憑證可用於:

  • 驗證,可驗證某人或某物的身分。

  • 私密性,確定僅有指定的對象可使用該資訊。

  • 加密,隱藏資訊以使未授權的讀取裝置無法解密。

  • 數位簽章,提供不可否認性及訊息完整性。

這些服務對於通訊的安全性很重要。此外,許多應用程式都會使用憑證,例如電子郵件及網頁瀏覽器。

驗證

驗證對於讓通訊更加安全而言是非常重要的。使用者必須能將其識別身分提供給與其通訊的人員,並且必須能驗證他人的識別身分。因為通訊各方在通訊時並沒有實際接觸,所以網路上的識別身分驗證相當複雜。不懷好意的人可藉此截取訊息,或是模擬他人或實體。

私密性

在位於任何網路類型中的運算裝置之間傳輸機密資訊時,使用者一般皆應使用某種加密方法,以確保資料的私密性。

加密

您可以把加密想成把貴重物品鎖在有鑰匙的保險箱裡。相反地,解密可以比喻為打開箱子,拿出貴重物品。在電腦上,以電子郵件訊息、磁碟上的檔案,以及透過網路傳輸的檔案等格式出現的機密資料,都可以使用金鑰來加密。已加密的資料及用於加密資料的金鑰,都是難以辨識。

如需加密及憑證的相關資訊,請參閱憑證的資源

數位簽章

數位簽章是確定資料完整性及來源的方式之一。數位簽章可提供有力的證據,以證實資料在簽署後尚未變更,且確認簽署資料之使用者或實體的身分。這提供了整合性及不可否認性的重要安全性功能,而這些功能對安全的電子商業交易而言是不可或缺的。

數位簽章通常用在以純文字或未加密格式發佈資料。因為在分散式運算環境中,網路上具有適當存取權的任何人不論是否經過授權,都可以讀取或變更純文字,因此在這些狀況中,即使訊息本身的機密性可能不須加密,但仍可能需要確保資料仍為其原始格式,且非由冒名頂替者傳送。

其他參考資料


目錄