Computer >> Máy Tính >  >> Lập trình >> Lập trình

Chứng thư số trong bảo mật thông tin là gì?

Chứng chỉ số là một "mật khẩu" điện tử cho phép một cá nhân, tổ chức trao đổi dữ liệu một cách an toàn qua web bằng cách sử dụng cơ sở hạ tầng khóa công khai (PKI). Chứng chỉ kỹ thuật số còn được gọi là chứng chỉ khóa công khai hoặc chứng chỉ nhận dạng.

Chữ ký điện tử là một mã được tạo bằng số xác thực tính xác thực của phần mềm, tin nhắn hoặc tài liệu kỹ thuật số. Nó cần các kỹ thuật mã hóa an toàn để được coi là hợp pháp và ràng buộc ở một số quốc gia. Nó đảm bảo rằng tệp không bị thay đổi trong quá trình truyền, hỗ trợ một lớp bảo mật chống lại các mối đe dọa và tấn công mạng.

Khi một người tạo chữ ký điện tử, hai tệp được mã hóa khác sẽ được tạo ra. Đây là "khóa riêng tư" ở với chủ sở hữu chữ ký và "khóa công khai" được truyền cùng với các tệp đã ký để cho phép người nhận mở nó.

Chức năng chính của chứng chỉ số là liên kết một người dùng cụ thể với cặp khóa công khai / riêng tư. Chứng chỉ kỹ thuật số là mạng tương tự như giấy phép của người lái xe và chúng đi đôi với mã hóa để đảm bảo rằng giao tiếp được an toàn.

Chứng chỉ kỹ thuật số được cấp bởi một bên thứ ba độc lập, được xác định và đáng tin cậy lẫn nhau để đảm bảo rằng trang web vận hành là trang web mà nó tuyên bố là. Bên thứ ba này được gọi là Cơ quan cấp chứng chỉ (CA). Không có chứng chỉ kỹ thuật số, công chúng có rất ít bảo mật về tính hợp pháp của bất kỳ trang web cụ thể nào.

Chứng chỉ kỹ thuật số kiểm tra tính xác thực của chủ sở hữu và chúng cũng có thể biểu thị các đặc quyền và vai trò của chủ sở hữu trong kết nối an toàn. Chúng có thể được sử dụng như giấy phép lái xe cho các mục tiêu nhận dạng hoặc như thẻ ngân hàng (cùng với mật khẩu) để thực hiện các giao dịch tiền tệ trong thương mại điện tử và ngân hàng trực tuyến.

Chứng chỉ kỹ thuật số cho phép người sở hữu chúng sử dụng một số quyền, quyền và giới hạn cho một số loại mục đích giao tiếp đáng tin cậy bao gồm mua hàng, ngân hàng chính phủ, lợi ích và quyền biểu quyết.

Chứng chỉ kỹ thuật số bao gồm tên, địa chỉ, số đơn đặt hàng, khóa công khai, ngày hết hạn và chữ ký điện tử của một thực thể, giữa nhiều thông tin. Khi một trình duyệt internet như Firefox, Netscape hoặc Internet Explorer tạo kết nối an toàn, chứng chỉ kỹ thuật số sẽ tự động được chuyển để phân tích.

Trình duyệt xác minh nó để tìm sự bất thường hoặc sự cố và bật lên một cảnh báo nếu ai đó được tìm thấy. Khi các chứng chỉ kỹ thuật số theo thứ tự, trình duyệt sẽ hoàn thành liên kết an toàn mà không bị gián đoạn.

Vấn đề là bất kỳ ai cũng có thể tạo trang web và cặp khóa bằng tên không áp dụng cho chúng. Đây là nơi các chứng chỉ kỹ thuật số xuất hiện. Chứng chỉ kỹ thuật số là thẻ ID đáng tin cậy ở dạng máy tính liên kết khóa mã hóa công khai của trang web với danh tính của chúng cho các mục tiêu về sự tin cậy của công chúng.