加密技术都在我们周围,即使我们没有意识到它。当我们使用PC或智能手机访问网站时,几乎所有Web服务器默认情况下都可以启用安全的通信。建立安全连接时,大多数现代的Web浏览器都提供视觉指示,例如封闭锁图标。在这种情况下,浏览器使用超文本传输协议安全(HTTPS),这是超文本传输协议(HTTP)的扩展。在2018年,默认情况下,只有27%的Web服务器使用HTTP。但是,到2022年,该数字增加到80%[1]。要建立安全的通信,有必要确认服务器是真实的。数字签名用于确定真实性。可以在数字证书中运输签名,这定义了通信加密信息的结构。以及数字签名和服务器的公钥,证书还包含有关哪种密码算法的信息来生成签名。客户端可以基于定义的加密算法验证服务器的真实性。例如,当您访问https://www.renesas.com时,您可以看到与此网站相关的数字证书是与RSA和SHA-256加密算法生成的,如图1.
PKI 证书允许适当的机构创建、管理、分发、使用、存储和撤销用于提供个人身份识别的数字证书。当简单的密码不足以进行身份验证并且需要更严格的证明来确认需要访问计算机系统、文档等的一方的身份时,PKI 证书是必需的。
emudhra of数字证书,基于公共密钥基础架构的解决方案,身份验证和身份治理服务。在印度和全球足迹中有很强的业务,Emudhra可帮助组织安全地管理其数字交易并保护敏感信息。作为领先的数字身份和网络安全解决方案提供商,Emudhra现在专注于使用量子后的加密术和零信任身份治理模型的未来培训网络安全。
6 要求 ................................................................................................................................................ 7 6.1 TLS 协议要求 ................................................................................................................................ 7 6.2 密码套件 ........................................................................................................................................ 7 6.2.1 与 TLS 1.2 互操作所需的密码套件 ...................................................................... 7 6.2.2 为增强 TLS 1.2 安全性而推荐的密码套件 ............................................................. 8 6.2.3 TLS 1.3 推荐的密码套件和扩展 ............................................................................. 8 6.3 数字证书 ............................................................................................................................................. 9 6.3.1 证书配置文件要求 ............................................................................................................. 9 6.3.2 证书有效性和路径验证要求 ............................................................................................. 10 6.3.3 证书编码要求 ............................................................................................................. 10 6.4 压缩方法................................................................................................................................ 10
1 SSL:安全套接字层。安全协议用于在Internet上建立安全连接,特别是用于客户和服务器之间的数据加密。2 TLS:传输层安全性。成功的SSL安全协议,用于通过保证交换数据的完整性,机密性和真实性来确保计算机网络上的通信。3 CA:权限证书。认证授权授权并签署数字证书,以确保网站和用户等在线实体的真实性。4 AE:高级标准加密。高级加密标准,用于使用对称加密算法保护数据。5 RSA:Rivest-Shamir-Adleman。基于大质数的分解原理,用于加密和数字签名的不对称加密算法。
自我主持的身份(SSI)和数字证书变得越来越实用,尤其是在欧洲,因此,对于他们而言,必须抵抗量子威胁至关重要。我们知道PQC是一个相对现代的密码学领域,因此我们决定在SSI堆栈中的混合实现中实施经典和PQC数字签名方案。因此,提供我们知道和信任的经典安全性,同时还为将来最终的量子计算攻击做准备。我们正在开发一种混合PQC数字签名方案,在该方案中,我们并行实施ML-DSA和ECDA。我们项目的目标还包括混合与PQC与经典实现的基准测试和比较。
儿童工作检查 (WWCC) 现在也为新南威尔士州的人们带来了更多便利。通过引入在线人脸验证,客户无需亲自前往服务中心即可验证自己的身份。新南威尔士州有超过 190 万人现在可以通过选择这种便捷的在线更新方法节省宝贵的时间,这种方法安全可靠,在确认身份时无需共享实体文件副本。WWCC 是该州首个使用先进人脸验证技术的数字证书,标志着向新南威尔士州居民提供新的数字身份证和钱包迈出了重要一步。
