- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第6章 消息摘要与数字签名 前五章作业 交大作业的提纲(最迟时间是11周周末,要写的主要内容) 书中作业中的问题解答 注意答疑时间和地点 实验:找DES,RSA,MD5,SHA1源代码分析,给大家演示分析的过程和结果,可以加2-5分。 讨论课 大约在11周有个讨论课,问题分组,代表发言(默认是组长,大家可以报名发言,不发言的要提问题),大家讨论 (1)加密技术在网络安全中的作用的辩证关系 (2)安全技术与安全管理在网络安全中的关系 (3)网络安全与资金投入的关系 (4)网络安全与网络性能的关系 (5)网络不安全的内因与外因及其辩证关系 (6)防火墙的利与弊 (7)网络安全与其他安全的关系和地位 数字签名作用 用发送方的私钥加密消息有什么用? A的公钥是公开的,谁都可以访问,任何人都可以用其解密消息,了解消息内容,因而无法实现必威体育官网网址。那么它的作用是什么?它的作用是: (1)身份认证: 如果接收方B收到用A的私钥加密的消息,则可以用A的公钥解密。如果解密成功,则B可以肯定这个消息是A发来的。这是因为,如果B能够用A的公钥解密消息,则表明最初消息用A的私钥加密(记住,用一个公钥加密的消息只能用相应私钥解密,反过来,用一个私钥加密的消息只能用相应公钥解密),而且只有A知道他的私钥 。因此发送方A用私钥加密消息即是他自己的数字签名。 数字签名作用 (2)防假冒: 别人不可能假冒A,假设有攻击者C假冒A发送消息,由于C没有A的私钥,因此不能用A的私钥加密消息,接收方也就不能用A的公钥解密。因此,不能假冒A。 (3)防抵赖: 如果今后发生争议,则双方找个公证人,B可以拿出加密消息,用A的公钥解密从而证明这个消息是A发来的,即不可抵赖(即A无法否认自己发了消息,因为消息是用他的私钥加密的,只有他有这个私钥)。 数字签名作用 (4)防信息篡改 即使C在中途截获了加密消息,能够用A的公钥解密消息,然后改变消息,也没法达到任何目的,因为C没有A的私钥,无法再次用A的私钥加密改变后的消息。因此,即使C把改变的消息转发给B。B也不会误以为来自A,因为它没有用A的私钥加密。 数字签名作用 (5)数字签名在现代Web商务中具有重要意义。 大多数国家已经把数字签名看成与手工签名具有相同法律效力的授权机制。数字签名已经具有法律效力。 例如,假设通过Internet向银行发一个消息,要求把钱从你的账号转到某个朋友的账号,并对消息进行数字签名,则这个事务与你到银行亲手签名的效果是相同的。 (1)基于RSA的签名思想 基于RSA的签名的方法: 假设A是发送方,B是接收方, A向B发送消息M,则基本的数字签名方法是: A用自己的私钥加密消息M,用EA私(M)表示,然后把加密的消息发送给B,B接收到加密的消息后用A的公钥解密,用公式DA公(EA私(M))表示,如果解密成功,表示消息M一定是A发送的,起到了数字签名的作用。 基于RSA的签名方法的缺点:不具有必威体育官网网址性 由于签名是用接收方的私钥签名,因此任何人可以用他的公钥进行解密,而公钥是公开的,这样的数字签名只能起到签名的作用但不能必威体育官网网址,容易受到网络截获的攻击。 (2)具有必威体育官网网址作用的RSA签名 改进的方法: 假设A是发送方,B是接收方, A向B发送消息M,则具有必威体育官网网址作用的数字签名方法是: (1)A用自己的私钥加密消息M,用EA私(M)表示。 (2) A用B的公钥加密第1步的消息,用EB公 (EA私(M))表示。 (3)把两次加密后的消息发送给B (2)具有必威体育官网网址作用的RSA签名 (4)B接收到加密的消息后用自己的私钥解密,获得签名EA私(M),用公式DB私(EB公(EA私(M)))= EA私(M)表示。 (5)B对第4步的解密结果再用A的公钥解密,获得发送的消息M,用公式DA公(EA私(M))=M表示。 如果解密成功,表示消息M一定是A发送的,起到了数字签名的作用。 讨论:先加密后签名如何? (3)基于数字信封的数字签名 前面两种方法的缺点:速度慢 由于签名是用非对称加密算法RSA对整个消息进行加密,而RSA的加密速度慢,因此不能很好推广。 下面结合数字信封的加密方法,只对一次性对称密钥进行签名。 方法: (1)A用一次性对称密钥K1加密要发送的消息M。(消息必威体育官网网址) (2)A用自己的私钥加密K1。(签名K1) (3)A用B的公钥加密第2步的结果,组成数字信封。(对签名结果必威体育官网网址) (3)基于数字信封的数字签名 (4)B用自己的私钥解密第3步的结果,得到签名。 (5)B用A的公钥解密第4步的结果,得到一次性对称密钥K1。 (6)B用一次性对称密钥K1解密第1步的结果,得到原消息。 缺点:签名只跟一次性对称密钥K1关联,没有跟整个消息关联。 (4)具有数据完整性的数字签名方法 方法: (1)发送方A用M
您可能关注的文档
最近下载
- 价值2万的哲纳理论(初级)培训课件.pdf VIP
- 湖北省武汉市部分学校2025~2026学年度高三年级九月调研考试英语+答案.pdf VIP
- 高中历史《国别史专题一:英国》复习资料整理.docx VIP
- 手术室低值耗材管理.pptx VIP
- 音乐剧介绍课件.ppt VIP
- 哲纳理论20110109宝图老师1248整理形态.doc VIP
- 药品GMP文件 005称量记录.doc VIP
- 哲纳理论第一期级篇之失败格局.doc VIP
- 20210622-华泰证券-房地产行业:公募REITs系列研究之三,未来已来.pdf VIP
- 新解读《GB_T 20833.1 - 2021旋转电机 绕组绝缘 第1部分:离线局部放电测量》必威体育精装版解读.pptx VIP
文档评论(0)