我的地盘我做主!
博客:http://tester2test.cnblogs.com/
msn:win_soft@163.com
PKCS系列标准
上一篇 /
下一篇 2007-08-28 08:15:04
/ 个人分类:其他
#D_ V(B _w0PKCS系列的基本描述。
3F%iMgH1\0Oy_.B1G0
51Testing软件测试网!m%Y']AA H-Z{PKCS系列标准
uW1M\{3z0 PKCS是由美国RSA数据安全公司及其合作伙伴制定的一组公钥密码学标准,其中包括证书申请、证书更新、证书作废表发布、扩展证书内容以及数字签名、数字信封的格式等方面的一系列相关协议。到1999年底,PKCS已经公布了以下标准: 51Testing软件测试网l?N;_:V
PKCS#1:定义RSA公开密钥算法加密和签名机制,主要用于组织PKCS#7中所描述的数字签名和数字信封[22]。 51Testing软件测试网0Ds:r@-~7H;Y/H?H6P
PKCS#3:定义Diffie-Hellman密钥交换协议[23]。
M,b8AHa'SJ0 PKCS#5:描述一种利用从口令派生出来的安全密钥加密字符串的方法。使用MD2或MD5 从口令中派生密钥,并采用DES-CBC模式加密。主要用于加密从一个计算机传送到另一个计算机的私人密钥,不能用于加密消息[24]。 51Testing软件测试网,y:A
~EE*cA w9nU
PKCS#6:描述了公钥证书的标准语法,主要描述X.509证书的扩展格式[25]。
IDE#ZO;@4S\0 PKCS#7:定义一种通用的消息语法,包括数字签名和加密等用于增强的加密机制,PKCS#7与PEM兼容,所以不需其他密码操作,就可以将加密的消息转换成PEM消息[26]。
"Sj8bh3\ I8iH0 PKCS#8:描述私有密钥信息格式,该信息包括公开密钥算法的私有密钥以及可选的属性集等[27]。
'lK9}6N)D0 PKCS#9:定义一些用于PKCS#6证书扩展、PKCS#7数字签名和PKCS#8私钥加密信息的属性类型[28]。 51Testing软件测试网@ GSsJtW
PKCS#10:描述证书请求语法[29]。
3yh3pC)F
]I(r/VX2a0 PKCS#11:称为Cyptoki,定义了一套独立于技术的程序设计接口,用于智能卡和PCMCIA卡之类的加密设备[30]。