计算机安全学第2版pdf,计算机安全学讲义第三讲消息认证.pdf

研究生课程 第三讲:消息认证

研究生课程 第三讲:消息认证

计算机安全学 认证系统模型

计算机安全学

对称认证

Cryptography and Computer Security

Cryptography and Computer Security Hash 函数

攻击方法

陈克非

陈克非 数字签名

Kfchen@mail.sjtu.edu.cn

Kfchen@mail.sjtu.edu.cn

2003-3-31 上海交通大学计算机系 上海交通大学密码与信息安全实验室 1 2003-3-31 上海交通大学计算机系 上海交通大学密码与信息安全实验室 2

2003-3-31 上海交通大学计算机系 上海交通大学密码与信息安全实验室 1 2003-3-31 上海交通大学计算机系 上海交通大学密码与信息安全实验室 2

什么是认证(authentication)

攻击者类型 什么是认证(authentication)

攻击者类型

信息产生、处理、传输、存储的各个环节都有安 机密性(confidential )

全问题隐患: 消息的内容不希望他人知晓

被动攻击(passive attacks ) 数据加密

信道窃听、盗取存储数据 真实性(authenticity)

主动攻击(active attacks ) 消息内容的完整性

假冒消息

消息内容的真实性

窜改消息

截留消息 消息来源的真实性

修改数据 实体身份的真实性

…… 认证机制

2003-3-31 上海交通大学计算机系 上海交通大学密码与信息安全实验室 3 2003-3-31 上海交通大学计算机系 上海交通大学密码与信息安全实验室 4

2003-3-31 上海交通大学计算机系 上海交通大学密码与信息安全实验室 3 2003-3-31 上海交通大学计算机系 上海交通大学密码与信息安全实验室 4

认证的分类 信息加密即保证真实?

认证的分类 信息加密即保证真实?

双方相互信任的认证(如企业内部人员之间) 对称认证:保护消息的真实性

保护信息来源(ISO 7498-2 data origin authentication )

对称认证(symmetric authentication )

保护信息没有被修改(ISO 7498-2 the integrity of the

针对第三方的攻击,例如查验文件是否被人修 in

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值