- 5
- 0
- 约7.46千字
- 约 31页
- 2018-09-14 发布于湖北
- 举报
3.3 PKI核心服务 2.完整性 完整性指的是在传输还是存储过程中的数据经过检查没有被修改。数据的完整性在实际的商业和电子交易环境中,往往比加密更重要。采用奇偶校验或循环冗余编码(CRC)的机制可以在一定程度上保证数据的完整性,如IP包就采用了CRC来保证数据传输的正确。但类似这种技术主要用于检测偶发的错误,无法防范为了个人目的故意修改数据的内容。 PKI的完整性服务主要采用两种技术来实现,即数字签名和MAC。 3.3 PKI核心服务 3.机密性 机密性就是确保数据的秘密,除指定的实体外,无人能读出这段数据。PKI的机密性服务是一个框架结构,通过它可以完成密码算法协商和密钥交换,而且对参与通信的实体是完全透明的。PKI的机密性服务采用的机制大致如下: (1) Alice生成一个对称密钥。 (2) 用对称密钥加密数据。 (3) 将加密后的数据以及用Bob的加密公钥加密后的对称密钥发送给Bob,这样就可以保证通信双方的数据的机密性。 习 题 3.1 为什么说PKI是提供安全服务的具有普适性的安全基础设施? 3.2 PKI由哪些组件组成? 3.3 PKI的核心服务有哪些? 遵义师范学院 遵义师范学院 遵义师范学院 主讲 易树鸿 遵义师范学院 遵义师范学院 第3章 公钥基础设施(PKI) 3.1 PKI概述 3.2
原创力文档

文档评论(0)