分布式系统中安全通信通道 设计思路

分布式系统中安全通信通道

	/**
     * @安全通道
     *      @身份认证
     *          @基于共享秘钥的身份验证
     *              质询-响应协议
     *                  一个方向另一个方质询一个响应,而该响应只有在另一方知道共享秘钥的情况下才是正确的
     *          图1
     *
     *          @使用秘钥分发中心进行身份验证
     *              @KDC key distribution center
     *                  使用KDC需要我们管理N个秘钥
     *              图2
     *              @Needham-Schroeder协议 是一种多向质询-响应协议
     *              图3
     *
     *          @使用公钥加密的身份认证
     *
     *       @消息的完整性和机密性
     *          @数字签名
     *              例如使用RSA的公钥加密系统。
     *              图4
     *
     *              @TODO 问题就是密钥失效了,发送的内容也失效了。必须有时间戳和中央授权机构。
     *              @使用消息摘要进行进行签名加密
     *                  一个固定长度的位串h,该串是通过加密散列函数H从任意长度的消息m计算出的。
     *                      如果m变成m1,那么散列H(m1)就会和h = H(m)不同,这就容易检测发生了修改。
     *
     *          @会话密钥
     *              公钥加密系统中N个密钥使用
     *
     *
     *      @安全的复制服务器
     *          秘密共享机制,能够在一定数量比例的情况下相信分布式复制服务器是值得信任的。
     *
     */

来源《分布式系统原理和范型》
请添加图片描述

请添加图片描述
请添加图片描述
请添加图片描述
请添加图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

P("Struggler") ?

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值