Page 363 - 電子金融小辭典
P. 363

資訊安全





                               公  開  金  鑰  基  礎  建設
                           Public Key Infrastructure (PKI)






                 公  開  金  鑰 基  礎  建設  的目的,在於規劃一個           安  全及可    信  賴
                                防範
                    網路環境,
                 腦
            的電
                                     在虛擬的網路世界中,發生資訊
            改、   竊  取  、  冒名  傳  送  、  否 認  已  傳  送 等  問題  ,以  使各式各  樣  竄
                                                                       的
            資訊化應用能        健  全的發展。
                 關  於  PKI  的  建  置  有  各  種不同的方  式  ,  但完  整資訊   安  全環
            境的   建  立,是   共通   一致的目標。以下           藉  由美國國家技術標準
                                                                              343
            局  (NIST)  在  1996  年所  建議  的  NIST PKI  架構  為例,對    PKI  略加

            闡  釋  。
                 在  NIST PKI  架構   中,   最重  要的是電子        認證  金  鑰  管理系

            統的   建  立,   其  中  建議  階層  式  的電子    認證   中  心  (CA)  制度  ,  其
            架構
                                             、Policy CA
                      Policy Approving Authority
                                                                       ,
            級  ,並  分為 且 在  CA  與  使  用者間  設  置  RA(Registration Authority)  、CA  與  使  用者  四
            負責

            身分等業務。  代  替  CA  受  理數位  證  書  申請  、  核  發、  註  銷  、  識  別  使  用者
                 NIST PKI  架構   尚  包括   其他  用以   輔  助  電子  認證   金  鑰  管理
            系統的服務,如:

            一、目    錄  檢 索
   358   359   360   361   362   363   364   365   366   367   368