徽标
联盟百科
通讯
下载应用,请到 Google Play
新! 在您的Android™设备上下载联盟百科!
自由
比浏览器更快的访问!
 

公開金鑰基礎建設

指数 公開金鑰基礎建設

公開金鑰基礎建設(Public Key Infrastructure,縮寫:PKI),又稱公開金鑰基礎架構、公鑰基礎建設、公鑰基礎設施、公開密碼匙基礎建設或公鑰基礎架構,是一組由硬體、軟體、參與者、管理政策與流程組成的基礎架構,其目的在於創造、管理、分配、使用、儲存以及撤銷數位憑證。 密碼學上,公開金鑰基礎建設藉著数字证书认证机构(CA)將使用者的個人身分跟公開金鑰鏈結在一起。對每個憑證中心使用者的身分必須是唯一的。鏈結關係通過註冊和發佈過程建立,取決於擔保級別,鏈結關係可能由CA的各種軟體或在人為監督下完成。PKI的確定鏈結關係的這一角色稱為註冊管理中心(Registration Authority,RA)。RA確保公開金鑰和個人身份鏈結,可以防抵賴。 可信賴的第三者(Trusted third party,TTP)也常被用來指憑證中心。PKI有時被錯誤地拿來代表公開金鑰密碼學或公開金鑰演算法。.

23 关系: 密码学中華電信中華民國國家發展委員會互联网互联网工程任务组傳輸安全層公開金鑰認證網景縮寫电子邮件認證轻型目录访问协议自然人GnuPGPGPPKIXRAX.500X.509憑證数字证书认证机构数据库數位簽章

密码学

密碼學(Cryptography)可分为古典密码学和现代密码学。在西欧語文中,密码学一词源於希臘語kryptós“隱藏的”,和gráphein“書寫”。古典密码学主要关注信息的保密书写和传递,以及与其相对应的破译方法。而现代密码学不只关注信息保密问题,还同时涉及信息完整性验证(消息验证码)、信息发布的不可抵赖性(数字签名)、以及在分布式计算中产生的来源于内部和外部的攻击的所有信息安全问题。古典密码学与现代密码学的重要区别在于,古典密码学的编码和破译通常依赖于设计者和敌手的创造力与技巧,作为一种实用性艺术存在,并没有对于密码学原件的清晰定义。而现代密码学则起源于20世纪末出现的大量相关理论,这些理论使得现代密码学成为了一种可以系统而严格地学习的科学。 密码学是数学和计算机科学的分支,同时其原理大量涉及信息论。著名的密碼學者罗纳德·李维斯特解釋道:「密碼學是關於如何在敵人存在的環境中通訊」,自工程學的角度,這相當于密碼學與純數學的差异。密碼學的发展促進了计算机科学,特別是在於電腦與網路安全所使用的技術,如存取控制與資訊的機密性。密碼學已被應用在日常生活:包括自动柜员机的晶片卡、電腦使用者存取密碼、電子商務等等。.

新!!: 公開金鑰基礎建設和密码学 · 查看更多 »

中華電信

中華電信(英語譯名:Chunghwa Telecom),簡稱中華電、CHT,是臺灣三大電信業者之一,於1996年由交通部電信總局的營運部門及而來,業務範圍涵蓋固網電信、行動通信及數據通信等。.

新!!: 公開金鑰基礎建設和中華電信 · 查看更多 »

中華民國國家發展委員會

國家發展委員會(簡稱國發會)是中華民國有關國家發展的最高主管機關,隸屬於行政院,前身為「行政院經濟建設委員會」與「行政院研究發展考核委員會」。主要負責規劃國家發展策略計畫、促進經濟與社會整體發展、以及政府治理等工作,因其範圍涉及跨部會工作而有「小行政院」的別稱。.

新!!: 公開金鑰基礎建設和中華民國國家發展委員會 · 查看更多 »

互联网

互联网(Internet),是網路與網路之間所串連成的龐大網路,這些網路以一組標準的網路TCP/IP协议族相連,連接全世界幾十億個設備,形成邏輯上的單一巨大國際網络。,它是由從地方到全球範圍內幾百萬個私人的、學術界的、企業的和政府的網络所構成,通過電子,無線和光纖網絡技術等等一系列廣泛的技術聯繫在一起。这种将计算机网络互相联接在一起的方法可称作「网络互联」,在這基础上发展出覆蓋全世界的全球性互联網絡稱互聯網,即是互相連接一起的网络。互聯網並不等同万维网(WWW),万维网只是一個基於超文本相互鏈接而成的全球性系統,且是互聯網所能提供的服務其中之一。互聯網帶有範圍廣泛的信息資源和服務,例如相互關聯的超文本文件,还有萬維網的應用,支持電子郵件的基礎設施,對等網絡,文件共享,以及IP電話服務。.

新!!: 公開金鑰基礎建設和互联网 · 查看更多 »

互联网工程任务组

互联网工程任务小组(Internet Engineering Task Force,縮寫為 IETF)负责互联网标准的开发和推动。 它的组织形式主要是大量负责特定议题的工作组,每个都有一个指定主席(或者若干副主席)。工作组再用主题组织为领域(area);每个领域都有一个领域指导(area director,AD),大多数领域还有两个副AD;AD任命工作组主席。AD和IETF主席构成Internet Engineering Steering Group(IESG),负责IETF的整体运作。.

新!!: 公開金鑰基礎建設和互联网工程任务组 · 查看更多 »

傳輸安全層

#重定向 傳輸層安全性協定.

新!!: 公開金鑰基礎建設和傳輸安全層 · 查看更多 »

公開金鑰認證

公開金鑰認證(Public key certificate),又稱公開金鑰憑證、公鑰憑證、數位憑證(digital certificate)、數位認證、身份憑證(identity certificate)、電子證書或安全證書,是用於公開金鑰基礎建設的電子檔案,用來證明公開金鑰擁有者的身份。此檔案包含了公鑰資訊、擁有者身份資訊(主體)、以及数字证书认证机构(發行者)對這份文件的數位簽章,以保證這個文件的整體內容正確無誤。擁有者憑著此檔案,可向電腦系統或其他使用者表明身分,從而對方獲得信任並授權存取或使用某些敏感的電腦服務。電腦系統或其他使用者可以透過一定的程序核實憑證上的內容,包括憑證有否過期、數位簽章是否有效,如果你信任簽發的机构,就可以信任憑證上的金鑰,憑公鑰加密與擁有者進行可靠的通訊。 數位憑證的其中一個最主要好處是在證認擁有者身分期間,擁有者的敏感個人資料(如出生日期、身分證號碼等)並不會傳輸至索取資料者的電腦系統上。透過這種資料交換模式,擁有者既可證實自己的身分,亦不用過度披露個人資料,對保障電腦服務存取雙方皆有好處。 人們透過信任数字证书认证机构的根证书、及其使用公开密钥加密作數位簽章核發的公開金鑰認證,形成信任鏈架構,已在TLS實作並在万维网的HTTP以HTTPS、在电子邮件的SMTP以STARTTLS引入並廣泛應用。業界現行的標準是國際電信聯盟電信標準化部門制定的X.509,並由IETF發行的詳細述明。而在不少先進國家,都已立法承認使用數位憑證所作的數位簽章擁有等同親筆签名的法律效力(如欧洲联盟、香港、台灣)。.

新!!: 公開金鑰基礎建設和公開金鑰認證 · 查看更多 »

網景

網景通訊(Netscape Communications),以前稱為網景通訊公司(Netscape Communications Corporation),大部分通常被簡稱為網景(Netscape)。網景曾經是一家美國的電腦服務公司,以其生產的同名網頁瀏覽器而聞名。當還是一家獨立公司時,它的總部設立在加利福尼亚州的山景城。 Netscape的網頁瀏覽器在市佔率方面曾經一度佔據主導地位,但是之後在第一次瀏覽器大戰當中幾乎全部輸給了Internet Explorer。Netscape的市佔率從1990年代中期的90%下降至2006年底的不到1%。 Netscape發明了JavaScript ,這是網頁的客戶端腳本中使用最廣泛的語言。該公司還開發用於保護線上通訊安全的SSL而聞名,在其繼任者TLS取代之前被廣泛使用的協議。 Netscape股票從1995年開始進行買賣,到1999年被AOL併購後採權益聯營的交易方式,其市值最終到達100億美元.

新!!: 公開金鑰基礎建設和網景 · 查看更多 »

縮寫

縮寫(abbreviation),在语言学裡嚴格地说是一種詞語的簡易格式,又称缩略语或簡稱。但實際上,它是從詞中提取關鍵字來簡要地代表原來的意思。例如,「欧洲联盟」被省略作為「欧盟」。.

新!!: 公開金鑰基礎建設和縮寫 · 查看更多 »

电子邮件

@符号,是所有简单邮件传输协议电邮位址的组成部分 电子邮件 (Electronic Mail),簡稱電郵 (email or e-mail),是指一種由一寄件人將數位信息傳送給一個人或多個人的信息交換方式,一般會通过網際網路或其他電腦網路进行书写、发送和接收信件,目的是达成发信人和收信人之间的信息交互。一些早期的電子郵件需要寄件人和收件人同時在線,類似即時通訊。現在的電子郵件系統以是的模型為基礎。郵件伺服器接受、轉發、送出及儲存郵件。寄信人、收信人及他們的電腦都不用同時在線。寄信人和收信人只需在寄信或收信時簡短的連線到郵件伺服器即可。 以往电子邮件會用來泛指所有電子式的文件轉送。例如在1970年代初期有幾位作家用「电子邮件」來描述文件的傳真。因此很難確定什麼時候開始用「电子邮件」來描述符合現在定義的电子邮件。 电子邮件(符合現代定義,下同)包括三個部份,訊息的「信封」、郵件標頭及郵件內容。標頭會至少包括一些傳遞郵件相關的資訊,例如寄信人的郵件地址及一至多個收信人的郵件地址,一般會包括一些敘述性的內容,例如郵件的標題以及時間等。 电子邮件最早是純文字(ASCII)的溝通媒介,但後來擴展像可以加入多媒體的附件、其他字元集的文字,其程序RFC2045到2049中,同時也產生了多用途網際網路郵件擴展(MIME)。.

新!!: 公開金鑰基礎建設和电子邮件 · 查看更多 »

認證

認證(Certification)可以指:.

新!!: 公開金鑰基礎建設和認證 · 查看更多 »

轻型目录访问协议

轻型目录访问协议(英文:Lightweight Directory Access Protocol,缩写:LDAP,)是一个开放的,中立的,工业标准的应用协议,通过IP协议提供访问控制和维护分布式信息的目录信息。 目录服务在开发内部网和与互联网程序共享用户、系统、网络、服务和应用的过程中占据了重要地位。例如,目录服务可能提供了组织有序的记录集合,通常有层级结构,例如公司电子邮件目录。同理,也可以提供包含了地址和电话号码的电话簿。 LDAP由互联网工程任务组(IETF)的文档RFC定义,使用了描述语言ASN.1定义。最新的版本是版本3,由RFC 4511所定义。例如,一个用语言描述的LDAP的搜索如:“在公司邮件目录中搜索公司位于那什维尔名字中含有“Jessy”的有邮件地址的所有人。请返回他们的全名,电子邮件,头衔和简述。”.

新!!: 公開金鑰基礎建設和轻型目录访问协议 · 查看更多 »

自然人

自然人(natural person),法律用語,是与法人相对的法律概念。每个生物学意义上的个人都是自然人。只有自然人才有资格享有基本人权。某些权利,诸如选举权和被选举权,也只有自然人才有资格享有。在法律上,自然人具有權利能力,即獲有在法律上享受權利,負擔義務之資格。 自然人是在自然而然状态下生活的个体。在卢梭著作中,自然人不具有人权依据;自然而然的权利不是人权范畴,比如说杀人越货或暴力强奸;只有个体有意欲产生于人的关系时才是公民。.

新!!: 公開金鑰基礎建設和自然人 · 查看更多 »

GnuPG

GNU Privacy Guard(GnuPG或GPG)是一种加密软件,它是PGP加密軟件的满足GPL的替代物。GnuPG依照由IETF訂定的OpenPGP技術標準設計RFC 4880。GnuPG用于加密、數位簽章及產生非對稱鑰匙对的软件。 IETF正在為PGP协议进行标准化,标准化的PGP稱為OpenPGP。目前版本的PGP及Veridis' Filecrypt與GnuPG或其他OpenPGP系統相容。 GnuPG是自由軟件基金會的GNU計劃的一部份,目前受德國政府資助。以GNU通用公共许可证第三版授權。.

新!!: 公開金鑰基礎建設和GnuPG · 查看更多 »

PGP

PGP(Pretty Good Privacy,中文翻譯「優良保密協定」)是一套用於訊息加密、驗證的應用程式,採用IDEA的散列演算法作為加密與驗證之用。 PGP的主要开发者是菲爾·齊默爾曼(Phil Zimmermann)。齐默曼于1991年将PGP在互联网上免费发布。PGP本身是商业应用程序;开源并具有同类功能的工具名为GPG(GnuPG)。PGP及其同类产品均遵守OpenPGP数据加解密标准(RFC 4880)。.

新!!: 公開金鑰基礎建設和PGP · 查看更多 »

PKIX

#重定向 X.509.

新!!: 公開金鑰基礎建設和PKIX · 查看更多 »

RA

R.A.(全为英文大写)可以指:.

新!!: 公開金鑰基礎建設和RA · 查看更多 »

X.500

X.500是计算机目錄服務的標準系列。最早是ITU-T X.500開發,前身為CCITT(ITU的前身)的目录服务系统,並於1988年首次批准,此一目录可以成为全球目录服务标准的一部分。 X.500協議包括:.

新!!: 公開金鑰基礎建設和X.500 · 查看更多 »

X.509

X.509 是密码学里公钥证书的格式标准。 X.509 证书己应用在包括TLS/SSL(WWW万维网安全浏览的基石)在内的众多 Intenet协议里.同时它也用在很多非在线应用场景里,比如电子签名服务。X.509证书里含有公钥、身份信息(比如网络主机名,组织的名称或个体名称等)和签名信息(可以是证书签发机构CA的签名,也可以是自签名)。对于一份经由可信的证书签发机构签名或者可以通过其它方式验证的证书,证书的拥有者就可以用证书及相应的私钥来创建安全的通信,对文档进行数字签名.

新!!: 公開金鑰基礎建設和X.509 · 查看更多 »

憑證

憑證是有一定证明效用的物件,用以证明某项效力。通常以文件为载体,票券、证书是最为常见的凭证。 证书是由一個特定的認證中心,檢核使用者身份後核發。其內容係表彰持有者具有的身份與能力。一張憑證的價值與認證中心的公信力有直接關係。名不見經傳的認證中心所核發的憑證,或是大量核發的憑證就幾乎是沒有價值的憑證。此外,憑證最常被用來證明持有者的能力,因此最主要的用途係宣示自身的工作能力。.

新!!: 公開金鑰基礎建設和憑證 · 查看更多 »

数字证书认证机构

#重定向 证书颁发机构.

新!!: 公開金鑰基礎建設和数字证书认证机构 · 查看更多 »

数据库

--,簡而言之可視為電子化的檔案櫃——儲存电子檔案的處所,使用者可以對檔案中的資料執行新增、擷取、更新、刪除等操作。 所謂「資料庫」係以一定方式储存在一起、能予多个用户共享、具有尽可能小的冗余度、与应用程序彼此独立的数据集合。.

新!!: 公開金鑰基礎建設和数据库 · 查看更多 »

數位簽章

數位簽章(又称公鑰數位簽章,Digital Signature)是一種類似写在纸上的普通的物理签名,但是使用了公钥加密领域的技术实现,用于鉴别数字信息的方法。一套数字签名通常定义两种互补的运算,一个用于签名,另一个用于验证,但法條中的電子簽章與數位簽章,代表之意義並不相同,電子簽章用以辨識及確認電子文件簽署人身分、資格及電子文件真偽者。而數位簽章則是以數學演算法或其他方式運算對其加密,才形成電子簽章,意即使用數位簽章才創造出電子簽章。 数字签名不是指将签名扫描成数字图像,或者用触摸板获取的签名,更不是落款。 数字签名了的文件的完整性是很容易验证的(不需要骑缝章、骑缝签名,也不需要笔迹鑑定),而且数字签名具有不可抵赖性(即不可否認性),不需要笔迹专家来验证。.

新!!: 公開金鑰基礎建設和數位簽章 · 查看更多 »

重定向到这里:

PKI公開金鑰基礎架構公開金鑰架構公鑰基礎建設公鑰基礎架構公钥基础设施

传出传入
嘿!我们在Facebook上吧! »