PEM标准是Internet工程特别工作组(IETF)以及Internet研究特别工作组(IRTF)1993年初,已提出四份RFC(Requests For Comments)作为建议的标准,其编号为1421~1424。
这些RFC定义了PEM的保密功能以及相关的管理问题。有关的软件相继得到开发并投入使用。由于美国的出口限制政策,其他国家各有其不同的实施方案,但基本原理还是一致的各用户的用户代理(User Agent-CA)配有枝烂PEM软件。
扩展资料:
PEM的运行依赖PKI(公钥基础设施),如CA;PEM提供4中安全服务,即邮件加密、 报文完整性、发送方认证、 防发送方否码陆认。
PEM安全功能使用了多种密码工具,包括非对称加密算法,对称加密算法以及报文完整性。对称加密算法不能作鉴别用。然而它的实现在速度上占很大优势。DES软件实现要比RSA快迟搭顷100倍。非对称加密算法的密钥管理简单,又能用于数字签名等鉴别目的,但通常需要较多的CPU时间。
参考资料来源: