|

公開密碼匙基礎建設(公匙基建)利用非對稱密碼學,讓用戶可以又安全,又保密地在互聯網上交流資料。
在非對稱密碼學中會使用一對密碼匙──公開密碼匙和私人密碼匙。公開密碼匙存放在公開目錄中,所有人都可以索取使用;私人密碼匙由用戶妥善保存,只有他能使用。
如果有人想傳送機密訊息給你,他先要從公開目錄中找出你的公開密碼匙,然後用這條密碼匙把訊息加密,再傳送給你。你收到訊息後,就用你的私人密碼匙解密,這樣可以確保訊息的保密性。就算有人竊取訊息,也無法得悉訊息內容。
除了加密訊息外,密碼匙還可以證明身份。你可以用私人密碼匙做數碼簽署,收件人收到你署名的文件後,可以用你的公開密碼匙解密,證實簽名的真偽。
公匙基建的主要組成部份:
核證機關:負責簽發數碼證書
註冊機關:負責審核申請人資料,註冊登記,以及管理證書
證書儲存庫:作為公開目錄,負責儲存數碼證書及管理證書撤銷清單
|