|
Post by account_disabled on Oct 21, 2023 5:42:01 GMT -5
如果个密码体制中的密码不能在定时间内被可以使用的计算资源破译则这密码体制称为在计算上是安全的。对称密钥密码体制是加密密钥与解密密钥相同的密码体制如数据加密标准 和高级加密标准。这种加密的保密性仅取决于对密钥的保密而算法是公开的。公钥密码体制又称为公开密钥密码体制使用不同的加密密钥与解密密钥。加密密钥即公钥是向公众公开的而解密密钥即私钥或秘钥则是需要保密的。加密算法和解密算法也都是公开的。目前最著名的公钥密码体制是 体制它是基于数论中的大数分解。 问题的体制。任何加密方法的安全性取决于密钥的长度以及攻破密文所需的计算量而不是简单地取决于加密的体制公钥密码体制或传统加密体制。数字签名必须保证能够实现以下三点功能 报文鉴别即接收者能够核实发送者对建 最后的数据库 能报文的签名 报文的信所收到的数据和发送者发送的完全样而没有被篡改过 不可否认即发送者事后不能抵赖对报文的签名。鉴别是要验证通信的对方的确是自己所要通信的对象而不是其他的冒充者。鉴别与授权是不同的概念。报文摘要 是进行报文鉴别的种简单方法。 目前广泛使用的是。密钥管理包括密钥的产生分配注入验证和使用。密钥分配或密钥分发是密钥管理中最大的问题。密钥必须通过最安全的通路进行分配。目前常用的密钥分配方式是设立密钥分配中心。认证中心 是个值得信赖的机构用来将公钥与其对应的实体人或机器进行绑定。每个实体都有 发来的证书里面有公钥及其拥有者的标识信息人名或 地址。此证书被 进行了数字签名。任何用户都可从可信的地方获得认证中心 的公钥。在网络层可使用 协议族 包括鉴别首部协议 和封装安全有效载荷协议。
|
|