- 17
- 0
- 约1.58万字
- 约 77页
- 2018-07-17 发布于湖北
- 举报
身份认证就是证实对象身份的过程,即验证者确信一个实体正是符合某种条件的实体,没有被假冒。消息认证是鉴定某个指定的数据是否来源于某个特定的实体,没有被篡改。身份认证只证实实体的身份;消息认证除了消息的合法和完整外,还需要明确消息的含义。 身份认证和消息认证的区别还体现在,身份认证一般都是实时的,消息认证一般不提供时间性。在消息认证中,声称者未必涉及在当前的通信活动中,数据项可能已经通过许多系统被重放,这些系统可能或没有被认证。数据项可能在途中被存储相当的周期,但也未必能免遭复制、重排序或丢失。 认证可以对抗假冒攻击,是最重要的安全服务之一,所有其他的安全服务一般都依赖于该服务,例如,访问控制服务的执行需要依赖于确知的身份。 5.1.2 身份认证系统的组成和设计要求 一个身份认证系统最少由示证者、示证信息、验证者、验证信息和验证协议五部分组成,在发生纠纷时,还需要可信赖第三方的参与。一个完善的身份认证系统应该满足如下要求: (1) 验证者正确识别合法示证者的概率极大化。 (2) 不具有可传递性。 (3) 攻击者欺骗验证者成功的概率要小到可以忽略的程度。 (4) 计算有效性。 (5) 通信有效性。 (6) 秘密参数能安全存储。 在理论上,相互认证可通过组合两个单向认证来实现。然而,这种组合需要被仔细地考察,因为有可能这样的组合易受窃听重放
您可能关注的文档
最近下载
- 新建铁路黄冈至黄梅铁路环境影响评价评价第二次公示公众意见征询公告.PDF VIP
- 35项医疗核心制度监测指标(2025版)操作手册.docx VIP
- 职业健康防护知识教育课件.pptx VIP
- 计量经济学及Stata应用(非高级) 陈强 部分课后答案.pdf VIP
- 2026年职业病诊断医师资格(化学中毒类)核心备考题库(含典型题、重点题).docx
- 标准图集-12D101-5-110KV 及以下电缆敷设.pdf VIP
- 2025年江苏淮安中考数学试卷真题及答案详解(精校打印版).pdf VIP
- 2025广西中考数学真题(原卷版).docx VIP
- 2026团校入团培训必刷考试198题题库(含答案).docx
- 2024年广西中考数学真题(原卷).pdf VIP
原创力文档

文档评论(0)