- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
它又包括以下三个方面:。 (1) 保密性(Secrecy)。 (2) 完整性(Integrity)。 (3) 可用性(Availability)。 (2) 非对称加密算法。 这种方式的加密密钥Ke和解密密钥Kd不同,而且难以从Ke推导出Kd来。可以将其中的一个密钥公开而成为公开密钥,因而把该算法称为公开密钥算法。 用公开密钥加密后, 能用另一把专用密钥解密;反之亦然. 将IC卡用于身份识别的方法,明显地优于使用磁卡。这一方面是因为,磁卡是将数据存储在磁条上,比较易于用一般设备将其中的数据读出、修改和进行破坏;而IC卡则是将数据保存在存储器中,使用一般设备难于读出,这使IC卡具有更好的安全性。 另一方面,在IC卡中含有微处理器和存储器, 可进行较复杂的加密处理,因此,IC卡具有非常好的防伪性和保密性; 此外,还因为IC卡所具有的存储容量比磁卡的大得多, 通常可大到100倍以上,因而可在IC卡中存储更多的信息, 从而做到“一卡多用”,换言之,一张IC卡,既可作为数字身份证, 又可作为信用卡、电话卡及健康卡等等。 3. 指纹识别技术 (1) 指纹。 指纹有着“物证之首”的美誉。尽管目前全球已有近60亿人口, 但绝对不可能找到两个完全相同的指纹。 因而利用指纹来进行身份认证是万无一失的,而且非常方便。又因为它不会像其它一些物理标志那样出现用户忘记携带或丢失等问题,而且使用起来也特别方便,因此,利用指纹来进行身份识别是有广阔前景的一种识别技术,世界上已有愈来愈多的国家开展了对指纹识别技术的研究。 (2) 指纹识别系统。 早在80年代,美国及其它发达国家便开始了对指纹识别技术的研究,并取得了一定的进展。在所构成的指纹识别系统中包括:指纹输入、指纹图像压缩、 指纹自动比较等8个子系统。但他们的指纹识别系统是建立在大型计算机系统的基础上的,而且由于系统的庞大、价格的昂贵, 始终使该技术难于普及;直至近几年,随着VLSI的迅速发展, 才使指纹识别系统小型化, 使该技术进入了广泛应用的阶段。 9.3.3 基于公开密钥的认证技术 1. 申请数字证书 由于SSL所提供的安全服务,是基于公开密钥证明书(数字证书)的身份认证,因此,凡是要利用SSL的用户和服务器, 都必须先向认证机构(CA)申请公开密钥证明书。 (1) 服务器申请数字证书。 首先由服务管理器生成一密钥对和申请书,服务器一方面将密钥和申请书的备份保存在安全之处;另一方面则向CA提交包括密钥对和签名证明书申请(即CSR)的加密文件,通常以电子邮件方式发送。 CA接收并检查该申请的合法性后,将会把数字证书以电子邮件方式寄给服务器。 (2) 客户申请数字证书。 首先由浏览器生成一密钥对,私有密钥被保存在客户的私有密钥数据库中,将公开密钥连同客户提供的其它信息,一起发往CA。如果该客户符合CA要求的条件, CA将会把数字证书以电子邮件方式寄给客户。 2. SSL握手协议 (1) 身份认证。 SSL协议要求通信的双方都利用自己的私用密钥对所要交换的数据进行数字签名,并连同数字证书一起发送给对方, 以便双方相互检验。如上节所述,通过数字签名和数字证书的验证可以认证对方的身份是否真实。 (2) 协商加密算法。 为了增加加密系统的灵活性,SSL协议允许采用多种加密算法。客户和服务器在通信之前,应首先协商好所使用的某一种加密算法。通常先由客户提供自己能支持的所有加密算法清单,然后由服务器从中选择出一种最有效的加密算法, 并通知客户,此后,双方便可利用该算法对所传送的信息进行加密。 (3) 协商加密密钥。 先由客户机随机地产生一组密钥,再利用服务器的公开密钥对这组密钥进行加密后,送往服务器,由服务器从中选择4个密钥,并通知客户机,将之用于对所传输的信息进行加密。 3. 数据加密和检查数据的完整性 (1) 数据加密。 在客户机和服务器间传送的所有信息,都应利用协商后所确定的加密算法和密钥进行加密处理,以防止被攻击。 (2) 检查数据的完整性。 为了保证经过长途传输后所收到的数据是可信任的,SSL协议还利用某种算法对所传送的数据进行计算, 以产生能保证数据完整性的数据识别码(MAC),再把MAC和业务数据一起传送给对方;而收方则利用MAC来检查所收到数据的完整性。 9.4 访问控
您可能关注的文档
- 28-整体法及隔离法联用、瞬时性问题-主视频.pptx
- RDMWeb后台用户使用手册零售经理&城市经.pptx
- 07-11自考银行会计学试题和答案.docx
- 2011年度3月中级口译笔试真题完整版(含答案).docx
- 2013-2015年北京市自然科学基金面上项目指南.docx
- 2015届北京市丰台区高三第二学期统一练习一文综地理试卷带解析.docx
- 2017年度北京外国语大学法语语言文学考研真题,考研经验,考研参考书.docx
- 2017年度中国房地产行业市场需求预测及投资战略规划分析.docx
- 2017年京津冀一体化背景下环保行业市场深度调研及投资战略咨询.docx
- CSRIH使用手册.docx
文档评论(0)