网站首页
手机版

简述数字证书的功能 数字证书的主要功能包括

更新时间:2022-08-06 06:09:07作者:未知

简述数字证书的功能 数字证书的主要功能包括

简述数字证书的功能是:

  

  1、身份认证。身份认证即身份识别与鉴别,就是确认实体即为自己所声明的实体,鉴别身份的真伪。如甲乙双方的认证,甲首先要验证乙的证书的真伪,当乙在网上将证书传送给甲时,甲首先要用权威机构CA的公钥解开证书上CA的数字签名,如签名通过验证,证明乙持有的证书是真的;接着甲还要验证乙身份的真伪,乙可以将自己的口令用自己的私钥进行数字签名传送给甲,甲已经从乙的证书中或从证书库中查得了乙的公钥,甲就可以用乙的公钥来验证乙用自己独有的私钥进行的数字签名。如果该签名通过验证,乙在网上的身份就确凿无疑。

  

  2、数据完整性。数据完整性就是确认数据没有被修改,即数据无论是在传输或是在存储过程中经过检查确认没有被修改。数据完整性服务的实现主要方法是数字签名技术,它既可以提供实体认证,又可以保障被签名数据的完整性。这是因为密码哈希算法和签名算法提供的保证,哈希算法的特点是输入数据的任何变化都会引起输出数据的不可预测的极大变化;签名是用自己的私钥将该哈希值进行加密,和数据一起传送给接受方。如果敏感数据在传输和处理过程中被篡改,接受方就不会收到完整的数据签名,验证就会失败。反之,如果签名通过了验证,就证明接收方收到的是没经修改的完整性数据。

  

  3、数据保密性。数据保密性就是确保数据的秘密,除了指定的实体外,其他没经授权的人不能读出或看懂该数据。PKI的保密性服务采用了“数字信封”机制,即发送方先产生一个对称密钥,并用该对称密钥加密敏感数据。同时,发送方还用接收方的公钥加密对称密钥,像装入一个“数字信封”里。然后,将被加密的对称密钥(“数字信封”)和被加密的敏感数据一起传送给接收方。接收方用自己的私钥拆开“数字信封”,得到对称密钥,用对称密钥解开被加密的敏感数据。其他没经授权的人,因为没有拆开“数字信封”的私钥,看不见或读不懂原数据,起到了数据保密性的作用。图三也说明了数据保密性过程。

  

  4、不可否认性。不可否认性服务是指从技术上实现保证实体对他们的行为的诚实性,即用数字签名的方法防止其对行为的否认。其中,人们更关注的是数据来源的不可否认性和接收的不可否认性,即用户不能否认敏感信息和文件不是来源于他;以及接收后的不可否认性,即用户不能否认他已接收到了敏感信息和文件。此外还有其他类型的不可否认性,传输的不可否认性、创建的不可否认性和同意的不可否认性等等。

本文标签: 数字证书  标签  功能  简介  

为您推荐

我国第一座商用大型核电站是什么(我国第一座商用大型核电站是什么时候建成)

我国第一座投入商业运营的核电站是:大亚湾核电站。大亚湾核电站,1987年8月7日工程正式开工,1994年2月1日和5月6日两台单机容量为984MW的

2024-10-04 06:50

土地性质有哪些 占用土地性质有哪些

我国的土地性质有两种:一种是国有入地,另一种是农民集体所有的土地。国有土地使用权是指国有土地的使用人依法利用入地并取得收益的权

2024-10-04 06:45

非法种植罂粟多少株构成犯罪 非法种植罂粟多少株为犯罪

我国对罂粟种植严加控制,除药用科研外,一律禁植。根据我国刑法规定,在我国种植罂粟五百株以上则触犯了刑法。根据《治安管理处罚法》第

2024-10-04 06:31

驾照转入异地需要什么手续 异地驾驶证转入本地需要什么手续

我国法律规定,机动车驾驶人户籍迁出原车辆管理所管辖区的,应当向迁入地车辆管理所申请换证。机动车驾驶人在核发地车辆管理所管辖区以

2024-10-04 06:28

孙女有继承权吗(儿子死了媳妇和孙女有继承权吗)

我国法律规定的继承人为:配偶、子女、父母、兄弟姐妹、祖父母与外祖父母;孙子女与外孙子女;有抚养关系的继父母与继子女;丧偶的儿媳与公

2024-10-04 06:23

海拔高度是以什么为标准(海拔高度的定义)

我国各地面点的海拔,均指由黄海平均海平面起算的高度。1500-3500米为高海拔,在这个高度,如果有足够的时间,大多数人都可以适应;3500-5500

2024-10-04 06:20