【网学提醒】:本文主要为网上学习者提供网络与信息安全技术------涉及摘要的安全性,希望对需要网络与信息安全技术------涉及摘要的安全性网友有所帮助,学习一下吧!
资料包括: 论文(4页1809字)
说明:涉及摘要的安全性
网络系统安全包括两方面内容:一方面,用密码保护传送的信息,使其不被破译,另一方面,防止对方对系统造成主动攻击,如伪造篡改信息等。而认证正是对付主动攻击的重要手段,其目的有二,一验证发送方身份,此为信源识别,二验证信息的完整性,在传送和存储的过程中防止篡改延迟重放。做认证的函数可分成三类:信息加密函数,信息认证码,散列函数。内容关系如下:
一.数字摘要及签名基本概念
摘要常用于检验信息的完整性,并和数字签名技术联合使用,将要传送的明文通过一种函数运算(Hash)转换成报文摘要(不同的明文对应不同的报文摘要),报文摘要签名(加密)后与明文一起传送给接受方,接受方将接受的明文产生新的报文摘要与发送方的发来报文摘要解密比较,比较结果一致表示明文未被改动,如果不一致表示明文已被篡改。
二.数字摘要及签名原理
1.数字摘要(digital digest)
Hash编码法采用单向Hash函数将需加密的明文"摘要"成一串固定比特的密文,这一串密文亦称为数字指纹 (Finger Print) ,不同的明文摘要成密文,其结果总是不同的,而同样的明文其摘要必定一致。这样这串摘要便可成为验证明文是否是"真身"的"指纹"了。且为了不使散列值出现碰撞,使第三方伪造合法摘要,建议消息摘要的长度为128比特。(生日攻击证明在后)
目录:一.数字摘要及签名基本概念
二.数字摘要及签名原理
三.数字摘要及签名安全性的体现
四.数字摘要及签名特点