什麼是公鑰基礎設施

什麼是公鑰基礎設施

公鑰基礎設施(PKI)是一套結合角色、政策、硬體、軟體與程序的完整架構,用於建立、管理、發送、運用、儲存及撤銷數位憑證,同時負責公鑰加密的管理。PKI 積極保護網路通訊、電子商務及企業系統等領域的安全,確保網路通訊具備機密性、完整性、認證性與不可否認性。

公鑰基礎設施的背景

公鑰基礎設施源自非對稱加密技術的演進。20世紀70年代,Diffie 和 Hellman 首次提出公鑰加密概念,隨後 RSA 演算法的誕生讓這一理論成為現實。然而,僅有加密演算法無法解決身分驗證及信任問題,因此促使 PKI 問世。

早期的 PKI 主要應用於軍事與政府領域,隨著網際網路普及,PKI 逐步成為保障網路通訊安全的基礎設施。1995 年,首家商業化憑證簽發機構(CA)VeriSign 成立,象徵 PKI 正式進入商業應用階段。

PKI 技術持續進化,並發展出 X.509 憑證標準、線上憑證狀態協議(OCSP)等重要組件,進一步奠定現代 PKI 的基礎。

公鑰基礎設施的運作機制

公鑰基礎設施透過一系列角色與流程,確保數位通訊的安全性:

  1. 憑證簽發機構(CA):PKI 的核心組件,負責驗證身分並簽發數位憑證。CA 作為可信第三方,憑藉自身權威背書憑證持有者的身分。

  2. 註冊機構(RA):協助 CA 驗證申請者身分,蒐集並處理憑證申請。

  3. 憑證儲存庫:儲存並發送有效數位憑證及憑證撤銷清單(CRL)的資料庫。

  4. 憑證管理系統:統籌數位憑證全生命週期管理,包括申請、更新與撤銷。

  5. 工作流程:

    • 憑證申請:實體(個人或組織)向 RA 提出申請
    • 身分驗證:RA 驗證申請者身分
    • 憑證簽發:CA 產生並簽署數位憑證
    • 憑證分發:將數位憑證發送給申請者,並同步更新至憑證儲存庫
    • 憑證使用:實體運用數位憑證進行加密通訊
    • 憑證驗證:接收方檢查數位憑證有效性
    • 憑證撤銷:私鑰外洩或數位憑證過期時撤銷數位憑證

PKI 透過數位憑證將公鑰與特定實體綁定。憑證內含公鑰、持有者資訊、有效期限及 CA 的數位簽章,形成層級信任鏈結,最終連結至廣受信賴的根憑證。

公鑰基礎設施的風險與挑戰

雖然 PKI 為數位通訊構建安全架構,仍面臨多重挑戰:

  1. 安全風險:

    • 根憑證威脅:若根 CA 遭駭,整體信任鏈結將崩壞
    • 憑證詐騙:攻擊者可能欺騙 CA 取得非法數位憑證
    • 私鑰外洩:私鑰一旦外洩,數位身分隨即遭竊
  2. 操作挑戰:

    • 憑證管理複雜:大型組織需管理數以千計的數位憑證
    • 憑證過期:數位憑證未即時更新恐導致服務中斷
    • 撤銷效率:CRL 與 OCSP 在即時撤銷回應上具有限制
  3. 信任問題:

    • CA 模型脆弱:任何 CA 皆可為任何網域簽發數位憑證
    • 跨境監管差異:各國對 PKI 監管標準不一
    • 根憑證壟斷:少數 CA 控制絕大多數網路信任
  4. 新興技術帶來的挑戰:

    • 量子運算威脅:量子運算可能破解現行加密演算法
    • 物聯網裝置:資源有限裝置難以落實完整 PKI
    • 區塊鏈與去中心化身分:衝擊傳統中心化 CA 模型

面對上述挑戰,PKI 系統持續演化,採用更強大的加密演算法、強化數位憑證透明度、導入創新驗證機制,並積極探索與新興技術的整合。

公鑰基礎設施對現代數位經濟至關重要。它是電子商務、安全通訊及數位身分的核心基礎,使我們能在開放網路中建立信任。雖然 PKI 面臨多層次技術與管理挑戰,其核心價值在於提供可擴充、彈性的架構,隨技術進步持續演進。隨著數位轉型加速,PKI 的重要性只會更加顯著,特別是在物聯網、區塊鏈與雲端運算等新興領域。持續完善 PKI 標準與實務,將能確保其在未來數位世界中持續發揮關鍵作用。

分享

推薦術語
週期
Epoch 是區塊鏈網路用來組織與管理區塊生成的時間週期,通常由固定區塊數或預設時間週期構成。這項機制為網路運作提供清晰的架構。驗證者可在指定時段有序參與共識流程。該機制也對質押、獎勵分配以及網路參數調整等重要環節劃分明確的時間範疇。
共識機制
共識機制是區塊鏈網路中讓分散式節點就分類帳狀態達成一致的協議系統,在無中央權威的情境下,可確保交易驗證順利進行並維持系統安全。常見的共識機制包括工作量證明(PoW)、權益證明(PoS)、委託權益證明(DPoS)以及實用拜占庭容錯協議(PBFT)。各種機制分別在安全性、去中心化性與效能之間進行不同的權衡。
拋售
拋售是指在短時間內大量加密資產迅速賣出的市場行為,通常會導致價格大幅下跌。其特徵包括交易量突然激增、價格急速下滑,以及市場情緒劇烈變動。這種現象可能由市場恐慌、負面消息、宏觀經濟事件或大型持有者(「鯨魚」)策略性拋售所引發。雖然具有破壞性,但也屬於加密貨幣市場週期中的正常階段。
去中心化
去中心化是區塊鏈與加密貨幣領域的核心理念,系統不再依賴單一中央機構,而是由分布式網絡中的多個節點共同維護。這種架構有效消除中介環節,顯著提升抗審查性和容錯性,同時增強用戶的自主權。
匿名性之定義
匿名性是區塊鏈及加密貨幣領域的重要特徵,代表使用者在進行交易或互動時能有效保護自身身分資訊,並降低身分被公開識別的風險。區塊鏈的匿名性會因所採用的技術與協議而有所不同,其匿名等級從偽匿名至完全匿名不等。

相關文章

區塊鏈盈利能力和發行 - 重要嗎?
中級

區塊鏈盈利能力和發行 - 重要嗎?

在區塊鏈投資領域,工作量證明(工作量證明)和權益證明(權益證明)區塊鏈的盈利能力一直是備受關注的話題。加密貨幣網紅Donovan寫了一篇文章,探討了這些區塊鏈的盈利模式,特別關注以太坊和Solana之間的差異,並分析了區塊鏈盈利能力是否應該成為投資者關注的重點。
6-17-2024, 3:09:39 PM
錯誤的鉻擴展程式竊取分析
進階

錯誤的鉻擴展程式竊取分析

最近,一些 Web3 參與者由於下載了讀取瀏覽器 cookie 的虛假 Chrome 擴展程式,從他們的帳戶中損失了資金。SlowMist團隊對這種騙局策略進行了詳細分析。
6-12-2024, 3:26:44 PM
Sonne Finance攻擊分析
中級

Sonne Finance攻擊分析

這種攻擊的本質在於市場(soToken)的創建,攻擊者使用少量基礎代幣執行了第一次抵押鑄造操作,導致soToken的“totalSupply”值非常小。
6-11-2024, 6:38:14 AM