APP開發(fā)關(guān)于公鑰基礎(chǔ)設(shè)施是什么?APP開發(fā)公司資深工程師提醒公鑰基礎(chǔ)設(shè)施(Public Key Infrastructure,PKI)是指使用公鑰技術(shù)和概念、實施并提供安全服務(wù)的具有普遍適用性的安全基礎(chǔ)設(shè)施。PKI是策略、人物、程序、設(shè)施、軟件和硬件的集合,它主要負(fù)責(zé)公鑰證書的發(fā)布、分發(fā)以及管理。事實上,PKI通過管理并控制密鑰與證書的使用,進(jìn)而在分布式環(huán)境中實現(xiàn)管理關(guān)系,并建立信任級別。如果沒有PKI的管理和信任服務(wù),以密碼體系為基礎(chǔ)的安全機制就無法支持諸多移動電子商務(wù)的應(yīng)用。
在互聯(lián)網(wǎng)中,APP開發(fā)、大型電商網(wǎng)站平臺建設(shè)的管理人員最為關(guān)注的是如何定義網(wǎng)上在線交易的規(guī)則和流程。PKI依據(jù)特定的商業(yè)策略進(jìn)行運營和管理,它不是一個技術(shù)、軟件或者產(chǎn)品,而是一種規(guī)則。在該規(guī)則下,我們對技術(shù)/軟件/產(chǎn)品進(jìn)行集成、管理和使用。

APP開發(fā)關(guān)于 PKI提供的安全服務(wù)
應(yīng)用PKI的商業(yè)驅(qū)動主要是不斷增加在線電子商務(wù)應(yīng)用的使用。在線電子商務(wù)應(yīng)用主要包括:無線電子商務(wù)與Web電子商務(wù);利用公眾網(wǎng)發(fā)布電子商務(wù)的內(nèi)容;在線支付;企業(yè)外部Internet;企業(yè)內(nèi)部Internet。
使用上述應(yīng)用服務(wù),在提高生產(chǎn)力的同時,也不可避免地帶來若干安全風(fēng)險,具體包括以下幾個方面。
·偽裝成合法用戶參與商務(wù)交易;·否認(rèn)已參與的在線交易;
·黑客對交易數(shù)據(jù)進(jìn)行竊聽;。黑客對交易數(shù)據(jù)進(jìn)行惡意篡改;
·黑客在未授權(quán)的情況下訪問關(guān)鍵信息。
APP開發(fā)使用PKI能夠管理密鑰和證書,這對于交易過程中的加密技術(shù)非常有用?,F(xiàn)階段用戶普遍認(rèn)為,在線應(yīng)用在實現(xiàn)PKI的基礎(chǔ)上,安全需求可以通過加密來滿足。為了實現(xiàn)PKI,這些在線應(yīng)用必須能夠訪問PKI的資源,例如證書目錄、證書結(jié)構(gòu)等,并且能夠處理PKI中交換的對象,例如數(shù)字簽名和公鑰證書。下面將具體說明PKI能夠為在線商務(wù)交易提供的安全需求。
(1)機密性
防止黑客竊聽或者在未授權(quán)的情況下進(jìn)行訪問。如果應(yīng)用程序能夠?qū)崿F(xiàn)PKI,則需要保密時便能對數(shù)據(jù)進(jìn)行加密。而PKI不提供加密功能時,加/解密密鑰的管理與交換都由PKI完成。
(2)完整性
防止黑客惡意篡改數(shù)據(jù),保證數(shù)據(jù)在傳輸過程中未被肆意或者無意修改。數(shù)字簽名技術(shù)能夠保證數(shù)據(jù)的完整性。如果交易數(shù)據(jù)的簽名通過驗證,則表示交易是完整的;否則,交易數(shù)據(jù)已被篡改。實現(xiàn)了PKI的應(yīng)用程序能夠?qū)?shù)字簽名技術(shù)應(yīng)用于移動電子商務(wù)交易過程中,進(jìn)而驗證交易的完整性。
(3)不可否認(rèn)性
能夠證明某用戶是否已經(jīng)參加商務(wù)交易,用戶無法抵賴已發(fā)生的交易。如果應(yīng)用程序能夠?qū)崿F(xiàn)PKI技術(shù)體系,它就能夠把用戶和用戶的行為以及行為發(fā)生的日期和時間綁定,而這主要依賴數(shù)字簽名。
(4)身份認(rèn)證
在數(shù)據(jù)交換、商務(wù)交易或者訪問資源前,必須對實體的身份進(jìn)行認(rèn)證,這里的實體是個人、組織或者角色,從而防止黑客偽裝成合法用戶參與交易。如果應(yīng)用程序能夠?qū)崿F(xiàn)PKI,它將利用數(shù)字簽名和公鑰證書,對個人、服務(wù)器、節(jié)點或其他參與了交易的實體進(jìn)行認(rèn)證。
(5)授權(quán)
防止黑客在未授權(quán)的情況下參與商務(wù)交易或?qū)嵤┠承┎僮?。如果?yīng)用程序能夠?qū)崿F(xiàn)PKI技術(shù),就能通過用戶的身份(利用公鑰證書識別)判斷用戶所享有的特權(quán),進(jìn)而決定該用戶是否能夠參加交易或者訪問某些資源。
APP開發(fā)公司提示:上述安全需求能夠利用PKI技術(shù)得以實現(xiàn),而這些應(yīng)用程序所支持的服務(wù)(包括加密、訪問和審計等)都是通過PKI操作實現(xiàn)的。好了,
深圳APP開發(fā)公司本文關(guān)于“APP開發(fā)關(guān)于公鑰基礎(chǔ)設(shè)施是什么?”知識就分享到這里,謝謝關(guān)注,博納網(wǎng)絡(luò)編輯整理。