- 0
- 0
- 约1.03千字
- 约 14页
- 2018-12-16 发布于福建
- 举报
认证技术与数仰慕字证书
4.4 认证技术与数字证书 The Attestation Technology and the Numeral Certificate 一、身份认证 二、数字签名技术 三、数字证书 * * 1、身份认证的主要目的 (1)信息的真实性 验证信息的发送者是真正的,而不是冒充的。 (2)信息的完整性 验证信息在传送过程中未被篡改。 (3)不可否认性 信息的发送方(接收方)不能否认已发送(收 到)了信息。 2、身份认证的主要方式 ⑴用户所知道的某个秘密信息 如口令 ⑵用户所知道的某个秘密信息——物理介质 如智能卡 ⑶用户所具有的某些生物学特征 如指纹、声音、DNA 3、身份认证的单因素法 典型代表——口令 这是身份认证最简单的方法,安全性较差。 应用: 系统事先保存每个用户的二元组信息,进入系统时用户输入二元组信息,系统将其与所保存的信息相比较,从而判断用户身份的合法性。 4、基于智能卡的用户身份认证 这种认证机制属于双因素法 ——将物理介质与口令两个因素结合起来 5、一次口令机制 这是很安全的身份认证方式 ——用户每次登录系统时口令互不相同 ⑴“请求应答”方式 ⑵“时钟同步”方式 1、一个数字签名应满足三个条件 A、签名者事后不能否认自己的签名; B、接收者能验证签名,而任何其他人都不能 伪造签名; C、当双方关于签名的真伪发生争执时,由第 三方CA(Certification Authority)——认证机构来仲裁。 2、数字签名算法的组成 一个数字签名算法主要由两个算法组成:即签名算法和验证算法。 签名算法由用户秘密保存,验证算法是公开的。 签名者使用签名算法签一个消息,所得的签名可以通过验证算法来验证,即给定一个签名, 使用验证算法得出“真”或“假”的回答。 3、信息加密和数字签名的应用过程 ①A首先使用B的公钥对要发送的信息M进行加密处理得到密文X; ②A然后使用他的秘密签名算法对要发送的信息M进行签名得到Y; ③A把密文X和签名Y一同发送给B; ④B使用自己的密钥对密文X解密,还原成明文; ⑤B使用A的公开验证算法验证签名Y,若得出的回答是“真”,则可确认信息确实是A发送的。 1、证书 ⑴持卡人证书 ⑵商家证书 公钥证书的结构
您可能关注的文档
- 强生医疗器曰械简介.ppt
- 强制流动锅炉及其水动孔力特性.ppt
- 抢工策民划及执行力管理.ppt
- 强制措施、侦查表情、起诉、特别程序.ppt
- 抢救车管理碎规范1.ppt
- 强项令自改.ppt
- 抢救工灼灼作制度.ppt
- 抢救车越常用药.ppt
- 抢救车命的管理.ppt
- 抢救药版物常识.ppt
- 腾讯安全沙龙:红队视角下的海外SRC猎场:战略、战术与突破.pdf
- 【icap】ETS的范围扩展:设计和政策挑战.docx
- bcg -美国最高法院关于关税的裁决对你的企业意味着什么 What Does the US Supreme Court Ruling on Tariffs Mean for Your Business.pdf
- 2026届甘肃兰州市高三下学期第一次模拟考试历史试卷(扫描版,含答案).docx
- bcg -零售银行如何让人工智能代理发挥作用 How Retail Banks Can Put AI Agents to Work.pdf
- 住宅项目规范解读(GB 55038-2025) -培训 - 房地产-2025.docx
- 盘扣式脚手架工程量自动计算表 -培训 -房地产-2025.pdf
- 广东省汕头市2024-2025学年高三下学期第一次模拟考试英语学试题(含答案).docx
- 品牌研究+_+2025+CAPSE中国航司品牌榜单.pdf
- 【银河专题】如何看待豆粕内外价差关系.pdf
原创力文档

文档评论(0)