第6章消息认证和杂凑函数新
普通高等教育“十一五”国家级规划教材教育部2011年精品教材网络安全—技术与实践(第2版) 清华大学出版社什么是认证一三二五四一信息加密能保证真实性吗杂凑(Hash)函数消息认证码应用杂凑函数的基本方式消息认证与杂凑函数攻击者类型信息产生、处理、传输、存储的各个环节都有安全问题隐患。被动攻击(passive attacks)信道窃听、盗取存储数据主动攻击(active attacks)假冒消息窜改消息截留消息修改数据……一、什么是认证 (authentication)机密性( confidential )消息的内容不希望他人知道数据加密消息内容的完整性消息内容的真实性消息来源的真实性实体身份的真实性认证机制真实性(authenticity)认证的分类双方相互信任的认证(如企业内部人员之间)对称认证(symmetric authentication)针对第三方的攻击,例如查验文件是否被人修改过双方相互不信任的认证(如商业伙伴之间)非对称认证(asymmetric authentication)针对来自对方的攻击,例如查验对方的文件是否真实二、信息加密即保证真实吗?对称认证:保护消息的真实性保护信息来源 (ISO 7498-2 data origin authentication)保护信息没有被修改(ISO 7498-2 the integrity of the information
原创力文档

文档评论(0)