【導(dǎo)讀】數(shù)字簽名與Hash函數(shù)。公開密鑰密碼應(yīng)用基礎(chǔ)。密鑰交換與密鑰管理。在較高的網(wǎng)絡(luò)層次上實(shí)現(xiàn)。全部信息都是加密的。信息在每個(gè)路由器要被解密和重新加密。保護(hù)用戶數(shù)據(jù)和通訊信息。每個(gè)路由器都需要加解密設(shè)施。每個(gè)路由器都可能成為脆弱點(diǎn)。有連接和無(wú)連接通信都適用。兩種方式共同使用有更高的安全性。保密通信雙方需共享密鑰。A選擇密鑰并手工傳遞給B. 用A,B原有共享密鑰傳送新密鑰。N個(gè)用戶,KDC只需分發(fā)N個(gè)MasterKey. 兩個(gè)用戶間通信用會(huì)話密鑰。適合于小型網(wǎng)絡(luò)環(huán)境。對(duì)用戶密碼作hash后立即清除用戶密碼。產(chǎn)生一個(gè)隨機(jī)數(shù)作為會(huì)話密鑰。用hash值作為密鑰加密一小段已知明文。主密鑰加密會(huì)話密鑰。會(huì)話密鑰一次性使用且時(shí)間有限。僅使用對(duì)稱密鑰實(shí)現(xiàn)認(rèn)證?;诿荑€分發(fā)中心