Δικτύωση

* Γνώση Υπολογιστών >> Δικτύωση >> Ασφάλεια Δικτύων

Public Key Authentication Tutorial

Public Key Infrastructure ( PKI ) χρησιμοποιεί δύο κλειδιά - ένα ιδιωτικό, ενώ το άλλο δημόσιο - να εξασφαλίσει τη μεταφορά των δεδομένων . Εισήχθη το 1976 από τους Whitfield Diffie και Martin Hellman και κρύβεται πίσω από τα προγράμματα κρυπτογράφησης , όπως το PGP ( Pretty Good Privacy , ) GPG ( GNU Privacy Guard , ) TLS ( Transport Layer Security , ) και ssh (Secure Shell). Τα βασικά

στην καρδιά του PKI βρίσκεται δύο πολύ μακριά πρώτους αριθμούς ή τα κλειδιά . Όσο περισσότερο οι αριθμοί , τόσο πιο ασφαλής η κρυπτογράφηση . Ένας από αυτούς τους αριθμούς δημοσιεύεται σε μια αξιόπιστη κατάλογο, ενώ το άλλο χρησιμοποιείται μόνο από τον ιδιοκτήτη. Αυτό εξαλείφει την ανάγκη για τη μεταφορά από ένα μυστικό κλειδί μεταξύ των ατόμων , η οποία είναι το πώς τα παραδοσιακά , συμμετρική κρυπτογραφία έργα .

Η ΡΚΙ χρησιμοποιείται για την κρυπτογράφηση και ψηφιακές υπογραφές. Για να στείλετε ένα κρυπτογραφημένο μήνυμα , ο αποστολέας χρησιμοποιεί το δημόσιο κλειδί του παραλήπτη για την κρυπτογράφηση του μηνύματος , ο παραλήπτης τότε χρησιμοποιεί το ιδιωτικό κλειδί για την αποκρυπτογράφηση του μηνύματος . Μόνο το άτομο με το ιδιωτικό κλειδί μπορεί να αποκρυπτογραφήσει το μήνυμα .

Για να υπογράψετε ψηφιακά ένα μήνυμα , ο συγγραφέας δημιουργεί έναν αριθμό χρησιμοποιώντας έναν υπολογισμό που περιλαμβάνει το ιδιωτικό κλειδί του συγγραφέα και το ίδιο το μήνυμα . Η έξοδος συνδέεται τότε στο μήνυμα. Το μήνυμα επαληθεύεται χρησιμοποιώντας το δημόσιο κλειδί , το μήνυμα και την ψηφιακή υπογραφή. Αν το αποτέλεσμα θεωρείται σωστή από την μαθηματική σχέση , ο παραλήπτης μπορεί να είναι σίγουρος ότι το μήνυμα στάλθηκε από την authorand δεν έχει αλλοιωθεί .

PGP και GPG και τα δύο χρησιμοποιούνται για την κρυπτογράφηση και αποστολή μηνυμάτων e -mail . Απαιτούν ότι ο χρήστης να κατεβάσετε μια εφαρμογή λογισμικού που τους παρέχει το δημόσιο και το ιδιωτικό κλειδί . Αυτές οι εφαρμογές είναι διαθέσιμες για όλους τους μεγάλους πελάτες e -mail .

Ssh χρησιμοποιεί το δημόσιο κλειδί ταυτότητας να παρέχει στους χρήστες έναν τρόπο για να συνδεθείτε σε μία συνεδρία ssh χωρίς να παρέχει τον κωδικό πρόσβασής τους . Το δημόσιο κλειδί βρίσκεται στο διακομιστή και το ιδιωτικό κλειδί βρίσκεται στον πελάτη .

TLS χρησιμοποιεί ένα συνδυασμό του δημόσιου κλειδιού και συμμετρικού κλειδιού κρυπτογράφησης για ασφαλείς τοποθεσίες Web . Ένα πρόγραμμα περιήγησης στο web ζητά μια ασφαλή ιστοσελίδα , η οποία παρέχει ένα δημόσιο κλειδί . Το δημόσιο κλειδί ελέγχεται για το πιστοποιητικό της αρχής . Το πρόγραμμα περιήγησης στη συνέχεια κρυπτογραφεί ένα τυχαία επιλεγμένο συμμετρικό κλειδί , το οποίο μοιράζεται με το διακομιστή Web .
Η Ενημέρωση ασφαλείας

κλειδιά ηβική προσφέρουν αυξημένη ασφάλεια έναντι των παραδοσιακών μεθόδων κρυπτογράφησης , αλλά μπορεί να είναι πιο αργή από ό, τι μυστικό κλειδί μεθόδους . Για το λόγο αυτό , τα δημόσια κλειδιά που χρησιμοποιούνται για τα μηνύματα e-mail ή μετάδοση που συμβαίνουν σε μικρές δόσεις .

Δόλια δημόσια κλειδιά μπορούν να κυκλοφορούν , γεγονός που επιτρέπει τα μηνύματα που πρέπει να αποκρυπτογραφηθεί και να προβληθεί από μη εξουσιοδοτημένα άτομα . Για να καταπολεμηθεί αυτό , τα πιστοποιητικά της αρχής που εκδίδεται από ένα έμπιστο τρίτο μέρος . Υπάρχουν δύο εμπορικές και δωρεάν αρχές πιστοποίησης που διατίθενται , καθώς και ορισμένα κυβερνητικά και εκπαιδευτικά ιδρύματα παρέχουν τις δικές τους πιστοποιητικά . Η αρχή πιστοποίησης επαληθεύει το δημόσιο κλειδί και στη συνέχεια υπογράφει με το κλειδί αρχή πιστοποίησης .
Εικόνων
εικόνων

Συναφής σύστασή

Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα