PKI 证书允许适当的机构创建、管理、分发、使用、存储和撤销用于提供个人身份识别的数字证书。当简单的密码不足以进行身份验证并且需要更严格的证明来确认需要访问计算机系统、文档等的一方的身份时,PKI 证书是必需的。
2.1. 国防部首席信息官。................................................................................................................ 7 2.2. 国防信息系统局(DISA)局长。...................................................................................... 8 2.3. 国防部 PKI 项目管理办公室主任。...................................................................................... 11 2.4. 国防部情报和安全副部长。............................................................................. 13 2.5. 国家安全局局长/中央安全局(DIRNSA/CHCSS)局长。........................................ 13 2.6. 国防部人力资源活动主任。............................................................................. 14 2.7. OSD 和国防部各部门负责人。............................................................................................. 15 2.8. 空军部长。............................................................................................................. 16 2.9. 参谋长联席会议主席。............................................................................................. 17 2.10. 美国网络司令部司令。 ........................................................................... 17 第 3 部分:实施程序 ...................................................................................................... 18
所有这些都是互联网草案;尚未最终确定 • TLS 1.3 中的混合密钥交换 [ 链接 ] • 互联网 X.509 公钥基础设施:ML-DSA 的算法标识符 [ 链接 ] • 互联网 X.509 公钥基础设施 - 基于模块格的密钥封装机制 (ML-KEM) 的算法标识符 [ 链接 ] • 用于互联网 PKI 的复合 ML-DSA [ 链接 ] • 用于编码不同配对证书的机制 [ 链接 ] • 用于协议内多重身份验证的相关证书 [ 链接 ]
该局主办了 2024 年年度国家公钥基础设施 (NPKI) 论坛,汇集了来自数字认证和数字信任服务价值链的利益相关者。该论坛旨在提高人们对数字认证和数字信任生态系统的认识,并探讨如何将数字信任服务应用于实现肯尼亚的国家数字化转型议程。今年,论坛于 2024 年 3 月 19 日至 20 日在内罗毕 Safari Park Hotel & Casino 举行,主题为“在数字世界中建立信任:NPKI 的未来”。作为论坛的一项重要成果,代表们有幸见证了“关于成立非洲公钥基础设施 (PKI) 论坛的内罗毕宣言”。这是包括南非、乌干达、科特迪瓦、加纳和肯尼亚在内的部分非洲国家的集体决心,旨在推动 PKI 在非洲的实施和利用。这将为所有非洲人安全、包容和繁荣的数字未来奠定基础。展望未来,建议各国轮流主办该论坛。作为后续行动,加纳慷慨地提出于 2025 年在阿克拉主办首届非洲 PKI 论坛。
要访问 EWTS,您需要国防部公钥基础设施 (PKI) 证书和密码。它们一起在 EWTS 中模拟了通用访问卡 (CAC) 中的 PKI 证书和 CAC PIN 为国防旅行系统 (DTS) 执行的识别和安全功能。您永远不应使用 CAC PKI 证书访问 EWTS,因为这样会面临 PII 暴露的风险。相反,只使用 PKI 培训证书登录 EWTS。有关如何申请证书,请参阅第 3.3 节。
第 332 条对国防业务系统的定义比 SNaP-IT 略宽。第 332 条的定义包括“用于支持业务活动的 IT 和 IA 基础设施”,而 SNaP-IT 将基础设施和 IA 归类为单独的投资类型。在国防部内,企业信息环境任务区 (EIEMA) 支持作战和业务系统,并且不能轻易划分为业务和作战基础设施;同样,EIEMA 中的 IA 计划和投资(例如公钥基础设施)支持作战和业务领域。因此,SNaP-IT 对“业务应用程序”的定义是报告第 332 条中定义的“国防业务系统”的基础。
第 332 节对国防业务系统的定义比 SNaP-IT 略广。第 332 节的定义包括“用于支持业务活动的 IT 和 IA 基础设施”,而 SNaP-IT 将基础设施和 IA 归类为单独的投资类型。在国防部内,企业信息环境任务区 (EIEMA) 支持作战和业务系统,并且不能轻易划分为业务和作战基础设施;同样,EIEMA 中的 IA 计划和投资(例如公钥基础设施)支持作战和业务领域。因此,SNaP-IT 对“业务应用程序”的定义是报告第 332 节中定义的“国防业务系统”的基础。
第 332 节对国防业务系统的定义比 SNaP-IT 略宽。第 332 节的定义包括“用于支持业务活动的 IT 和 IA 基础设施”,而 SNaP-IT 将基础设施和 IA 归类为单独的投资类型。在国防部内,企业信息环境任务区 (EIEMA) 支持作战和业务系统,并且不能轻易划分为业务和作战基础设施;同样,EIEMA 中的 IA 计划和投资(例如公钥基础设施)支持作战和业务领域。因此,SNaP-IT 对“业务应用程序”的定义是报告第 332 节中定义的“国防业务系统”的基础。