freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

網(wǎng)絡(luò)安全概述_05認證技術(shù)基礎(chǔ)(文件)

2025-02-20 11:15 上一頁面

下一頁面
 

【正文】 key:私鑰 Encryptedkey:密鑰 31 PKI相關(guān)標(biāo)準(zhǔn) 32 一、認證基本概念 ? 問題的提出 ? 認證的分類 ? 消息認證 ? 身份認證 ? 認證協(xié)議 33 問題的提出 ? 認證就是確認實體是它所聲明的。 – 如果在消息中加入時間及順序信息,則可以完成對時間和順序的認證 36 消息認證( 2) ? 實現(xiàn)消息認證的基本方法: – Message encryption:用整個消息的密文作為認證標(biāo)識(接收方必須能夠識別錯誤) – MAC:一個公開函數(shù),加上一個密鑰產(chǎn)生一個固定長度的值作為認證標(biāo)識 – Hash function:一個公開函數(shù)將任意長度的消息映射到一個固定長度的散列值,作為認證標(biāo)識 37 Hash函數(shù) (也稱雜湊函數(shù)或雜湊算法 )就是把任意長的輸入消息串變化成固定長的輸出串的一種函數(shù)。輸出并不以可辨別的方式依賴于輸入 。 ③對每一個給定的輸入 ,計算輸出即雜湊值是很容易的 。 – 實體鑒別只證實實體的身份,消息鑒別除了要證實報文的合法性和完整性外,還需要知道消息的含義。該協(xié)議使得通信各方互相認證鑒別各自的身份,然后交換會話密鑰。 ? 身份認證目的: 使別的成員( 驗證者 )獲得對聲稱者所聲稱的事實的信任 45 身份認證的分類( 1) ? 實體鑒別可以分為 本地 和 遠程 兩類。 ( 1)安全 ( 2)易用 46 身份認證的分類( 2) ? 實體鑒別可以是 單向的 也可以是 雙向的 。 ? 另一方為驗證者 V( Verifier),檢驗聲稱者提出的證件的正確性和合法性,決定是否滿足要求。 ( 2)不具有可傳遞性( Transferability) ( 3)攻擊者偽裝成申請者欺騙驗證者成功的概率要小到可以忽略的程度 ( 4)計算有效性 ( 5)通信有效性 ( 6)秘密參數(shù)能安全存儲 *( 7)交互識別,如在某些應(yīng)用中通信雙方能相互認證 *( 8)第三方的實時參與,如在線公鑰檢索服務(wù) *( 9)第三方的可信賴性 *( 10)可證明的安全性 50 身份認證的實現(xiàn)途徑 ? 三種途徑之一或它們的組合 ( 1)所知( Knowledge) :密碼、口令 ( 2)所有( Possesses):身份證、護照、信用卡、鑰匙 ( 3)個人特征:指紋、筆跡、聲紋、手型、血型、視網(wǎng)膜、虹膜、 DNA以及個人動作方面的一些特征 ( 4)你做的事情(如手寫簽名) 設(shè)計依據(jù): 安全水平、系統(tǒng)通過率、用戶可接受性、成本等 51 簡單地說 ,所謂數(shù)字簽名就是附加在數(shù)據(jù)單元上的一些數(shù)據(jù) ,或是對數(shù)據(jù)單元所作的密碼變換。包括普通數(shù)字簽名和特殊數(shù)字簽名。一些國家如法國和德國已經(jīng)制定了數(shù)字簽名法。 ?特殊數(shù)字簽名有盲簽名、代理簽名、群簽名、不可否認簽名、公平盲簽名、門限簽名、具有消息恢復(fù)功能的簽名等 ,它與具體應(yīng)用環(huán)境密切相關(guān)。它是對電子形式的消息進行簽名的一種方法 ,一個簽名消息能在一個通信網(wǎng)絡(luò)中傳輸。 ? 第四方是攻擊者,可以竊聽或偽裝聲稱者騙取驗證者的信任。 – 雙向鑒別 是指通信雙方相互進行鑒別。 – 連接遠程設(shè)備、實體和環(huán)境的實體鑒別。第二個問題也很重要,因為涉及防止消息重放攻擊。但在身份識別中消息的語義是基本固定的,一般不是“終生”的,簽字是長期有效的。 39 身份認證( 1) ? 定
點擊復(fù)制文檔內(nèi)容
教學(xué)課件相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖鄂ICP備17016276號-1