第8章消息认证、哈希函数.pptVIP

  • 17
  • 0
  • 约9.99千字
  • 约 70页
  • 2019-02-24 发布于湖北
  • 举报
消息认证机制和数字签名机制都需要有产生认证符的基本功能,这一基本功能又作为认证协议的一个部分。 认证符是用于认证消息的数值,它的产生方法分为消息认证码(MAC, Message Authentication Code)和哈希函数(Hash function)两大类。 8.1消息认证码 消息认证码(MAC)是指消息被一密钥控制的公开函数作 用后产生的固定长度的数值。该数值作为认证符。也称为密码校验和。 用户A和用户B,共享密钥K; 发送方A对于消息M,计算MAC=CK(M),其中CK(·)是密钥控制的公开函数,然后向B发送M || MAC ; 接收方B收到M || MAC后,做与A同样的计算,求得一个新的MAC,并与收到的MAC作比较,如图8.1(a)所示: 图8.1 MAC的基本使用方式 8.1消息认证码 8.1消息认证码 若仅收发双方知道K,且B计算得到的MAC与接收到的MAC一致,则该系统实现了以下功能: 接收者可以确信消息M未被篡改; 接收者可以确信消息来自所声称的发送者,即发送方不是冒充的; 如果消息中含有序列号,则可以保证正确的消息顺序。 注:MAC函数与加密算法类似,不同之处是MAC不必是可逆的,因此与加密算法相比更不容易被攻破。 8.1消息认证码 上述过程中,由于消息本身在发送过程中是明文形式

文档评论(0)

1亿VIP精品文档

相关文档