דף הבית » PKI מערכות
מערכות PKI.
צרו איתנו קשר
מערכות PKI.
צרו איתנו קשר
אנחנו מבטיחים.
אמון
בטיחות
שירות
זיהוי
מערכות PKI.
PKI מאפשר למשתמשים ברשת פתוחה שאינה מוגנת להגן ולהחליף מידע באופן פרטי ובטוח על ידי הצפנת המידע באמצעות זוגות מפתחות הצפנה - ציבורי ופרטי. בעוד שמפתח ההצפנה הפרטי נשמר על ידי המשתמש, המפתח הציבורי יכול להישמר על ידי גורם בטוח ולהיות נגיש כל הזמן. בשום דרך לא ניתן לאחזר את המפתח הפרטי על ידי התעסקות במפתח הציבורי. תשתית PKI מספקת סיסמה ייחודית ליחידים או לארגונים באמצעות תעודות דיגיטליות, אשר ניתן לבטל או לחדש כנדרש.
תעודה דיגיטלית.
תעודה דיגיטלית היא אישור הזהות של האדם מאחורי החתימה הדיגיטלית המבוסס על מידע המתאר את מאפייני ההגנה של זהות מסוימת ברשת (פרטית או ציבורית). האישור מונפק על ידי גורם צד שלישי – רשות אישורים (CA) המוסמכת להנפיק ולנהל מאפייני הגנה ומפתחות ציבוריים לצורך קידוד מידע. אישורים דיגיטליים אלה מכילים פרטים מזהים כגון שם, מספר סידורי, תאריך תפוגה, עותק של המפתח הציבורי המשמש להצפנת הודעות וחתימה דיגיטלית (בניגוד לתעודה דיגיטלית) של מנפיק האישור.
חתימה דיגיטלית.
חתימה דיגיטלית היא סוג של חתימה אלקטרונית בה ניתן להשתמש כדי לזהות את הישות השולחת את המידע או את חתימת המסמך, וכך ניתן להבטיח כי המידע לא עבר שינויים מאז שנחתם. לא ניתן להעתיק חתימות דיגיטליות וניתן לשלב בהן אלמנט זמן.
המקלט יכול לוודא כי האישור הדיגיטלי אכן תקף ואמיתי על ידי בדיקת תוכנו. נכון לעכשיו, התקן המוביל לתעודות אלקטרוניות נקרא X.509 ורוב התעודות הדיגיטליות המונפקות כיום עומדות בתקן זה. ניתן לשמור אישורים דיגיטליים במסד נתונים המכיל את רישום המחשב כך שמשתמשים מאומתים אחרים יוכלו לחפש את המפתח הציבורי.
תשתית PKI.
תשתית ה- PKI מניחה שהשימוש בהצפנת מפתח ציבורי מהווה את הבסיס לתשתית מאחר והיא מהווה את השיטה הנפוצה ביותר לאימות זהות המשתמש והצפנת מידע. הצפנה “מסורתית” כרוכה ביצירה ושיתוף של מפתח סודי להצפנה ופענוח מידע. שימוש בשיטת הצפנת זו, בעזרת מפתח סודי, היא בעלת חסרון מהותי – אם וכאשר אותו מפתח נחשף אזי המידע המוצפן יכול להיות מפוענח בקלות. בשל סיבה זו הצפנת מפתח ציבורי ותשתית PKI הינן גישות מועדפות על פני ההצפנה ה”מסורתית”. שיטת המפתח הפרטי נקראת לפעמים גם symmetric cryptography ושיטת המפתח הציבורי נקראת גם asymmetric cryptography.