网络信息安全第78讲3133汇总.pptVIP

  • 5
  • 0
  • 约7.46千字
  • 约 31页
  • 2018-09-14 发布于湖北
  • 举报
3.3 PKI核心服务  2.完整性   完整性指的是在传输还是存储过程中的数据经过检查没有被修改。数据的完整性在实际的商业和电子交易环境中,往往比加密更重要。采用奇偶校验或循环冗余编码(CRC)的机制可以在一定程度上保证数据的完整性,如IP包就采用了CRC来保证数据传输的正确。但类似这种技术主要用于检测偶发的错误,无法防范为了个人目的故意修改数据的内容。   PKI的完整性服务主要采用两种技术来实现,即数字签名和MAC。 3.3 PKI核心服务  3.机密性   机密性就是确保数据的秘密,除指定的实体外,无人能读出这段数据。PKI的机密性服务是一个框架结构,通过它可以完成密码算法协商和密钥交换,而且对参与通信的实体是完全透明的。PKI的机密性服务采用的机制大致如下:   (1) Alice生成一个对称密钥。   (2) 用对称密钥加密数据。   (3) 将加密后的数据以及用Bob的加密公钥加密后的对称密钥发送给Bob,这样就可以保证通信双方的数据的机密性。 习 题   3.1 为什么说PKI是提供安全服务的具有普适性的安全基础设施?   3.2 PKI由哪些组件组成?   3.3 PKI的核心服务有哪些? 遵义师范学院 遵义师范学院 遵义师范学院 主讲 易树鸿 遵义师范学院 遵义师范学院 第3章 公钥基础设施(PKI) 3.1 PKI概述 3.2

文档评论(0)

1亿VIP精品文档

相关文档