13数字签名和认证协议.pptVIP

  • 2
  • 0
  • 约1.21万字
  • 约 26页
  • 2019-04-28 发布于湖北
  • 举报
西安电子科技大学计算机学院 Chapter 13 数字签名和认证协议 §13.1 数字签名 消息认证可以保护信息交换不受第三方的攻击,但不能处理通信双方自身发生的攻击。 数字签名提供了这种能力: 验证签名者、签名的日期和时间 认证消息内容 可由第三方仲裁,以解决争执。 因此,数字签名具有认证功能 数字签名应满足的条件 签名值必须依赖于所签的消息 必须使用对于发送者唯一的信息 以防止伪造和否认 产生签名比较容易 识别和验证签名比较容易 伪造数字签名在计算上是不可行的。包括 已知数字签名,伪造新的消息 已知消息,伪造数字签名 保存数字签名的拷贝是可行的 直接数字签名 只涉及收发双方 假定接收方已知发送方的公钥 发送方可以用自己的私钥对整个消息内容或消息内容的hash值进行加密,完成数字签名。 可以用接收者的公钥来加密以提供保密性 先签名后加密,很重要。 缺点:安全性依赖于发送方私钥的安全性 仲裁数字签名 仲裁者A 验证任何签名的消息 给消息加上日期并发送给接收者 需要对仲裁者有合适的信任级别 即可在私钥体制中实现,又可在公钥体制中实现 仲裁者可以或者不可以阅读消息 §13.2 认证协议 用于确认通信的参与者,并交换会话密钥。 认证可以是单向的也可以是相互的。 主密钥应该是 保密的 – 保护会话密钥 有时间性 – 防止重放攻击 发布的协议往往发现有缺陷需要修

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档