首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >计算机网络之网络安全基础-密钥分发中心与证书认证

计算机网络之网络安全基础-密钥分发中心与证书认证

作者头像
越陌度阡
发布2020-12-22 15:41:55
发布2020-12-22 15:41:55
1.7K0
举报

1. 密钥分发中心

对称密钥分发的典型解决方案: 通信各方建立一个大家都信赖的密钥分发中心(Key Distribution Center , KDC), 解决对称密钥安全可靠的分发。

1. 方式一:通信发起方生成会话密钥。

(1). Alice和Bob进行保密通信,Alice随机选择一个会话秘钥,用Alice和KDC之间长期的共享密钥加密会话秘钥, 发送给KDC;

(2). KDC得到后, 解密获得会话密钥, 以及所希望通信方Bob, KDC利用其和Bob的长期共享密钥加密密钥, 发送给Bob;

(3). Bob解密, 获得会话秘钥, 并且得知期望和自己通信的是Alice;

2. 方式二:KDC为Alice、 Bob生成通信的会话秘钥。

(1). Alice在希望和Bob通信时, 首先向KDC发送请求消息;

(2). KDC收到请求消息后, 随机选择一个会话秘钥, 并将会话秘钥分别用和Alice、 Bob的长期共享密钥加密, 再分别发送给Alice、 Bob;

(3). Alice、 Bob收到KDC的密文后, 分别解密, 获得会话秘钥。

2. 证书认证机构

要使公钥密码有效, 需要证实你拥有的公钥, 实际上就是要与你通信的实体的公钥。

将公钥与特定的实体绑定, 通常由认证中心( Certification Authority,CA) 完成。

认证中心( Certification Authority,CA) 的作用:

1. CA可以证实一个实体的真实身份;

2. 一旦CA验证了某个实体的身份, CA会生成一个把其身份和实体的公钥绑定起来的证书, 其中包含该实体的公钥及其全局唯一的身份识别信息等, 并由CA对证书进行数字签名。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2020/12/19 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1. 密钥分发中心
  • 2. 证书认证机构
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档