【導(dǎo)讀】數(shù)字簽名與Hash函數(shù)。公開密鑰密碼應(yīng)用基礎(chǔ)。密鑰交換與密鑰管理。在較高的網(wǎng)絡(luò)層次上實現(xiàn)。全部信息都是加密的。信息在每個路由器要被解密和重新加密。保護用戶數(shù)據(jù)和通訊信息。每個路由器都需要加解密設(shè)施。每個路由器都可能成為脆弱點。有連接和無連接通信都適用。兩種方式共同使用有更高的安全性。保密通信雙方需共享密鑰。A選擇密鑰并手工傳遞給B. 用A,B原有共享密鑰傳送新密鑰。N個用戶,KDC只需分發(fā)N個MasterKey. 兩個用戶間通信用會話密鑰。適合于小型網(wǎng)絡(luò)環(huán)境。對用戶密碼作hash后立即清除用戶密碼。產(chǎn)生一個隨機數(shù)作為會話密鑰。用hash值作為密鑰加密一小段已知明文。主密鑰加密會話密鑰。會話密鑰一次性使用且時間有限。僅使用對稱密鑰實現(xiàn)認證。基于密鑰分發(fā)中心