news 2026/5/27 21:52:09

PKCS(公钥加密标准)系列规范介绍

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
PKCS(公钥加密标准)系列规范介绍

什么是 PKCS?

PKCS(Public-Key Cryptography Standards,公钥加密标准)是由 RSA 实验室(RSA Laboratories)于 1990 年代初与全球安全开发者共同制定的一系列标准。

当时,公钥密码学(如 RSA)刚开始商业化,但缺乏统一的实现规范。PKCS 的诞生解决了互操作性问题,使不同的软件和系统能够安全地交换证书、密钥和加密数据。


核心 PKCS 规范一览

PKCS 系列最初包含 15 个标准(PKCS #1 到 PKCS #15),虽然部分标准已被合并或由 IETF 的 RFC 替代,但以下几个在现代网络安全中依然至关重要:

1. PKCS #1:RSA 加密标准 (RSA Cryptography Standard)

  • 核心作用:定义了 RSA 公钥和私钥的数学结构,以及 RSA 加密、解密、签名和验签的算法与填充模式(如 PKCS#1 v1.5、OAEP、PSS)。
  • 地位:是现代 HTTPS/TLS 证书和 SSH 的底层基石。

2. PKCS #7:密码消息语法标准 (Cryptographic Message Syntax)

  • 核心作用:定义了传输加密或签名数据的通用格式。
  • 常见应用:广泛用于S/MIME(安全电子邮件)、数字签名(如 Windows 代码签名)以及包中继。它的现代演进版由 IETF 维护,称为CMS (RFC 5652)

3. PKCS #11:密码令牌接口标准 (Cryptographic Token Interface)

  • 核心作用:定义了一个名为Cryptoki的 API 接口。它允许应用程序与硬件安全模块(HSM)、智能卡(Smart Cards)或 USB Key 等外部硬件密码设备进行交互,而无需关心硬件的底层驱动。
  • 地位:硬件安全领域的绝对行业标准。

4. PKCS #12:个人信息交换语法标准 (Personal Information Exchange Syntax)

  • 核心作用:定义了一种文件格式,用于将私钥与对应的公钥证书打包存储在一起,并用密码进行保护。
  • 文件后缀.pfx.p12
  • 常见应用:在服务器间迁移 SSL 证书,或在浏览器中导入个人证书。

其他重要 PKCS 规范汇总

标准编号名称与核心用途当前状态 / 替代方案
PKCS #3Diffie-Hellman 密钥交换标准已部分融入 TLS 协议规范
PKCS #5基于密码的加密标准(定义了PBKDF2密码哈希算法)广泛用于金钥衍生和密码存储
PKCS #8私钥信息语法标准(定义了私钥的存储格式,如通常看到的---BEGIN PRIVATE KEY---现代私钥存储的标准格式
PKCS #9扩展属性类型(定义了证书和签名中使用的属性,如电邮地址、签名时间等)由 IETF 维护
PKCS #10证书请求语法标准(定义了CSR,证书签名请求的格式)申请 SSL 证书时的标准提交格式

💡注:PKCS #2 和 #4 已并入 PKCS #1;PKCS #6 已被 X.509 v3 证书替代;PKCS #13 和 #14 涉及椭圆曲线和伪随机数,目前较少单独提及;PKCS #15 规范了智能卡上的密码信息布局。


总结

PKCS 系列规范如同密码学世界的“度量衡”。虽然诞生于 RSA 公司,但如今它们大多已转化为 IETF 的 RFC 国际标准。正是因为有了 PKCS 的规范,数字证书、数据加密和硬件安全设备才能在庞大的互联网生态中实现无缝的互联互通。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/27 21:52:09

从概念到实践:手把手教你用JIRA Xray插件构建敏捷测试管理体系

1. 为什么需要JIRA Xray插件 刚接触敏捷测试管理时,我经常被各种测试用例、执行记录和需求覆盖率的跟踪搞得焦头烂额。直到发现了JIRA Xray这个神器,才真正体会到什么叫"一图胜千言"。作为JIRA生态中最受欢迎的测试管理插件,Xray最…

作者头像 李华
网站建设 2026/5/27 21:50:59

2026年硬核测评:10款降AI率网站深度横评(附对比表)

随着高校对论文中AI生成内容的审查日益严格,越来越多的学生开始感受到前所未有的压力。尤其是在论文查重和AIGC率检测方面,一些原本以为合格的稿件,往往在系统检测后被标记为高AI痕迹,让人心力交瘁。很多同学为了赶时间&#xff0…

作者头像 李华
网站建设 2026/5/27 21:49:11

从TinyALSA到ADSP:图解高通8650 AudioReach架构中的PCM设备与数据路径

从TinyALSA到ADSP:图解高通8650 AudioReach架构中的PCM设备与数据路径在移动音频技术的演进历程中,高通AudioReach架构的引入彻底改变了传统Linux音频子系统的设计范式。当我们打开一台搭载骁龙8650芯片的旗舰手机,音频数据从应用处理器到数字…

作者头像 李华
网站建设 2026/5/27 21:46:57

千万不能忽视!义乌本地生活服务小程序开发背后的商机揭秘

随着移动互联网的普及和数字化转型的加速,传统企业正积极寻求向O2O模式转型的新机遇。尤其在义乌这样一个商业氛围浓厚的城市,本地生活服务小程序的开发不仅成为了众多商家关注的焦点,也孕育着巨大的商业潜力。一、市场背景与趋势近年来&…

作者头像 李华