• evo真人(中国)

    文章橫幅PC版
    文章橫幅iPad版
    文章橫幅手機版

    消息加密認證原理

    TIME:2019-04-25 16:53  click: 177 次 來源: 未知

    無論是對稱密碼系統還是公鑰密碼系統,消息加密本身都给予了一種身份驗證方法。分析如下。

    1.使用對稱密碼體制:给予機密性和認證

    發件人使用與接收方共享的密鑰加密消息,在無其他方知道該密鑰的情況下可给予機密性,另外,接收方接收到信息後,顺利获得解密是否能恢復出明文,從而判定信息是否源自發信方,信息是否是完整的。

    這種方法的困難性表現在:接收方需要有某種方法能確定解密出來的消息是合法的明文,以及消息確實源自聲稱的發送方。因此,通常要求合法明文只是所有可能位模式的一小部分,這使任意偽造的密文恢復後均不太可能產生合法的明文;為確定消息來源是否真實,要求傳遞的內容有某種可識別的結構,可以在加密之前為每條消息添加幀校驗序列(FCS),接收方可以按發送方同樣的方法生成FCS,與收到的FCS進行比較,從而確定消息的真實性。

    該方法的特點是:①给予機密性:只有發信方和接收方知道密鑰;②给予認證:僅可發自A,傳輸中未被改變,需某種數據組織形式;③不能给予數字簽名:接收方可偽造消息、發送方可否認消息。

    2.基於公鑰密碼體制:给予認證

    基於公鑰密碼體制的數字簽名具有認證功能,因僅有發送方擁有並保存自己的私鑰,所以只有發送方才能產生用自己的公鑰可解密的密文,因此消息一定來自有該密鑰的發送方。這種機制還要求明文具有一些內部結構,使接收者很容易確定實際的明文。

    這種方法的特點:能實現數字簽名,並给予認證。因為只有A有一個加密私鑰,所以任何一方都可以用A的公鑰解密,需要有某種數據組織形式。

    3.基於公鑰密碼體制:實現簽名、加密和認證

    前一種方法只能给予數字簽名,不能给予機密性,因為任何有發送方公鑰的人都可以解密密文。如果在给予認證的同時,還要给予機密性,就需要採用如下方法,在發件人用他的私鑰完成數字簽名後,接收器也被使用。公鑰是加密的以保密。這種方法的缺點:完整的通信需要加密公鑰算法解密操作兩次。

    這種方法的特點是:给予機密性、數字簽名和認證。

    上一篇:公鑰密碼算法有哪些應用 下一篇:消息認證特點