The Public-Key Cryptography Standards (PKCS)是由美国RSA数据安全公司及其合作伙伴制定的一组公钥密码学标准,其中包括证书申请、证书更新、证书作废表发布、扩展证书内容以及数字签名、数字信封的格式等方面的一系列相关协议。到1999年底,PKCS已经公布了以下标准:
PKCS#1:定义RSA公开密钥算法加密和签名机制,主要用于组织PKCS#7中所描述的数字签名和数字信封[22]。
PKCS#3:定义Diffie-Hellman密钥交换协议[23]。
PKCS#5:描述一种利用从口令派生出来的安全密钥加密字符串的方法。使用MD2或MD5 从口令中派生密钥,并采用DES-CBC模式加密。主要用于加密从一个计算机传送到另一个计算机的私人密钥,不能用于加密消息[24]。
PKCS#6:描述了公钥证书的标准语法,主要描述X.509证书的扩展格式[25]。
PKCS#7:定义一种通用的消息语法,包括数字签名和加密等用于增强的加密机制,PKCS#7与PEM兼容,所以不需其他密码操作,就可以将加密的消息转换成PEM消息[26]。
PKCS#8:描述私有密钥信息格式,该信息包括公开密钥算法的私有密钥以及可选的属性集等[27]。
PKCS#9:定义一些用于PKCS#6证书扩展、PKCS#7数字签名和PKCS#8私钥加密信息的属性类型[28]。
PKCS#10:描述证书请求语法[29]。
PKCS#11:称为Cyptoki,定义了一套独立于技术的程序设计接口,用于智能卡和PCMCIA卡之类的加密设备[30]。
PKCS#12:描述个人信息交换语法标准。描述了将用户公钥、私钥、证书和其他相关信息打包的语法[31]。
PKCS#13:椭圆曲线密码体制标准[32]。
PKCS#14:伪随机数生成标准。
PKCS#15:密码令牌信息格式标准[33]。
分享到:
相关推荐
物联网之安全算法:公钥基础设施(PKI):物联网中的PKI部署与实践.docx
物联网之安全算法:公钥基础设施(PKI):公钥基础设施(PKI)原理与应用.docx
物联网之安全算法:公钥基础设施(PKI):物联网安全概论.docx
物联网之安全算法:公钥基础设施(PKI):RSA加密算法详解.docx
物联网之安全算法:公钥基础设施(PKI):数字证书与身份验证.docx
物联网之安全算法:公钥基础设施(PKI):物联网安全实战案例分析.docx
物联网之安全算法:公钥基础设施(PKI):非对称加密算法基础.docx
物联网之安全算法:公钥基础设施(PKI):物联网设备的密钥管理.docx
物联网之安全算法:公钥基础设施(PKI):物联网安全风险与对策.docx
物联网之安全算法:公钥基础设施(PKI):物联网安全标准与合规性.docx
物联网之安全算法:公钥基础设施(PKI):物联网安全算法的性能优化.docx
物联网之安全算法:公钥基础设施(PKI):安全协议与物联网通信安全.docx
物联网之安全算法:公钥基础设施(PKI):物联网安全的未来趋势与挑战.docx
物联网之安全算法:公钥基础设施(PKI):物联网安全的法律与伦理问题.docx
本书将引导你了解PKI涉及的基本构件和主要问题、需要解决的问题以及可用的解决方案。作者务实、平易的介绍方式使得本书对PKI的介绍既意味深长又通俗易懂——这一切都得益于多年来从事计算机网络技术规划和设计所取得...
2. PKI(公钥基础设施):PKCS#11标准与PKI紧密相关。PKI是一种用于管理公钥加密的基础设施,它提供了包括证书管理、密钥生命周期管理等功能。PKCS#11为PKI应用提供了一套统一的API,使得应用程序能够通过PKCS#11...
PKCS#9定义了PKCS#6扩展证书、PKCS#7数字签名消息、PKCS#8私钥信息和PKCS#10证书签名请求中要用到的可选属性类型。已定义的证书属性包括E-mail地址、无格式姓名、内容类型、消息摘要、签名时间、签名副本(counter ...
1. **递归封装**:PKCS#7支持多层封装,即一个加密的消息可以被再次封装在一个新的加密层中,这样的设计有利于实现复杂的加密需求,例如嵌套式签名验证。 2. **属性与内容鉴别**:除了消息内容本身外,PKCS#7还允许...
3. **安全性**:PKCS #11设计时考虑了安全性,例如,它支持对敏感操作进行用户确认,防止未授权的访问,并且可以在不暴露私钥明文的情况下进行加密和签名操作。 4. **多线程支持**:标准还包含了多线程环境下的使用...
PKCS#11是公钥基础设施(PKI)中用于硬件安全模块(HSMs)和智能卡等加密令牌的标准接口。它定义了一种应用程序与这些设备交互的方式,允许进行密钥存储、加密、解密、签名和验证操作。PKCS#11-Logger是一个开源项目...