首页 | 新闻资讯 | 培训认证 | 安全管理 | 病毒分析 | 安全协议 | 网络安全 | 防火墙 | 黑客技术
DB安全 | Web安全 | 入侵检测 | 安全审计 | 设备安全 | 备份恢复 | 安全标准 | 法律法规 | 无线安全
OS安全 | PKI与PMI | 病毒防治 | 隔离网闸 | XML安全 | 网管专区 | 经典案例 | 技术论坛 |  
+ 文章搜索 +
当前位置:首页>>PKI与PMI>>数字证书>>正文
关键字:
范 围:
※推荐文章※
·数字证书有什么用途
·数字证书的类型
数字证书及存贮
作者:rainbow 文章出处:中国信息安全组织整理 发布时间:2005-06-25 点击:

一、证书的结构与组成 

数字证书就是网络通讯中标志通讯各方身份信息的一系列数据,其作用类似于现实生活中的身份证。

    它是由一个权威机构发行的,人们可以在交往中用它来识别对方的身份。

    最简单的证书包含一个公开密钥、名称以及证书授权中心的数字签名。一般情况下证书中还包括密钥的有效时间,发证机关(证书授权中心)的名称,该证书的序列号等信息,证书的格式遵循ITUT X.509国际标准。

一个标准的X.509数字证书包含以下一些内容:
证书的版本信息;
    证书的序列号,每个证书都有一个唯一的证书序列号;
    证书所使用的签名算法;
    证书的发行机构名称,命名规则一般采用X.500格式;
    证书的有效期,现在通用的证书一般采用UTC时间格式,它的计时范围为1950-2049;
    证书所有人的名称,命名规则一般采用X.500格式;
    证书所有人的公开密钥;
    证书发行者对证书的签名。
   
  使用数字证书,通过运用对称和非对称密码体制等密码技术建立起一套严密的身份认证系统,从而保证:信息除发送方和接收方外不被其它人窃取;信息在传输过程中不被篡改;发送方能够通过数字证书来确认接收方的身份;发送方对于自己的信息不能抵赖。

二、证书的存贮

      证书一般可以存贮成文件形式或USBKEY形式

1、存贮成文件

  也就是我们通常所说的文件证书,通过申请,CA会发放PFX形式的证书,在windows下通过双击可以导入到操作系统里,为保证安全性,私钥是加密存放,需要用到私钥的时候须输入密码才能使用。

2、USBKEY

      USBKEY是基于USB接口的身份认证产品-----电子令牌内含安全文件系统,可以存储X.509数字证书、密钥和其它机密信息,能够用有效的、简化的配置,提供给商业, 电子供应商和最终用户以进行安全的、便捷的用户鉴定,从而减少成本。当今主流的浏览器及OutLook等应用程序能方便地访问存储与其中的证书信息,使电子令牌广泛应用于网络认证领域。USB设备基于计算机的USB接口,支持热插拔,轻巧便于携带,符合ISO7816-4标准及X.509 V3数字证书存储标准,具有内置PIN码保护,多次误操作锁定,带有软件控制状态指示灯,方便监控等功能。

     应用范围

  • 存储数字证书

  • 银行在线交易

  • 安全通信系统集成

  • 电子商务身份认证

  • 个人机密资料的存储及安全控管

  • 内部办公系统权限管理

  • 数字签名

  • 安全电子邮件

  • VPN

     关于USB KEY与智能卡
    USB key内含有一个小小的电脑芯片,可将信息安全地储存在芯片中,和智能卡的功能相同,唯一不同的是USB key是以USB口为接口的。USB key就像是平常携带的家用钥匙,通过USB口为其与电脑相连接。
     USB key提供的优势

  • 无需读卡器

  • key只要插入每台电脑、键盘及显示器的USB口上

  • key的驱动程序透过USB安装简易,不像智能卡在安装及系统规划上,有其一定程度的复杂性

  • key使用简单,可挂在钥匙圈上,携带方便

返回顶部↑】 【推荐好友】 【查看评论
用户名: 新注册) 密码: 匿名评论 [查看评论] 发表评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
  Copyright © 2004-2005 infosecurity.org.cn . All Rights Reserved
版权所有:中国信息安全组织 系统管理:webmaster@infosecurity.net.cn
本站部分资源来自互联网,如有侵犯您的版权或其他问题,请通知管理员,我们会尽快处理!