| 术语 | 描述 |
|---|---|
| 生成 Generation | 生成密钥的过程。密钥生成应按照规定的密钥生成规则进行;该过程可能涉及测试程序以验证是否遵循了这些规则。 |
| 激活 Activation | 使密钥对密码操作有效。 |
| 停用 Deactivation | 限制密钥的使用。这可能发生在密钥过期或被撤销时。 |
| 重新激活 Reactivation | 允许后激活密钥再次用于密码操作。 |
| 销毁 Destruction | 结束密钥的生命周期。它包括密钥的逻辑销毁,也可能涉及物理销毁。 |
| 后激活 Post Active | 密钥的一种状态,通常发生在密钥过期、被撤销或销毁后,但仍可用于解密或验证。 |
| 待激活 Pending Active | 密钥的一种状态,表示密钥已生成但尚未完全激活用于密码操作。 |
| 密钥管理设施 Key management facility | 用于执行密钥管理服务的设施,可能包括安全存储、密钥生成、密钥分发等功能。 |
| 密钥注册 Register-Key | 将密钥与实体关联的服务,通常由注册机构提供。 |
| 创建密钥证书 Create-Key-Certificate | 确保公钥与实体关联的服务,由认证机构提供。 |
| 分发密钥 Distribute-Key | 一组将密钥管理信息对象安全地提供给授权实体的程序。 |
| 安装密钥 Install-Key | 在使用密钥之前必须执行的服务,指在密钥管理设施中建立密钥,以保护其免受破坏。 |
| 存储密钥 Store-Key | 提供用于当前或近期使用或备份的密钥的安全存储服务。 |
| 派生密钥 Derive-Key | 使用原始密钥(派生密钥)、非秘密可变数据和转换过程形成大量密钥的服务。 |
| 归档密钥 Archive-Key | 在正常使用后,对密钥进行安全长期存储的过程。 |
| 撤销密钥 Revoke-Key | 当怀疑或已知密钥被破坏时,确保密钥安全停用的服务。 |
| 注销密钥 Deregister-Key | 由密钥注册机构提供的过程,用于移除密钥与实体的关联。 |
| 销毁密钥 Destroy-Key | 对不再需要的密钥进行安全销毁的过程,消除所有记录,使得销毁后没有任何信息可以恢复该密钥。 |
| 密钥管理信息对象 Key management information object | 由一个或多个密钥以及控制密钥使用方式的可选信息组成。 |
| 密钥翻译 Key translation | 密钥分发的一种特殊情况,通过密钥翻译中心在实体之间建立密钥材料。 |
| 密钥分发中心 Key Distribution Centre | 负责生成密钥并安全分发给通信实体的中心。 |
| 密钥翻译中心 Key Translation Centre | 接收加密密钥,解密后使用与另一实体共享的密钥重新加密,然后转发给该实体的中心。 |
| 认证机构 Certification Authority | 负责验证用户身份并签发公钥证书的实体。 |
| 注册机构 Registration Authority | 负责向认证机构提供经过验证的用户身份的实体。 |
| 密钥生成器 Key Generator | 负责生成非对称密钥对的实体。 |
| 目录 Directory | 负责将公钥证书提供给用户实体以便在线使用的实体。 |
| 用户实体 User entity | 请求密钥生成、注册或证书签发的实体。 |
| 证书路径 Certification path | 通过交叉认证建立的公钥证书验证路径,使用户可以信任由未知认证机构签发的公钥。 |
| 撤销列表 Revocation list | 包含由认证机构撤销的公钥证书序列号或标识符的时间戳列表。 |
| 交叉认证 Cross-certification | 一个认证机构对另一个认证机构的公钥信息进行认证,以允许灵活使用和交换公钥证书。 |
| 存储卡 未提及 | 用于外部存储密钥的介质,属于物理安全保护手段之一。 |
| 磁盘 未提及 | 用于外部存储密钥的介质,属于物理安全保护手段之一。 |
| 防篡改美利体育官网首页网址 未提及 | 用于物理安全存储密钥的美利体育官网首页网址,防止密钥被非法访问或篡改。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-08-26 09:57