
PKI技術的普遍應用可保障網絡交易的安全要求。以下是幾個應用實例。
1.虛擬專用網絡(VPN)
VPN經過網絡層安全協議與構建在PKI上的加密和簽名得到機密性保護。基於PKI技術的IPSec協議现在是VPN架構的基礎,它可给予加密與認證的通信於路由器與路由器、防火牆與防火牆或這兩者之間,儘管它的實現較複雜,但安全性比其他協議都完善很多。
2.安全電子郵件
作為最多的網絡有效的應用,電子郵件易於使用、成本少與效率高已是商業中一種標準信息交換工具。隨着網絡應用的不斷廣泛,商業或政府都開始藉助電子郵件換取一些秘密的或有價值的信息,這就牽扯出了一些安全方面的問題,包括消息與附件能於通信雙方不知時被讀取、篡改或截取;發信人的身份無法確認。電子郵件安全也需要保密、完成、認證和不可否認服務,而這些服務均可用PKI技術取得。
3.Web安全
瀏覽Web頁面是訪問網絡最常用的方式。若要利用Web實施某些商業交易,如何使交易安全呢?為解決Web安全問題,兩個實體在通信前,先需構建SSL連接,來完成應用層透明的安全通信。藉助PKI技術,SSL協議可於瀏覽器與服務器間實施加密通信。此外,當服務器和瀏覽器結束通訊時,數字可以是證書識別彼此的身份。SSL協議與數字證書的融合,PKI技術能滿足Web交易多方位的安全要求,使線上與線下的交易同樣安全。
4.應用編程接口(API)
系統有交互性的先決因素與基礎是協議標準,其將PKI系統各部分通信的格式與流程做了規定。而應用編程接口規定了怎樣用該協議,和對上層應用給出PKI服務。當應用需用PKI服務,如得到某用戶的公鑰、請求證書消除信息或請求證書時均會用到API。现在API不存在一致的國際標準,大多數為操作系統或某企業產品的延伸,並給出PKI服務於產品應用的框架內。當前,有很多可讓開發者選擇的API類型。
當前,把PKI技術當做促使網絡安全解決方案的聲音逐漸高漲,不過PKI的實施流程較繁雜,使PKI的开展慢於預期。從开展趨勢而言,隨着Internet應用的持續普及與深入,企業、政府部門、電子商務等得有PKI支持管理。
總的來看,PKI的市場需求特別大,基於PKI的應用含有很多內容。此外,PKI的開發也是由大型認證组织和涉及企業或政府應用的中小型PKI開發的。不僅維持了兼容性,還與特定的應用有關。因此,PKI的市場應用前景特別廣闊。
