| 术语 | 描述 |
|---|---|
| CA证书 CA-certificate | 认证机构的证书。 |
| 认证机构 Certification Authority (CA) | 负责颁发和管理数字证书的实体。 |
| 公钥证书 public key certificate | 包含公钥和持有者信息的数字证书,通常简称为证书。 |
| 证书策略 certificate policy | 定义证书使用、验证和管理规则的文档。 |
| 证书撤销列表 certificate revocation list (CRL) | 由认证机构定期发布的已撤销证书列表。 |
| 认证路径 certification path | 从终端实体证书到可信根证书的证书链。 |
| 哈: hash function | 将任意长度数据映射为固定长度摘要的函数。 |
| 哈希码 hash-code (hash-value) | 哈:氖涑鼋峁。 |
| 域参数 domain parameter | 用于公钥密码算法的参数集合。 |
| 证书管理服务 certificate management services | 维护证书生命周期所需的所有服务,包括注册、认证、分发和撤销。 |
| 认证服务 certification service | 由CA执行创建和分配证书的服务。 |
| 数字签名 digital signature | 数据单元的密码变换,允许接收者证明数据单元的起源和完整性,并保护发送者和接收者免受第三方伪造。 |
| 直接信任的CA directly trusted CA | 其公钥已被最终实体以安全可信方式获取并存储,且被该实体在一个或多个应用中接受的CA。 |
| 直接信任的CA密钥 directly trusted CA key | 直接信任CA的公钥,已被最终实体以安全可信方式获取并存储,用于验证证书而无需通过其他CA的证书进行验证。 |
| 目录服务 directory service | 搜索和检索包含证书、电话号码、访问条件、地址等信息的目录的服务。 |
| 密钥分发服务 key distribution service | 由密钥分发中心将密钥安全分发给授权实体的服务。 |
| 创建非否认 non-repudiation of creation | 防止实体虚假否认创建消息内容(即对消息内容负责)的保护。 |
| 个人安全环境 personal security environment (PSE) | 实体私钥、直接信任的CA密钥及其他数据的本地安全存储,可以是加密文件或防篡改硬件令牌。 |
| 个性化服务 personalization service | 将加密信息(特别是私钥)存储到PSE的服务。 |
| 公钥目录 public key directory (PKD) | 包含定义的一组公钥证书的目录,可包含来自不同认证机构的证书。 |
| 公钥基础设施 public key infrastructure (PKI) | 由TTP、它们提供的支持数字签名应用的服务、以及使用这些服务的人员或技术组件组成的系统。 |
| 注册机构 registration authority (RA) | 有权且被信任执行注册服务的机构。 |
| 注册服务 registration service | 识别实体并将其注册,以便安全分配证书给这些实体的服务。 |
| 时间戳服务 time stamping service | 证明电子数据在特定时间点存在的服務。 |
| 密钥管理 key management | 密钥管理框架。 |
| 可信第三方 Trusted Third Party (TTP) | 提供数字签名应用支持服务的第三方。 |
| 智能卡 未提及 | 用作存储和/或处理美利体育官网首页网址的终端实体技术美利体育官网首页网址,用于存储私钥和CA密钥。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-09-01 21:44