Page 363 - 電子金融小辭典
P. 363
資訊安全
公 開 金 鑰 基 礎 建設
Public Key Infrastructure (PKI)
公 開 金 鑰 基 礎 建設 的目的,在於規劃一個 安 全及可 信 賴
防範
網路環境,
腦
的電
在虛擬的網路世界中,發生資訊
改、 竊 取 、 冒名 傳 送 、 否 認 已 傳 送 等 問題 ,以 使各式各 樣 竄
的
資訊化應用能 健 全的發展。
關 於 PKI 的 建 置 有 各 種不同的方 式 , 但完 整資訊 安 全環
境的 建 立,是 共通 一致的目標。以下 藉 由美國國家技術標準
343
局 (NIST) 在 1996 年所 建議 的 NIST PKI 架構 為例,對 PKI 略加
闡 釋 。
在 NIST PKI 架構 中, 最重 要的是電子 認證 金 鑰 管理系
統的 建 立, 其 中 建議 階層 式 的電子 認證 中 心 (CA) 制度 , 其
架構
、Policy CA
Policy Approving Authority
,
級 ,並 分為 且 在 CA 與 使 用者間 設 置 RA(Registration Authority) 、CA 與 使 用者 四
負責
身分等業務。 代 替 CA 受 理數位 證 書 申請 、 核 發、 註 銷 、 識 別 使 用者
NIST PKI 架構 尚 包括 其他 用以 輔 助 電子 認證 金 鑰 管理
系統的服務,如:
一、目 錄 檢 索

