03 - 消息鉴别1.pptVIP

  • 14
  • 0
  • 约4.47千字
  • 约 40页
  • 2017-02-27 发布于湖北
  • 举报
网络安全 消息鉴别 回顾与总结 ? 对称密码算法 – 运算速度快、密钥短、多种用途(随机数产生、 Hash函数)、历史悠久 – 密钥管理困难(分发、更换) ? 非对称密码算法 – 只需保管私钥、可以相当长的时间保持不变、需 要的数目较小 – 运算速度慢、密钥尺寸大、历史短 安全的信息交换应满足的性质 ? 保密性( Confidentiality) ? 完整性(Integrity) – 数据完整性,未被未授权篡改或者损坏 – 系统完整性,系统未被非授权操纵,按既定的功能运行 ? 可用性(Availability) ? 鉴别(Authenticity) – 实体身份的鉴别,适用于用户、进程、系统、信息等 ? 不可否认性( Non-repudiation) – 防止源点或终点的抵赖 消息鉴别的概念 消息鉴别(Message Authentication) 消息认证、报文认证、报文鉴别 鉴别:消息接收者对消息进行的验证,是一个证实收到的消息来自可信的源点且未被篡改的过程 真实性:消息确实来自于真正的发送者,而非假冒 完整性:消息内容没有被篡改、重放或延迟 消息鉴别的必要性 网络通信的安全威胁 泄漏 消息内容被泄漏给非授权用户 伪造 假冒源点的身份向网络中插入消息 消息篡改 内容篡改:插入、删除、修改等 序号篡改:在依赖序号的协议如TCP中,对消息序号进行篡改,包括插入、删除、重排等 时

文档评论(0)

1亿VIP精品文档

相关文档