMI¼¼ÊõÔÚµç×ÓÉÌÎñϵͳÖз¢»Ó×ÅÖØÒª×÷Óá£


±ÏÒµÂÛÎÄ:Ó°ÏìÎÒ¹úµç×ÓÉÌÎñ·¢Õ¹¹Ø¼üÒòËØµÄ·ÖÎöºÍ²ßÂÔ
ÊÔÂÛ¼ÛÖµÁ´Óëµç×ÓÉÌÎñµÄºÍг·¢Õ¹
¹¤É̹ÜÀí | ¹¤¿ÆÂÛÎÄ | ²ÆÎñ¹ÜÀí | ¹ÜÀíѧ | ¹«¹²¹ÜÀí | ²ÆÕþ˰ÊÕ | ֤ȯ½ðÈÚ | »á¼ÆÉó¼Æ | ¼ÆËã»ú | ·¨ÂÉÂÛÎÄ | ҽҩѧ | ººÓïÑÔÎÄѧ
Éç»áÂÛÎÄ | ¹¤¿ÆÂÛÎÄ | Àí¿ÆÂÛÎÄ | ÎÄ»¯ÂÛÎÄ | ÒÕÊõÂÛÎÄ | ÎÄѧÂÛÎÄ | ÕÜѧÂÛÎÄ | ÕþÖÎÂÛÎÄ | Ó¢ÓïÂÛÎÄ | д×÷Ö¸µ¼ | ¼ÆËã»úÓ¦ÓÃ
www.zlunwen.com ÕÒÂÛÎÄÍø ® °æÈ¨ËùÓÐ ÍøÕ¾µØÍ¼