问:是否可以采用PKI来管理笔记本电脑的加密? 还是应该采用独立的产品? 答:笔记本电脑或网络中的其他设备是否应该采用公共密钥体系(PKI),应当取决于你要保护的系统面临的风险程度以及PKI与该网络架构的兼容程度。根据要求不同,采用PKI有可能恰到好处,也有可能过于夸张。如果是后者,就应该考虑使用笔记本加密产品。 PKI系统可能价格较贵,也很复杂。
但在过去的两年里,随着其价格的降低、使用的简易化,PKI有卷土重来之势。虽然并不适用于简单的应用,但是PKI变得更为灵活,而且能纳入PDA和笔记本电脑等移动设备。 首先,我们……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
问:是否可以采用PKI来管理笔记本电脑的加密? 还是应该采用独立的产品?
答:笔记本电脑或网络中的其他设备是否应该采用公共密钥体系(PKI),应当取决于你要保护的系统面临的风险程度以及PKI与该网络架构的兼容程度。根据要求不同,采用PKI有可能恰到好处,也有可能过于夸张。如果是后者,就应该考虑使用笔记本加密产品。
PKI系统可能价格较贵,也很复杂。但在过去的两年里,随着其价格的降低、使用的简易化,PKI有卷土重来之势。虽然并不适用于简单的应用,但是PKI变得更为灵活,而且能纳入PDA和笔记本电脑等移动设备。
首先,我们简单回顾一下PKI包括什么。PKI是一种使用非对称式加密,即公钥-私钥共同加密的方法存储公钥及其证书。这不同于对称式加密。对称式加密仅使用一种密码或私钥,而非对称式加密使用两种密码,即公钥和私钥。非对称式加密旨在解决通过Internet等公共网络安全传输密钥的问题。显然,私钥在Web传输过程中很容易造成泄露。
非对称式加密中,公钥和私钥只具有数学上的关系,并不能由一个生成另外一个。所以,公钥如果被截获或者被破解,私钥还是无法由其生成。发送信息的人利用接收者的公钥发送加密信息,接收者再利用自己专有的私钥进行解密。公钥可以从公钥库,例如PKI中自由获得。私钥总是存于发送者和接收者的个人系统中,不能通过公共网络传输。
通过存储公钥及用于验证公钥的数字证书,PKI提供了一种简洁明了的方式来管理整个流程。
如果是为了保护数据免于因为笔记本电脑被盗而丢失,可以使用SateBoot 技术公司或者Entrust公司的全盘加密产品。这些产品对硬盘实行加密,需要用户在机器启动时输入帐号和密码。
如果仅仅是为了保护笔记本电脑与办公室之间的通信,则可以使用思杰(Citrix)系统公司和思科(Cisco)系统公司提供的虚拟专用网络(VPN)。
但是如果要使用笔记本电脑访问一些高风险系统,比方说系统中含有敏感的客户数据,就需要考虑将笔记本电脑接入整个PKI体系结构。
微软Windows Server 2003 使用的是Windows PKI,它可以延用于接入网络的笔记本电脑。另外,还有一种有意思的产品是Aladdin Knowledge Systems公司生产的电子令牌(eToken)。电子令牌是一种USB客户端,能够安全生成并存储密钥及证书。它使用时插入笔记本电脑,使用完后取走,将密钥与可能遭到破坏的笔记本电脑保持远离。
其他的PKI生产商还包括RSA信息安全公司(现在属于EMC公司),VeriSign 公司和冠群(CA)公司的eTrust。
作者
翻译
相关推荐
-
SafeNet和Internet2联手保护各大学数字身份
SafeNet公司和Internet2®日前宣布,他们签署了一份协议,提供SafeNet智能卡和PKI硬令牌,用于PKI身份信息的数据保护存储。
-
SSL-加密网络连接是怎样被截获的
企业常常有正当的理由截获加密的网络连接。不幸的是,黑客可以用相同的方法接入安全连接。在本文中讲解了企业和黑客如何拦截用TLS协议或者SSL加密的网络连接。
-
威瑞信为WiMAX行业提供PKI认证服务
网络基础架构供应商威瑞信(VeriSign)公司宣布,WiMAX 论坛选用威瑞信的公共密钥基础设施(PKI) ,用以保护正在经历迅猛发展的无线宽带生态系统……
-
浅析企业安全防护基础之加密技术应用
对于许多人来说,“加密”这个词会使他们联想到间谍、秘密活动和第二次世界大战的密码破解者解密敌人的信息。实际上,加密是一种无价的安全工具……