0消息认证与数胜任字签名.pptVIP

  • 7
  • 0
  • 约1.52万字
  • 约 81页
  • 2018-12-22 发布于福建
  • 举报
0消息认证与数胜任字签名

第五章 消息认证与数字签名 问题的提出 通信威胁 1. 泄露:把消息内容发布给任何人或没有合法密钥的进程。 2. 伪造:从一个假冒信息源向网络中插入消息。 3. 内容修改:消息内容被插入删除变换修改。 4. 顺序修改:插入删除或重组消息序列。 5. 时间修改:消息延迟或重放。 6. 否认:接受者否认收到消息,发送者否认发送过消息。 5.1.2 消息认证码(MAC) A B: M||CK(M) 即A使用双方共享的密钥K对明文进行计算,产生一个短小的数据块,即消息验证码 MAC=CK(M) 。发送给接收方B时,将它附加在报文中。 接收方收到报文使用相同的密钥K执行相同的计算,得到新的MAC。接收方将收到的MAC与计算得到MAC进行比较,如果相匹配,那么可以保证报文在传输过程中维持了完整性: (1)报文未被更改过 (2)接收者确信报文来自真实的发送者。(无人知晓密钥) 注意:上述认证过程只提供认证、不提供保密性。 消息认证 VS 常规加密 MAC函数类似于加密函数,主要区别在于MAC函数不需要可逆而加密函数必须是可逆的,因此,认证函数比加密函数更不易破解。 保密性与真实性是两个不同的概念 根本上,信息加密提供的是保密性而非真实性 加密代价大(公钥算法代价更大) 认证函数与保密函数的分离能提供功能上的灵活性 某些信息只需要真实性,不需

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档