
PKI的特點主要表現在以下幾個方面。
1.採用公開密鑰密碼技術
用公開密鑰密碼技術,支持可公開驗證且不可仿冒的數字簽名,因此在滿足可追究的服務的優勢無法替代。這種能追究的服務也更高級的保障了原發數據的完整性。支持公開或任一第三方的驗證,能更不錯地保護弱勢個體,完善平等的網絡系統間的信息和操作的可追究性。
2.保護機密性
因密碼技術的使用,對機密性的保護為PKI專有的特長。PKI不只可對相互認識的實體給出機密性服務,同時還能保密支持陌生用戶間的通信。
3.採用數字證書方式進行服務
PKI用數字證書方式服務,就是由數字證書證實末端實體的密鑰,並非在線查詢或分發,此種密鑰管理方式打破了以前安全驗證服務一定要在線的約束。因數字證書在原理上可是用戶直接驗證,不無需在線查詢,理論上可確保服務範圍沒有約束的擴張,這讓PKI可作為一種服務超大用戶群體的基礎設施。
4.给予證書撤銷機制
PKI有證書的撤銷機制,讓它的應用領域不被具體應用約束。不論是什麼東西,被竊、丟失都是可能的。撤銷機制有在意外狀況時的補救舉措,在安全環境下均可使用戶更放心。另外,因有了撤銷技術,不管是不断不變的身份,或是常變的角色,均能取得PKI的服務,而不用操心身份/角色被作廢或惡意盜用。給用戶“改正錯誤”的渠道是工程設計不錯一定要有的一環。
5.具有極強的互連能力
PKI的互連能力超級強。不管是上下級或是第三方平等信任關係,PKI均可根據人類的信任方式以多種形式互連互通,因此讓PKI可以很不錯地服務滿足人們習慣的大型網絡信息系統。因此,PKI的應用特別廣泛。
