在公钥(非对称密钥)加密体制的密钥管理方法中,哪种方法可以避免由统一机构管理带来的不便和安全隐患( )。
公开发布
公用目录表
公钥管理机构
公钥证书
【内容考查】本题考查公钥(非对称密钥)加密体制的密钥管理方法。
【选项分析】
A. 公开发布:简单但容易被伪造,不能避免安全隐患。
B. 公用目录表:由可信实体管理,但目录表容易受到攻击。
C. 公钥管理机构:采取严密控制措施,但机构容易成为系统瓶颈,目录表仍可能被攻击篡改。
D. 公钥证书:正确答案。通过证书交换用户间的公钥,无需再与公钥管理机构联系,避免了统一机构管理带来的不便和安全隐患。
证书由证书管理机构(CA)签发,包含用户公钥、身份和时间戳等信息,用CA的私钥签名,接收方可用CA的公钥验证证书真实性。