第四章 数据完性和所有者的确认.pptVIP

  • 1
  • 0
  • 约3.69千字
  • 约 24页
  • 2019-02-24 发布于江苏
  • 举报
第四章 数据完整性和所有者的确认 -消息摘要和签名 第二章用加密的方法实现了信息内容的保密性要求,但安全性编程还要求具有不可篡改性的要求,身份确定性的要求和不可否认性的要求。 通过消息摘要,消息验证码和数字签名数字证书等技术可以实现这些功能。 主要内容 通过消息摘要验证数据是否被篡改 通过消息验证码验证数据是否被篡改 通过数字签名验证数据的身份 使用消息摘要保存和验证口令 字典式攻击和加盐技术 计算消息摘要 消息摘要是对原始数据按照一定算法进行计算得到的结果,它主要用于检验原始数据是否被被修改过。 编程思路: (1)生成MessageDigest对象 (2)传入需要计算的字符串 (3)计算消息摘要 (4)处理计算结果 例:java DigestCalc abc 基于输入流的消息摘要 实际使用中经常要对流计算消息摘要,这时虽然可以从流中读出所有字节然后计算,但是使用DigestInputStream类更加方便。 编程思路: (1)生成MessageDigest对象,指定消息摘要算法。 (2)生成需要计算的输入流 (3)生成DigestInputStream对象 (4)从DigestInputStream流中读取数据 (5)计算消息摘要 例:java DigestInput DigestInput.java 输入流中指定内容的消息摘要 有时我们不是需要计算文件中所有内容的消息摘要,只是

文档评论(0)

1亿VIP精品文档

相关文档