- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
3. 隧道加密技术(2) (1) 隧道加密方式 第二种加密隧道穿过了无线访问点,但是仅到达网络接入一种用来分离无线网络和有线网络的控制器就结束,这种安全隧道同样不能达到端到端的安全传输。 3. 隧道加密技术(3) (1) 隧道加密方式 第三种加密隧道即端到端加密传输,它从客户端到服务器,在无线网络和有限网络中都保持了加密状态,是真正的端到端加密。 3. 隧道加密技术(4) (2) 加密层的选择 除了加密隧道的长度外,决定加密安全的另外一个关键属性是加密层的选择。加密隧道可以在第四层实施(如secure socket或 SSL ),第三层实施(如IPsec或VPN),也可以在第二层实施(如WEP或AES)。 数据的安全随着加密层的降低逐渐增加。 6.3.4 实用综合加密方法 发送和接收E-mail中加密的实现全部过程如图所示。 6.3.5 加密技术综合应用解决方案 1. 加密体系及应用技术 (1) (1) 加密目标及解决的关键问题 对各系统中数据的机密性、完整性进行保护,并提高应用系统服务和数据访问的抗抵赖性。主要包括: 1) 进行存储数据的机密性保护和传输数据的机密性保护; 2) 提高存储数据、传输数据和处理数据的完整性; 3) 防止原发抗抵赖和接收抗抵赖。 1. 加密体系及应用技术 (2) (2) 加密体系框架 1. 加密体系及应用技术 (3) (3) 采用的基本加密技术 1)单向散列(Hash Cryptography) 2)对称密钥加密(Symmetric Key Cryptography) 3)公钥加密(Public Key Cryptography) 2. 加密服务 加密服务一般包括加解密、消息认证码、数字签名、密钥安置和随机数生成。 (1) 加密和解密 (2) 消息认证码 (3) 数字签名 (4) 密钥安置 (5) 随机数生成 3. 密钥管理 (1) 密钥的种类 (2) 密钥管理 4. 证书管理 (1) 公钥/私钥对的生成和存储 (2) 证书的生成和发放 (3) 证书的合法性校验 (4) 交叉认证 5. 网络应用的加密(1) 1) 链路层加密 链路加密是在结点间或主机间进行的,信息刚好是在进入物理通信链路前被加密的。 5. 网络应用的加密(2) 2) 网络层加密 网络层加密是在网关之间进行的。加密网关位于被保护站点与路由器之间,因此信息在进入路由器之前已进行了加密处理。 5. 网络应用的加密(3) 3) 应用层加密 也称端到端加密,即提供传输的一端到另一端的全程保密。加密可以通过硬件和软件来实现,此时加密是在OSI的最高层-第7层和第6层实现的。 6. 指导原则 (1)提供全面的、一致的加密保护服务 (2) 统一管理,分布部署 (3) 加密信息共享 6.3.6 加密高新技术及发展(1) 1.密码专用芯片集成 2.量子加密技术的研究 3.全息防伪标识的隐型加密技术 4.活体指纹身份鉴别保管箱应用系统 5. 电脑密码锁 6. 软件加密卡 7. 特网使用的系列商用密码系统 8. 数字信息的加/解密方法 9. 第五代加密软件狗 6.3.6 加密高新技术及发展(2) 10. 宽带多协议VPN数据加密机 11. 网上适用的密码数据不可见的隐形密码系统 12. 支付密码器系统 13. 信号广义谱的研究及其在通信编码中的应用 14. 硬盘加密系统 15. 排列码加密解密方法及技术 16. 基于DSP的加密算法的研究与实现 17. 计算机文件加密、解密、多级签字及安全性管理软件 6.4 数字信封和数字水印 6.4.1 数字信封 数字信封(Digital Envelop)的功能类似于普通信封。数字信封和数字签名是公钥密码体制在实际应用中两种主要方式。 数字信封中采用了单钥密码体制和公钥密码体制。
文档评论(0)