1信息安全概述要点.pptVIP

  • 3
  • 0
  • 约2.07万字
  • 约 80页
  • 2016-11-05 发布于湖北
  • 举报
有些论坛使用用户密码的MD5散列值”进行身份验证 碰撞:即存在两个不同的输入M、M’,使得H(M)= H(M’) 成立。 ??如果MD5出现碰撞,使用“用户密码的MD5散列值”进行身份验证的论坛登录可能会出现什么问题。 数字签名是解决网络通信中特有的安全问题的有效方法。特别是针对通信双方发生争执时可能产生的如下安全问题: * 散列函数在数字签名中的作用 ??问题: ??要签名的数据量太大,直接对数据签名速度太慢。 ??经过散列函数处理后,原始数据即使只更改一个位,对应的压缩信息也会变为截然不同的“指纹”,这就保证了经过处理信息的唯一性。 ??数字签名通常是对签名数据的散列函数值进行签名。 其他数字签名算法 ??数字签名标准DSS ??基于椭圆曲线的数字签名体制 * 是实现访问控制机制的基础。 路由控制机制实际上就是流向控制 * 在计算机通信网络中,一个安全系统的功能由安全服务来体现,而安全服务又是由各种安全机制来实现。 安全服务与安全机制有着密切的关系,一个安全服务可以由一个或几个安全机制来实现;同样,同一个安全机制也可用于实现不同的安全服务中。 * * 为了全面而准确地满足开放系统的安全需求,必须在OSI七个层次中提供必需的安全服务、安全机制和技术管理,以及在系统合理部署和配置它们 。 这是一个通用的框架,反映信息系统安全需求和体系结构的共性,是从总体

文档评论(0)

1亿VIP精品文档

相关文档